ai-windmill-path-traversal-cve-2026-29059

Windmill-Kritik: CVE-2026-29059 liest Serverdateien ohne Authentifizierung

LONDON (IT BOLTWISE) – Eine Windmill-SicherheitslĂĽcke (CVE-2026-29059, CVSS 7,5) wird nachweislich aktiv ausgenutzt, um ohne Authentifizierung beliebige Dateien vom Server zu lesen. Der Angriffsweg nutzt eine Schwäche im „get_log_file“-Endpoint, bei der ein Dateiname ohne ausreichende Validierung in einen Pfad eingesetzt wird. Besonders kritisch wird es, wenn die Umgebung die Variable „SUPERADMIN_SECRET“ setzt, denn dann lässt […]

ai-citrix-netscaler-patches-2026

Citrix schlieĂźt NetScaler-SicherheitslĂĽcken: File-Read und DoS per Update

LONDON (IT BOLTWISE) – Citrix hat mehrere Schwachstellen in NetScaler ADC und NetScaler Gateway geschlossen, die Angreifern beliebiges Dateilesen oder Denial-of-Service ermöglichen. Besonders kritisch ist ein Fehler mit CVSS 8,8 im SAML-Kontext, der auf Speicher-Overread basiert. Ein weiterer Punkt betrifft HTTP/2-Streams und erfordert neben dem Software-Update teils eine manuelle Konfigurationsanpassung. FĂĽr Unternehmen bedeutet das: schnelle […]

5.256 Leser gerade online auf IT BOLTWISE


KI-Jobs