ai-squidbleed-squid-proxy-heap-ftp-patch

Squidbleed: 29 Jahre alte Squid-Lücke (CVE-2026-47729) offenbart Passwörter und Tokens

LONDON (IT BOLTWISE) – Eine fast drei Jahrzehnte alte Schwachstelle in Squid wurde als CVE-2026-47729 bekannt: Angreifer könnten Passwörter und Sitzungstokens auslesen. Sicherheitsforscher berichten, dass der Bug im FTP-Parser ĂĽber einen Heap-Overread Speicherinhalte preisgibt. Squid 7.6 liefert den Fix, dennoch bleibt fĂĽr viele Umgebungen die Frage nach schneller Verteilung und Notfallbetrieb. Gleichzeitig zeigt der Fund, […]

ai-squidbleed-squid-proxy-heap-overread

Squidbleed: Heap-Over-Read im Squid-Proxy kann HTTP-Cleartext samt Tokens leaken

LONDON (IT BOLTWISE) – In Squid steckt mit „Squidbleed“ (CVE-2026-47729) eine Heap-Over-Read-LĂĽcke, die Klartext-HTTP-Anfragen anderer Nutzer aus demselben Proxy-Kontext auslesen kann. Betroffen sind typische Umgebungen wie Schul-, BĂĽro- oder Public-Wi‑Fi-Netze, in denen viele Clients den gleichen Proxy verwenden. Der Leak greift jedoch nur bei HTTP ohne Ende-zu-Ende-VerschlĂĽsselung und erfordert zusätzlich ein FTP-Ziel auf Port 21, […]

ai-squidbleed-squid-proxy

Squidbleed: Squid-Webproxy leakt Cleartext-HTTP samt Credentials (CVE-2026-47729)

LONDON (IT BOLTWISE) – Eine LĂĽcke im Webproxy Squid kann in bestimmten FTP-Ausnahmekonfigurationen fremde Cleartext-HTTP-Anfragen offenlegen, inklusive Credentials und Session-Tokens. Da der Fehler in der Standardkonfiguration nach wie vor aktiv sein kann, steigt der Handlungsdruck fĂĽr Organisationen mit gemeinsamen Proxy-Nutzern. Sicherheitsforscher haben die Schwachstelle als Squidbleed (CVE-2026-47729) dokumentiert und zeigen einen Proof-of-Concept. Der Beitrag ordnet […]

ai-cisa-kev-litespeed-cpanel-privilege-escalation

CISA nimmt LiteSpeed-cPanel-Plugin ein: Root-Privilegien per KEV

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine Schwachstelle im LiteSpeed-cPanel-Plugin (CVE-2026-54420) in die KEV-Liste aufgenommen. Damit mĂĽssen Bundesbehörden die LĂĽcke bis zum 18. Juni 2026 schlieĂźen und betroffene Shared-Hosting-Setups gezielt prĂĽfen. Die SicherheitslĂĽcke ermöglicht bei CloudLinux- oder CageFS-Installationen das Eskalieren von Privilegien bis hin zu Root, wenn Angreifer bereits ĂĽber […]

ai-solarwinds-servu-cve-2026-28318

BSI warnt vor SolarWinds Serv-U Schwachstelle CVE-2026-28318

BERLIN / LONDON (IT BOLTWISE) – Das BSI hat am 04.06.2026 einen Sicherheitshinweis zu SolarWinds Serv-U veröffentlicht und adressiert eine Schwachstelle mit Remote-Angriffspotenzial. Betroffen sind insbesondere Windows und bestimmte Serv-U-Versionen unterhalb von 15.5.4 HF1. Die LĂĽcke wird mit einem CVSS Base Score von 7,5 als mittel eingestuft, kann aber durch Denial-of-Service den Betrieb von FTP-Services […]

ai-gobruteforcer-botnet

GoBruteforcer-Botnetz zielt auf Kryptowährungsdatenbanken

LONDON (IT BOLTWISE) – Ein neues Botnetz namens GoBruteforcer hat es auf Datenbanken von Kryptowährungsprojekten abgesehen. Durch die Ausnutzung schwacher Zugangsdaten werden Linux-Server infiltriert, um ein Botnetz zu erweitern, das Passwörter fĂĽr Dienste wie FTP und MySQL knacken kann. Die Bedrohung durch das GoBruteforcer-Botnetz hat sich in der Welt der Kryptowährungen und Blockchain-Projekte als ernstzunehmendes […]

ai-ftp_server_security_flaw

Kritische Sicherheitslücke in Wing FTP Server ermöglicht Remote-Code-Ausführung

LONDON (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in Wing FTP Server, die es Angreifern ermöglicht, aus der Ferne Code mit Root- oder Systemrechten auszufĂĽhren, wird derzeit aktiv ausgenutzt. Die Details zu dieser Schwachstelle, die als CVE-2025-47812 bekannt ist, wurden am 30. Juni 2025 veröffentlicht, und bereits am 1. Juli begannen die ersten Angriffe. Die SicherheitslĂĽcke […]

ai-ftp_server_sicherheitsluecke_hackerangriff

Kritische SicherheitslĂĽcke in Wing FTP Server ausgenutzt

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke im Wing FTP Server wird von Hackern ausgenutzt, nur einen Tag nachdem technische Details ĂĽber die Schwachstelle veröffentlicht wurden. Die SicherheitslĂĽcke, die als CVE-2025-47812 bekannt ist, ermöglicht es Angreifern, aus der Ferne Code mit höchsten Systemprivilegien auszufĂĽhren. Diese Schwachstelle kombiniert eine Null-Byte-Injektion mit Lua-Code, was es einem nicht […]

ai-ftp_server_sicherheitsluecke

Kritische SicherheitslĂĽcke in Wing FTP Server: Aktive Ausnutzung in der Wildnis

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke von höchster Schwere im Wing FTP Server wird aktiv ausgenutzt, wie Branchenexperten berichten. Eine schwerwiegende SicherheitslĂĽcke im Wing FTP Server, die als CVE-2025-47812 bekannt ist, wird derzeit aktiv ausgenutzt. Diese Schwachstelle, die mit einem CVSS-Score von 10.0 bewertet wurde, betrifft die fehlerhafte Handhabung von Null-Bytes im Webinterface […]

ai-xerox-drucker-sicherheitsluecke

Sicherheitslücken in Xerox-Druckern gefährden Unternehmensnetzwerke

MĂśNCHEN (IT BOLTWISE) – Sicherheitsforscher haben kritische Schwachstellen in Xerox VersaLink C7025 Multifunktionsdruckern entdeckt, die es Angreifern ermöglichen könnten, Windows Active Directory-Anmeldeinformationen abzufangen. In einer alarmierenden Entwicklung wurden SicherheitslĂĽcken in den Xerox VersaLink C7025 Multifunktionsdruckern (MFPs) aufgedeckt, die potenziell schwerwiegende Folgen fĂĽr Unternehmensnetzwerke haben könnten. Diese Schwachstellen ermöglichen es Angreifern, durch sogenannte Pass-Back-Angriffe Anmeldeinformationen von […]

5.762 Leser gerade online auf IT BOLTWISE


KI-Jobs