ai-windmill-path-traversal-cve-2026-29059

Windmill-Kritik: CVE-2026-29059 liest Serverdateien ohne Authentifizierung

LONDON (IT BOLTWISE) – Eine Windmill-SicherheitslĂĽcke (CVE-2026-29059, CVSS 7,5) wird nachweislich aktiv ausgenutzt, um ohne Authentifizierung beliebige Dateien vom Server zu lesen. Der Angriffsweg nutzt eine Schwäche im „get_log_file“-Endpoint, bei der ein Dateiname ohne ausreichende Validierung in einen Pfad eingesetzt wird. Besonders kritisch wird es, wenn die Umgebung die Variable „SUPERADMIN_SECRET“ setzt, denn dann lässt […]

ai-adobe-coldfusion-campaign-classic-patch

Adobe patcht 7 CVSS-10.0 Schwachstellen in ColdFusion und Campaign Classic

BERLIN / LONDON (IT BOLTWISE) – Adobe hat Sicherheitspatches fĂĽr mehrere CVSS-10.0-Schwachstellen in ColdFusion und Campaign Classic veröffentlicht. Die LĂĽcken reichen von Uploads gefährlicher Dateitypen und fehlerhafter Eingabevalidierung bis zu Path Traversal, das sowohl CodeausfĂĽhrung als auch Dateileseangriffe ermöglichen kann. Zusätzlich schlieĂźt Adobe mit CVE-2026-48286 eine kritische Autorisierungs-LĂĽcke in bestimmten On-Premise-Setups von Adobe Campaign Classic. […]

ai-unifi-os-cisa-kev

CISA warnt: Drei aktiv ausgenutzte CVSS-10.0-LĂĽcken in Ubiquiti UniFi OS

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Drei UniFi-OS-Schwachstellen mit CVSS 10.0 werden laut CISA aktiv ausgenutzt. Die Kombination aus fehlerhafter Zugriffskontrolle, Path Traversal und Command Injection ermöglicht Angriffe ĂĽber das Netzwerk ohne Anmeldung und kann zu vollständigem Systemzugriff fĂĽhren. Ubiquiti liefert mit Security Advisory Bulletin 064 konkrete Firmware-Fixes fĂĽr verschiedene Gerätekategorien, während die CISA […]

ai-difytap-multi-tenant-ai-chat-security

DifyTap: Vier Schwachstellen in Dify könnten KI-Chats zwischen Mandanten offenlegen

LONDON (IT BOLTWISE) – Zafran Security beschreibt unter dem Namen DifyTap vier Schwachstellen in der Open-Source-Agentic-Workflow-Plattform Dify. Besonders kritisch: Authentifizierung war in Teilen offenbar nicht nötig, und fehlende Mandanten-Checks hätten private KI-Chats zwischen Kundenanwendungen sichtbar machen können. Zusätzlich greifen Angreifer laut Analyse interne Dify-APIs an, um Inhalte aus Dateivorschauen oder kompletten Uploads zu exfiltrieren. FĂĽr […]

ai-fortisandbox-cvss-98-rce-patching

FortiSandbox: Drei kritische Lücken (CVSS 9,8) ermöglichen RCE und Auth-Bypass

SAN FRANCISCO / LONDON (IT BOLTWISE) – Fortinet warnt vor drei Schwachstellen in der FortiSandbox, die mit bis zu CVSS 9,8 Angreifer zur KomplettĂĽbernahme der Sandbox-Umgebung befähigen. Besonders kritisch: Eine Anmeldung ist nicht nötig, und die Fehler lassen sich aus der Ferne ausnutzen. FĂĽr Unternehmen bedeutet das vor allem eins: kurzfristig patchen, weil gestaffelte Updates […]

fortisandbox-angreifer-nutzen-mehrere-schwachstellen-2026

FortiSandbox: Angreifer nutzen mehrere Schwachstellen, eine LĂĽcke ist erst kĂĽrzlich gefixt

LONDON (IT BOLTWISE) – Angreifer nutzen offenbar mehrere Schwachstellen in Fortinet FortiSandbox aus, darunter zwei bereits im April 2026 gepatchte LĂĽcken und eine erst kĂĽrzlich behobene LĂĽcke. Laut Threat Intelligence gibt es Hinweise, dass ein Exploit fĂĽr die zuletzt geschlossene LĂĽcke sogar mit Hilfe eines KI-Modells entwickelt wurde. FĂĽr Unternehmen bedeutet das: Neben dem Update-Status […]

ai-cisco-sdwan-cve-2026-20262

CVE-2026-20262: Cisco Catalyst SD-WAN Manager unter Ausnutzung

SAN JOSE / LONDON (IT BOLTWISE) – Cisco warnt vor einer Path-Traversal-LĂĽcke im Catalyst SD-WAN Manager, die seit Anfang Juni 2026 aktiv ausgenutzt wird. Die Schwachstelle (CVE-2026-20262) ermöglicht authentifizierten Angreifern das Ăśberschreiben beliebiger Dateien. CISA hat die LĂĽcke zudem in den KEV-Katalog aufgenommen, wodurch fĂĽr betroffene Organisationen schneller Handlungsbedarf entsteht. Ohne Patch droht die Kompromittierung […]

ai-fortisandbox-exploit-tri-cves

Angreifer nutzen FortiSandbox-Schwachstellen: 3 CVEs, 2 jĂĽngst gepatcht

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen, dass Angreifer aktuell mehrere Schwachstellen in FortiSandbox ausnutzen. Betroffen sind laut Threat-Intelligence-Beobachtungen drei CVEs, darunter zwei mit CVSS 9.1, die bereits gepatcht wurden. Kritisch bleibt vor allem eine jĂĽngst adressierte Command-Injection, deren Angriffsmuster Anzeichen fĂĽr KI-gestĂĽtztes oder zumindest modellbasiertes Vorgehen zeigt. Fortinet-Administratoren sollten die betroffenen Komponenten umgehend […]

ai-langgraph-schwachstellenkette-lock-locker

Schwere Schwachstellenkette in LangGraph: Memory- und Secret-Leaks möglich

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer Schwachstellenkette in LangGraph, die Agenten-„Memory“ und vertrauliche Daten wie API-Keys offenlegen kann. In einzelnen Fällen reichen bereits manipulierte Eingaben bis hin zu Pfad-Traversal, fehlerhafter Deserialisierung und SQL-Injection im SQLite-Checkpoint. Besonders kritisch ist die Kombination aus hoher Komplexität von Agent-Workflows und weit verbreiteten Installationsbasen rund um LangChain-nahe Projekte. […]

ai-langflow-cve-2026-5027-rce

Langflow-Sicherheitslücke CVE-2026-5027 wird aktiv ausgenutzt: Unautorisierte RCE möglich

LONDON (IT BOLTWISE) – Eine kritische, bislang nicht gepatchte Schwachstelle in Langflow, CVE-2026-5027 mit CVSS 8,8, wird laut VulnCheck bereits aktiv ausgenutzt. Die LĂĽcke erlaubt bei unauthentifiziertem Zugriff das Schreiben von Dateien ĂĽber Path Traversal und kann so in Remote Code Execution ĂĽbergehen. Da Langflow standardmäßig eine unauthentifizierte Auto-Login-Funktion bereitstellt, reicht laut Security-Research eine einzige […]

ai-langflow-cve-2026-5027-rce

Ungepatchte Langflow-SicherheitslĂĽcke (CVE-2026-5027) wird aktiv fĂĽr RCE missbraucht

LONDON (IT BOLTWISE) – Eine kritische, bislang ungepatchte SicherheitslĂĽcke in der Low-Code-Plattform Langflow wird offenbar bereits aktiv ausgenutzt. Laut VulnCheck handelt es sich bei CVE-2026-5027 (CVSS 8,8) um einen Path-Traversal-Fehler im Datei-Upload-Endpunkt, der das Schreiben von Dateien an beliebige Pfade ermöglicht. Besonders brisant ist, dass die Plattform offenbar standardmäßig eine nicht authentifizierte automatische Anmeldung zulässt, […]

ai-unifi-os-ubiquiti-kritische-luecken

UniFi OS: Ubiquiti schließt kritische Lücken – entfernte Systemübernahme möglich

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere kritisch bewertete SicherheitslĂĽcken in UniFi OS. Drei davon ermöglichen laut Analysen eine entfernte SystemĂĽbernahme bis hin zu administrativer Kontrolle ohne vorherige Authentifizierung. Durch die breite Einbindung des Betriebssystems in Unternehmensnetzwerke entsteht ein unmittelbares Risiko fĂĽr zentrale IT- und Sicherheitskomponenten. Netzbetreiber sollten die Updates zeitnah einspielen […]

ai-ubiquiti-unifi-os-security-patch

Ubiquiti fixt fünf UniFi-OS-Sicherheitslücken mit Höchstrisiko

LONDON (IT BOLTWISE) – Ubiquiti schlieĂźt mehrere Höchstrisiko-SicherheitslĂĽcken in UniFi OS, die laut Hersteller auch ohne Privilegien aus der Ferne angreifbar sein können. Betroffen sind sowohl Zugriffskontrolle und Pfadmanipulation als auch Eingabevalidierung, die zu Command-Injection fĂĽhren kann. Parallel wurden weitere kritische Probleme sowie eine Informationsoffenlegung nachgeschoben. FĂĽr Betreiber zählt jetzt vor allem die schnelle Migration […]

seppmail-gateway-kritische-luecken-rce-mailzugriff

SEPPMail Gateway: mehrere kritische Lücken ermöglichen RCE und Zugriff auf E-Mail-Daten

LONDON (IT BOLTWISE) – Sicherheitsforscher melden mehrere kritische Schwachstellen im SEPPMail Secure E-Mail Gateway. Nach Einschätzung der Untersucher könnten Angreifer damit im schlimmsten Fall Remote Code Execution erreichen und zugleich beliebige E-Mails aus der virtuellen Appliance auslesen. Besonders kritisch ist dabei die Kombination aus Pfadmanipulation, fehlender Autorisierung und unsicherer Auswertung von Eingaben. Betroffen sind offenbar […]

seppmail-kritische-schwachstellen-rce-mailzugriff

SEPPmail: Mehrere kritische Schwachstellen ermöglichen RCE und Zugriff auf Mailverkehr

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor mehreren schwerwiegenden LĂĽcken in einem Enterprise-Email-Gateway, die sich bis zu Remote Code Execution (RCE) und dem Lesen von beliebigem Mailverkehr ausnutzen lassen. Betroffen sind besonders Funktionen in der neuen UI und diverse Schnittstellen, darunter Upload-/Template-Mechanismen sowie unzureichend geschĂĽtzte Endpunkte. FĂĽr Betreiber steht jetzt vor allem das zeitnahe Patchen […]

ai-python-security-update

SicherheitslĂĽcke in Python: Path Traversal bedroht Linux und MacOS

BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Python bedroht mehrere Betriebssysteme, darunter Linux und MacOS. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, das die Risiken dieser Schwachstelle minimiert. Die betroffenen Systeme sollten umgehend aktualisiert werden, um potenzielle Angriffe zu verhindern. Das Bundesamt fĂĽr Sicherheit in der […]

ai-wordpress-security-update

WordPress 6.9.4: SicherheitslĂĽcken geschlossen

LONDON (IT BOLTWISE) – WordPress hat ein wichtiges Sicherheitsupdate veröffentlicht, das mehrere kritische Schwachstellen behebt. Die Version 6.9.4 adressiert Sicherheitsprobleme, die in den vorherigen Updates nicht vollständig gelöst wurden. Nutzer sollten das Update umgehend installieren, um ihre Installationen zu schĂĽtzen. Die Entwickler von WordPress haben am 11. März 2026 ein neues Sicherheitsupdate veröffentlicht, das die […]

ai-winrar-security-flaw

WinRAR-SicherheitslĂĽcke: Cyberkriminelle nutzen bekannte Schwachstelle

LONDON (IT BOLTWISE) – Trotz eines sechs Monate alten Patches wird eine kritische SicherheitslĂĽcke in WinRAR weiterhin von staatlich unterstĂĽtzten Hackern und Cyberkriminellen ausgenutzt. Diese Schwachstelle ermöglicht es Angreifern, Malware in Windows-Startup-Ordnern zu platzieren, was zu automatischen AusfĂĽhrungen bei jedem Systemstart fĂĽhrt. Die SicherheitslĂĽcke CVE-2025-8088 in WinRAR, die bereits vor sechs Monaten gepatcht wurde, wird […]

ai-winrar-security-vulnerability

WinRAR-SicherheitslĂĽcke: Anhaltende Angriffe trotz verfĂĽgbarem Update

LONDON (IT BOLTWISE) – Eine seit August bekannte SicherheitslĂĽcke in WinRAR wird weiterhin von Cyberkriminellen ausgenutzt. Trotz eines verfĂĽgbaren Updates beobachten Experten anhaltende Angriffe, die von staatlich unterstĂĽtzten Gruppen aus Russland und China ausgehen. Diese nutzen die Schwachstelle fĂĽr Spionage- und finanzielle Zwecke aus. Die SicherheitslĂĽcke in WinRAR, die seit August des vergangenen Jahres bekannt […]

ai-security_patch_mcpgit

Anthropic behebt kritische SicherheitslĂĽcken im MCPGit-Server

LONDON (IT BOLTWISE) – Anthropic hat drei schwerwiegende SicherheitslĂĽcken im MCPGit-Server behoben, die potenziell fĂĽr Remote-Code-AusfĂĽhrung und unbefugten Dateizugriff ausgenutzt werden konnten. Die Schwachstellen wurden durch Cyata-Forscher entdeckt und in den neuesten Softwareversionen behoben. Anthropic hat kĂĽrzlich drei kritische SicherheitslĂĽcken im MCPGit-Server geschlossen, die von Cyata-Forschern entdeckt wurden. Diese Schwachstellen, die unter den CVE-Nummern 2025-68143, […]

ai-cybersecurity-vulnerability

CISA warnt vor aktiver Ausnutzung der Gogs-SicherheitslĂĽcke

WASHINGTON / LONDON (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine Warnung vor der aktiven Ausnutzung einer schwerwiegenden SicherheitslĂĽcke in Gogs herausgegeben. Diese Schwachstelle ermöglicht es Angreifern, durch Path Traversal Code auszufĂĽhren, was erhebliche Risiken fĂĽr die betroffenen Systeme darstellt. Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat kĂĽrzlich […]

ai-winrar-security-vulnerability

WinRAR-SicherheitslĂĽcke wird von Hackergruppen ausgenutzt

WASHINGTON / LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in der beliebten Software WinRAR wird derzeit von mehreren Hackergruppen aktiv ausgenutzt. Trotz eines verfĂĽgbaren Updates haben viele Nutzer die Schwachstelle noch nicht behoben, was zu erheblichen Sicherheitsrisiken fĂĽhrt. Die Cybersicherheitsbehörde der USA, CISA, hat eine dringende Warnung vor einer schwerwiegenden SicherheitslĂĽcke in der weitverbreiteten Software […]

ai-fortinet-vulnerability

Fortinet-SicherheitslĂĽcke: Angriffe auf FortiWeb zur Erstellung von Admin-Konten

LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Fortinets FortiWeb ermöglicht es Angreifern, Administratorenkonten zu erstellen und volle Kontrolle ĂĽber die Geräte zu erlangen. Diese Schwachstelle, die in der Version 8.0.2 behoben wurde, wird bereits aktiv ausgenutzt, um neue Administratorenkonten zu erstellen und so einen dauerhaften Zugriff zu sichern. In der Welt der Cybersicherheit […]

ai-fortinet-security-breach

Fortinet-Sicherheitslücke ermöglicht unbefugten Zugriff auf Admin-Konten

LONDON (IT BOLTWISE) – Eine kritische SicherheitslĂĽcke in Fortinets FortiWeb-Systemen wird derzeit aktiv ausgenutzt, um unbefugten Zugriff auf administrative Konten zu erlangen. Diese Schwachstelle ermöglicht es Angreifern, ohne Authentifizierung neue Admin-Benutzer zu erstellen, was erhebliche Sicherheitsrisiken fĂĽr betroffene Unternehmen darstellt. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Fortinets FortiWeb-Systemen sorgt derzeit fĂĽr Aufsehen in der IT-Sicherheitsbranche. Diese […]

5.236 Leser gerade online auf IT BOLTWISE


KI-Jobs