Newsgather

Sicherheitslücken

Steady37 stories3 sourcesLast updated: 6/10/2026

Latest Stories

Tails 7.7.1: Notfallupdate schließt kritische Sicherheitslücken
Urgent
Tech·5/4/2026AI summary

Tails 7.7.1: Notfallupdate schließt kritische Sicherheitslücken

Die Tails-Entwickler haben Version 7.7.1 als Notfallupdate veröffentlicht. Das Update aktualisiert den Tor-Browser auf Version 15.0.11 und schließt mehrere kritische Sicherheitslücken, die auf Firefox 140.10.1 basieren. Die US-IT-Sicherheitsbehörde CISA bewertet das Risiko mit CVSS 7.3 als „hoch“. Thunderbird 140.10.0 ist enthalten, bleibt aber verwundbar – die Mozilla-Stiftung hat inzwischen Version 140.10.1 nachgereicht.

H
Heise Online
Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung
Urgent
Tech·4/29/2026AI summary

Wazuh-Sicherheitslücken: Kritische XDR/SIEM-Schwachstelle ermöglicht Schadcode-Ausführung

Die Open-Source-Sicherheitsplattform Wazuh weist fünf Sicherheitslücken auf. Eine kritische Schwachstelle (CVE-2026-30893) erlaubt Path-Traversal-Attacken, wodurch Angreifer geschützte Pfade unbefugt访问en und Python-Module manipulieren können. Dies ermöglicht die Ausführung von Schadcode. Die übrigen vier Lücken sind als mittel eingestuft und können unter anderem zu Systemabstürzen führen. Der Hersteller hat die Probleme in Version 4.14.4 behoben. Bislang sind keine Angriffe bekannt.

H
Heise Online
Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen
Urgent
Tech·4/29/2026AI summary

Kritische Sicherheitslücken in Nginx UI: Admins sollten sofort patchen

In der Weboberfläche Nginx UI wurden mehrere kritische Sicherheitslücken entdeckt. Die gravierendste (CVE-2026-42238) erlaubt Angreifern, manipulierte Backups hochzuladen und die app.ini mit eigenen Befehlen zu überschreiben, was eine vollständige Systemkompromittierung ermöglicht. Eine weitere Lücke (CVE-2026-42221) ermöglicht die Übernahme von Admin-Accounts während der Ersteinrichtung ohne Authentifizierung. Die Entwickler haben die Probleme in Version 2.3.8 behoben.

H
Heise Online
Chrome und Firefox schließen dozenschwere Sicherheitslücken
Urgent
Tech·4/29/2026AI summary

Chrome und Firefox schließen dozenschwere Sicherheitslücken

Google Chrome 147 und Mozilla Firefox 150 schließen dozenschwere Sicherheitslücken. Chrome stopft 30 Schwachstellen, darunter vier kritische Use-after-free-Lücken (CVE-2026-7363, CVE-2026-7361, CVE-2026-7344, CVE-2026-7343), die Codeausführung in der Sandbox ermöglichen können. 23 weitere Lücken stuft Google als hohes Risiko ein. Firefox ESR 140.10.1 und 115.35.1 beheben eine kritische Speicherlücke (CVE-2026-7322, CVSS 7.3). Keine Hinweise auf aktive Ausnutzung – Update dringend empfohlen.

H
Heise Online