Schwachstellen & Patches
N-able N-central RCE Schwachstelle Erneut Betroffen
Eine N-able N-central RCE Schwachstelle hat den Hersteller gezwungen, innerhalb von fünf Wochen den vierten Notfall-Hotfix zu veröffentlichen — und Huntress-Ermittler berichten, dass der Server eines Kunden, der bereits gegen eine frühere Runde von Schwachstellen gepatcht war, trotzdem ein zweites Mal kompromittiert wurde. Die als CVE-2026-86218 erfasste Lücke erreicht den maximalen CVSS-Wert von 10.0 und…
WeiterlesenAdobe Commerce Magento RCE Schwachstelle im Angriff
Eine Adobe Commerce Magento RCE Schwachstelle mit dem Namen StyleSmuggler ermöglichte es Angreifern, mindestens fünf Tage lang Rust-basierte Linux-Backdoors auf laufenden Webshops zu platzieren, bevor Adobe einen Patch veröffentlichte. Die als CVE-2026-75650 erfasste Lücke erreicht den maximalen CVSS-Wert von 10.0, erfordert keine Authentifizierung und wurde bereits gegen echte Händler-Systeme eingesetzt — nicht nur in Proof-of-Concept-Demonstrationen.…
WeiterlesenChrome Zero-Day Vulnerability vor dem Patch ausgenutzt
Google zufolge wurde eine aktiv ausgenutzte Chrome-Zero-Day-Schwachstelle (Chrome zero-day vulnerability) bereits in Angriffen genutzt, bevor ein Fix dafür auslieferte. Die als CVE-2026-85046 (CVSS 8,8) geführte Schwachstelle steckt in V8, Chromes JavaScript- und WebAssembly-Engine, und erlaubt es einer präparierten Webseite, von Angreifern kontrollierten Code innerhalb der Browser-Sandbox auszuführen. Sicherheitsberichte führen ihn als den sechsten Chrome-Zero-Day, den…
WeiterlesenSonicWall SMA1000 RCE-Schwachstelle: Jetzt patchen
Eine neue SonicWall SMA1000 RCE-Schwachstelle wird aktiv ausgenutzt: Eine unauthentifizierte Server-Side-Request-Forgery-Lücke, verkettet mit einer OS-Command-Injection, verschafft Angreifern vollständige Root-Kontrolle über die Appliance — ganz ohne Login. CISA nahm beide Schwachstellen am 2. September in den KEV-Katalog auf, mit einer Bundesfrist zum 5. September. Auch das BSI veröffentlichte am selben Tag eine direkte Warnung mit höchster…
WeiterlesenJFrog Artifactory Authentication Bypass ausgenutzt
Ein JFrog Artifactory Authentication Bypass wird derzeit aktiv ausgenutzt: Angreifer erzeugen sich selbst unautorisierte Administrator-Tokens auf selbst gehosteten Artifactory-Instanzen — nur wenige Tage nach der Offenlegung durch JFrog. Die als CVE-2026-82329 (CVSS 9,8) geführte Schwachstelle steckt in der Standardkonfiguration von Artifactory — keine Fehlkonfiguration nötig, keine Zugangsdaten erforderlich. Was ist passiert JFrog hat den JFrog…
Weiterlesen
