ai-n8n-token-exchange-jwt-identity

n8n: Token-Exchange-Fehler (CVE-2026-59208) kann Nutzer-Accounts über JWT-Sub verwechseln

BERLIN / LONDON (IT BOLTWISE) – n8n hat einen Login-Sicherheitsfehler in seiner Enterprise-Token-Exchange-Implementierung geschlossen. Angreifer konnten demnach unter bestimmten Konfigurationen per JWT den sub-Claim ausnutzen und sich als Nutzer eines anderen Token-Ausstellers ausgeben. Betroffen sind Versionen unter 2.27.4 sowie 2.28.0; der Fix landete zuerst in 2.27.4 und 2.28.1. Entscheidend ist, ob Token Exchange aktiviert ist […]

ai-rabbitmq-oauth-tenant-schwachstellen

RabbitMQ: Zwei Schwachstellen leaken OAuth-Secrets und sprengen Tenant-Grenzen

LONDON (IT BOLTWISE) – RabbitMQ meldet gleich zwei Security-Lücken, die im schlimmsten Fall OAuth-Client-Secrets preisgeben und damit eine vollständige Übernahme des Brokers ermöglichen. Außerdem kann eine fehlende Autorisierung dazu führen, dass ein Angreifer Metadaten und Nachrichten-Zählwerte aus fremden Virtual Hosts ausliest. Betroffen sind Release-Linien ab 3.13.0; die Fixes sind bereits in mehreren 4.x- und 3.13.x-Versionen […]

ai-apache-ofbiz-security-update-rce

Apache OFBiz schließt 17 Lücken – darunter nicht authentifizierte RCE bis CVSS 9,8

LONDON (IT BOLTWISE) – Apache OFBiz schließt mit einem Sicherheitsbündel 17 Schwachstellen in seinem Java-basierten ERP. Besonders kritisch: Mehrere Pfade ermöglichen nicht authentifizierte Remote Code Execution, darunter ein Fall mit CVSS 9,8, sowie weitere Angriffe über SSRF, Server-Side Template Injection, Cross-Site Scripting und gefährliche Upload-Pfade. Betreiber aller Versionen vor 24.09.06 sollten zügig ein Update einplanen, […]

cisa-cisco-sd-wan-cve-2026-20182-kev

CISA nimmt Cisco SD-WAN CVE-2026-20182 in KEV auf

WASHINGTON / LONDON (IT BOLTWISE) – Die US-Behörde CISA hat CVE-2026-20182 in die Known Exploited Vulnerabilities (KEV) aufgenommen und fordert damit beschleunigte Gegenmaßnahmen für betroffene Cisco Catalyst SD-WAN Controller. Die Schwachstelle ermöglicht einen Authentifizierungsbypass, der Angreifern ohne gültige Zugangsdaten Administratorrechte verschaffen kann. Laut Cisco Talos wird die Lücke bereits aktiv ausgenutzt, wobei es Hinweise auf […]

ai-cisco-ios-xe-sicherheitsluecke

Cisco schließt kritische Sicherheitslücke in IOS XE Wireless Controller

SAN JOSE / MÜNCHEN (IT BOLTWISE) – Cisco hat eine kritische Sicherheitslücke in seinem IOS XE Wireless Controller geschlossen, die es einem Angreifer ermöglichen könnte, Root-Exploits durchzuführen. Cisco hat kürzlich ein Software-Update veröffentlicht, um eine schwerwiegende Sicherheitslücke in seinem IOS XE Wireless Controller zu beheben. Diese Schwachstelle, die als CVE-2025-20188 verfolgt wird, wurde mit der […]

2.403 Leser gerade online auf IT BOLTWISE


KI-Jobs