Zero-Day-Schwachstellen in SonicWall SMA 1000 im Netz ausgenutzt
SonicWall hat zwei Schwachstellen in den SMA 1000-Gateways behoben, die bereits in realen Angriffen ausgenutzt wurden: CVE-2026-83548, eine SSRF vor der Authentifizierung, und CVE-2026-83549, eine Schwachstelle für Command Injection nach der Authentifizierung. Forschende und verschiedene Advisories verweisen auf die Möglichkeit, dass Angreifer beide miteinander verketten, um Codeausführung und in einigen Fällen Root-Zugriff auf die Geräte zu erlangen. Die SMA 1000-Versionen…
Read the article →PaperCut: Zero-Day unter Beschuss, Notfall-Patch veröffentlicht
PaperCut Software hat bestätigt, dass eine Zero-Day-Schwachstelle in den Produkten NG und MF bereits aktiv in realen Angriffen ausgenutzt wurde. Das Unternehmen hat Notfall-Patches veröffentlicht und Kunden aufgefordert, sie sofort anzuwenden, auch wenn keine…
Read the article →PaperCut unter Beschuss mit einer bereits ausgenutzten Zero-Day-Schwachstelle
PaperCut hat bestätigt, dass eine Schwachstelle in den Produkten NG und MF aktiv in Zero-Day-Angriffen ausgenutzt wird. Das Unternehmen hat Notfall-Patches für die Versionen v25 und v26 veröffentlicht und vor bereits bestätigten Vorfällen bei…
Read the article →Check Point SmartConsole: aktiv ausgenutzter Authentifizierungs-Bypass
Check Point hat eine kritische Schwachstelle im Login-Prozess von SmartConsole behoben, verfolgt als CVE-2026-16232, die es einem nicht authentifizierten Angreifer ermöglicht, ein Anwendungstoken zu erhalten und mit vollständigen administrativen Privilegien auf das System zuzugreifen.…
Read the article →SonicWall SMA1000 Zero-Days werden aktiv in Ransomware-Angriffen ausgenutzt
SonicWall gab bekannt, dass Angreifer zwei Zero-Day-Schwachstellen in seiner SMA1000-Appliance-Reihe aktiv ausnutzen, und eine der Schwachstellen ist ein kritisches SSRF-Problem, das von nicht authentifizierten Remote-Angreifern ausgenutzt werden kann. Die zweite Schwachstelle ermöglicht authentifizierte Befehlsinjektion,…
Read the article →LegacyHive Windows Zero-Day gewährt lokalen Benutzern SYSTEM-Privilegien
Forscher, bekannt als Nightmare Eclipse oder Chaotic Eclipse, veröffentlichten LegacyHive öffentlich, einen Proof-of-Concept-Exploit für eine Windows-Schwachstelle zur Rechteausweitung, die den User Profile Service betrifft. Die Technik ermöglicht es einem normalen lokalen Benutzer, den Registry-Hive…
Read the article →Eine Welle von Produktlücken trifft Sicherheitsanbieter und Unternehmenssoftware
Zahlreiche Anbieter meldeten schwerwiegende Schwachstellen im gesamten Security- und Enterprise-Software-Stack, darunter Zoom, FortiSandbox, FreeRDP, NGINX, SAP, Adobe, Siemens, Schneider Electric und Ivanti. Einige dieser Probleme waren aus der Ferne ausnutzbar oder erforderten keine Authentifizierung,…
Read the article →







