Squidbleed: 29 Jahre alte Squid-Lücke (CVE-2026-47729) offenbart Passwörter und Tokens
LONDON (IT BOLTWISE) – Eine fast drei Jahrzehnte alte Schwachstelle in Squid wurde als CVE-2026-47729 bekannt: Angreifer könnten Passwörter und Sitzungstokens auslesen. Sicherheitsforscher berichten, dass der Bug im FTP-Parser ĂĽber einen Heap-Overread Speicherinhalte preisgibt. Squid 7.6 liefert den Fix, dennoch bleibt fĂĽr viele Umgebungen die Frage nach schneller Verteilung und Notfallbetrieb. Gleichzeitig zeigt der Fund, […]
Squidbleed: Heap-Over-Read im Squid-Proxy kann HTTP-Cleartext samt Tokens leaken
LONDON (IT BOLTWISE) – In Squid steckt mit „Squidbleed“ (CVE-2026-47729) eine Heap-Over-Read-LĂĽcke, die Klartext-HTTP-Anfragen anderer Nutzer aus demselben Proxy-Kontext auslesen kann. Betroffen sind typische Umgebungen wie Schul-, BĂĽro- oder Public-Wi‑Fi-Netze, in denen viele Clients den gleichen Proxy verwenden. Der Leak greift jedoch nur bei HTTP ohne Ende-zu-Ende-VerschlĂĽsselung und erfordert zusätzlich ein FTP-Ziel auf Port 21, […]
Squidbleed: Squid-Webproxy leakt Cleartext-HTTP samt Credentials (CVE-2026-47729)
LONDON (IT BOLTWISE) – Eine LĂĽcke im Webproxy Squid kann in bestimmten FTP-Ausnahmekonfigurationen fremde Cleartext-HTTP-Anfragen offenlegen, inklusive Credentials und Session-Tokens. Da der Fehler in der Standardkonfiguration nach wie vor aktiv sein kann, steigt der Handlungsdruck fĂĽr Organisationen mit gemeinsamen Proxy-Nutzern. Sicherheitsforscher haben die Schwachstelle als Squidbleed (CVE-2026-47729) dokumentiert und zeigen einen Proof-of-Concept. Der Beitrag ordnet […]
CISA nimmt LiteSpeed-cPanel-Plugin ein: Root-Privilegien per KEV
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Schwachstelle im LiteSpeed-cPanel-Plugin (CVE-2026-54420) in die KEV-Liste aufgenommen. Damit mĂĽssen Bundesbehörden die LĂĽcke bis zum 18. Juni 2026 schlieĂźen und betroffene Shared-Hosting-Setups gezielt prĂĽfen. Die SicherheitslĂĽcke ermöglicht bei CloudLinux- oder CageFS-Installationen das Eskalieren von Privilegien bis hin zu Root, wenn Angreifer bereits ĂĽber […]
BSI warnt vor SolarWinds Serv-U Schwachstelle CVE-2026-28318
BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu SolarWinds Serv-U veröffentlicht und adressiert eine Schwachstelle mit Remote-Angriffspotenzial. Betroffen sind insbesondere Windows und bestimmte Serv-U-Versionen unterhalb von 15.5.4 HF1. Die LĂĽcke wird mit einem CVSS Base Score von 7,5 als mittel eingestuft, kann aber durch Denial-of-Service den Betrieb von FTP-Services […]
GoBruteforcer-Botnetz zielt auf Kryptowährungsdatenbanken
LONDON (IT BOLTWISE) – Ein neues Botnetz namens GoBruteforcer hat es auf Datenbanken von Kryptowährungsprojekten abgesehen. Durch die Ausnutzung schwacher Zugangsdaten werden Linux-Server infiltriert, um ein Botnetz zu erweitern, das Passwörter fĂĽr Dienste wie FTP und MySQL knacken kann. Die Bedrohung durch das GoBruteforcer-Botnetz hat sich in der Welt der Kryptowährungen und Blockchain-Projekte als ernstzunehmendes […]
Kritische Sicherheitslücke in Wing FTP Server ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Wing FTP Server, die es Angreifern ermöglicht, aus der Ferne Code mit Root- oder Systemrechten auszufĂĽhren, wird derzeit aktiv ausgenutzt. Die Details zu dieser Schwachstelle, die als CVE-2025-47812 bekannt ist, wurden am 30. Juni 2025 veröffentlicht, und bereits am 1. Juli begannen die ersten Angriffe. Die SicherheitslĂĽcke […]
Kritische SicherheitslĂĽcke in Wing FTP Server ausgenutzt
LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke im Wing FTP Server wird von Hackern ausgenutzt, nur einen Tag nachdem technische Details ĂĽber die Schwachstelle veröffentlicht wurden. Die SicherheitslĂĽcke, die als CVE-2025-47812 bekannt ist, ermöglicht es Angreifern, aus der Ferne Code mit höchsten Systemprivilegien auszufĂĽhren. Diese Schwachstelle kombiniert eine Null-Byte-Injektion mit Lua-Code, was es einem nicht […]
Kritische SicherheitslĂĽcke in Wing FTP Server: Aktive Ausnutzung in der Wildnis
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke von höchster Schwere im Wing FTP Server wird aktiv ausgenutzt, wie Branchenexperten berichten. Eine schwerwiegende SicherheitslĂĽcke im Wing FTP Server, die als CVE-2025-47812 bekannt ist, wird derzeit aktiv ausgenutzt. Diese Schwachstelle, die mit einem CVSS-Score von 10.0 bewertet wurde, betrifft die fehlerhafte Handhabung von Null-Bytes im Webinterface […]
Sicherheitslücken in Xerox-Druckern gefährden Unternehmensnetzwerke
MĂśNCHEN (IT BOLTWISE) – Sicherheitsforscher haben kritische Schwachstellen in Xerox VersaLink C7025 Multifunktionsdruckern entdeckt, die es Angreifern ermöglichen könnten, Windows Active Directory-Anmeldeinformationen abzufangen. In einer alarmierenden Entwicklung wurden SicherheitslĂĽcken in den Xerox VersaLink C7025 Multifunktionsdruckern (MFPs) aufgedeckt, die potenziell schwerwiegende Folgen fĂĽr Unternehmensnetzwerke haben könnten. Diese Schwachstellen ermöglichen es Angreifern, durch sogenannte Pass-Back-Angriffe Anmeldeinformationen von […]











#Sophos