JFrog Artifactory Authentication Bypass ausgenutzt

JFrog Artifactory Authentication Bypass ausgenutzt

Ein JFrog Artifactory Authentication Bypass wird derzeit aktiv ausgenutzt: Angreifer erzeugen sich selbst unautorisierte Administrator-Tokens auf selbst gehosteten Artifactory-Instanzen — nur wenige Tage nach der Offenlegung durch JFrog. Die als CVE-2026-82329 (CVSS 9,8) geführte Schwachstelle steckt in der Standardkonfiguration von Artifactory — keine Fehlkonfiguration nötig, keine Zugangsdaten erforderlich. Was ist passiert JFrog hat den JFrog…

Weiterlesen

Exchange-Authentifizierungs-Bypass jetzt öffentlich exploitbar

Ein öffentlicher Exploit für einen Exchange-Authentifizierungs-Bypass ist verfügbar - 85% der deutschen On-Prem-Server sind laut BSI ungepatcht.

Ein funktionsfähiger Exploit für einen Exchange-Authentifizierungs-Bypass ist seit wenigen Tagen öffentlich auf GitHub verfügbar, und laut heise.de sind noch rund 85 Prozent der On-Premises-Exchange-Server in Deutschland verwundbar — drei Wochen, nachdem Microsoft einen Fix veröffentlicht hat. Der Haken: Für Organisationen, die noch Exchange 2016 oder 2019 betreiben, liegt dieser Fix hinter Microsofts kostenpflichtigem Extended-Security-Update-Programm —…

Weiterlesen

miniOrange SAML SSO Authentifizierungs-Bypass

Ein miniOrange SAML SSO Authentifizierungs-Bypass (CVE-2026-61979, CVE-2026-15981) erlaubt gefälschte Admin-Logins auf WordPress — Scanner übersehen es.

Ein miniOrange SAML SSO Authentifizierungs-Bypass wird aktiv gegen WordPress-Seiten ausgenutzt, und die meisten Schwachstellen-Scanner können nicht erkennen, ob eine konkrete Seite tatsächlich betroffen ist. Zwei verkettete Fehler, CVE-2026-61979 und CVE-2026-15981 (je CVSS 9.8), erlauben einem unauthentifizierten Angreifer, einen SAML-Login zu fälschen und sich als beliebiger bestehender Nutzer, einschließlich Administratoren, im wp-admin-Bereich anzumelden. DigitalOcean bestätigte Ausnutzungsversuche…

Weiterlesen

Check Point SmartConsole CVE-2026-16232: Admin-Bypass

Check Point SmartConsole CVE-2026-16232: Admin Bypass

Check Point SmartConsole CVE-2026-16232 steht jetzt auf der Known-Exploited-Vulnerabilities-Liste der CISA: Ein nicht authentifizierter Angreifer kann ein Login-Token faelschen und vollen Administratorzugriff auf die Konsole erhalten, die die gesamte Firewall-Flotte eines Unternehmens verwaltet. Check Point hat die Luecke am 22. Juli gepatcht und bestaetigt, dass bereits eine Handvoll Kunden angegriffen wurde. Die BOD-26-04-Frist der US-Bundesbehoerden…

Weiterlesen

Gitea Docker CVE-2026-20896 Auth-Bypass

Gitea Docker CVE-2026-20896

Gitea Docker CVE-2026-20896 wird bereits aktiv ausgenutzt: Ein einzelner manipulierter HTTP-Header reicht, damit ein nicht authentifizierter Angreifer jeden Nutzer einer selbst gehosteten Gitea-Instanz imitieren kann — einschließlich eines Administrators — und sich damit Zugriff auf private Repositories und versehentlich eingecheckte Zugangsdaten verschafft. Was ist passiert Das offizielle Docker-Image von Gitea liefert standardmäßig REVERSE_PROXY_TRUSTED_PROXIES=* aus. Bei…

Weiterlesen