SEKurity GmbH Logo
Startseite / Schlagwörter / InSEKurity

#InSEKurity

21 Artikel markiert

[*] Filtere Artikel nach Schlagwort: InSEKurity
[+] Passende Einträge: 21
root@sekurity:~# ls -la /tags/insekurity/* _

CVE-Forschung
sekurity-team

InSEKurity of the Week (CW29/2026): SonicWall SMA 1000 Unauthenticated SSRF to Root RCE (CVE-2026-15409 & CVE-2026-15410)

Zwei Zero-Days in SonicWalls SMA-1000-Remote-Access-Appliance -- eine unauthentifizierte CVSS-10.0-SSRF verkettet mit einer Post-Auth-Root-Code-Injection -- werden aktiv ausgenutzt, um Zugangsdaten, Session-Datenbanken und MFA-Seeds zu stehlen.

01
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW28/2026): Linux KVM Guest-to-Host VM Escape -- Januscape (CVE-2026-53359)

Eine 16 Jahre alte Use-after-Free-Luecke in der KVM-Shadow-MMU laesst einen Root-Nutzer in einer Gast-VM auf den Host ausbrechen -- auf Intel und AMD, ausgenutzt als Zero-Day in Googles kvmCTF

02
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW27/2026): Microsoft SharePoint Server Deserialization RCE (CVE-2026-45659)

Eine Deserialisierungsluecke in Microsoft SharePoint Server erlaubt einem authentifizierten Benutzer mit niedrigen Rechten das Ausfuehren von Code auf dem Server -- jetzt im CISA-KEV-Katalog unter bestaetigter aktiver Ausnutzung

03
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW26/2026): Fortinet FortiSandbox Unauthenticated OS Command Injection (CVE-2026-25089)

Eine kritische OS-Command-Injection in der FortiSandbox-Web-GUI erlaubt nicht authentifizierten Angreifern, ueber praeparierte HTTP-Requests beliebige Systembefehle auszufuehren -- ein Fuss in der Tuer genau jener Appliance, die Malware analysieren soll

04
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW25/2026): Splunk Enterprise Unauthenticated RCE ueber PostgreSQL-Sidecar (CVE-2026-20253)

Eine Missing-Authentication-Luecke im PostgreSQL-Sidecar-Dienst von Splunk Enterprise erlaubt unauthentifizierten Angreifern das Erstellen und Ueberschreiben beliebiger Dateien -- verkettet zu Remote Code Execution, aktiv ausgenutzt und die erste Splunk-Luecke ueberhaupt im CISA-KEV-Katalog

05
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW24/2026): Check Point Remote Access VPN IKEv1 Authentication Bypass (CVE-2026-50751)

Ein Logikfehler im veralteten IKEv1-VPN des Check Point Security Gateway erlaubt unauthentifizierten Angreifern, eine Remote-Access-VPN-Sitzung ohne gueltiges Passwort aufzubauen -- als Zero-Day von einem Qilin-Ransomware-Affiliate ausgenutzt und im CISA-KEV-Katalog gelistet

06
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW23/2026): Cisco Unified CM WebDialer Unauthentifizierte SSRF-zu-Root (CVE-2026-20230)

Unauthentifizierte SSRF im WebDialer-Dienst von Cisco Unified Communications Manager erlaubt entfernten Angreifern, Dateien auf das zugrunde liegende OS zu schreiben und auf root zu eskalieren -- oeffentlicher Exploit-Code ist bereits verfuegbar

07
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW22/2026): Windows Netlogon Pre-Auth RCE auf Domain Controllern (CVE-2026-41089)

Kritischer Stack-basierter Buffer Overflow in Windows Netlogon erlaubt unauthentifizierten Angreifern SYSTEM-Code auf jedem Windows-Domain-Controller ueber das Netzwerk -- jetzt aktiv ausgenutzt

08
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW21/2026): Drupal Core Anonyme SQL Injection (CVE-2026-9082)

Eine unauthentifizierte SQL Injection im PostgreSQL EntityQuery-Handler von Drupal Core -- anonyme Angreifer verwandeln JSON-Objekt-Schluessel und JSON:API-Filterparameter in rohe SQL-Fragmente. Von Drupal mit 23/25 'Highly Critical' bewertet, CISA KEV, 15.000+ Exploit-Versuche in 48 Stunden

09
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW20/2026): NGINX Rift -- 18 Jahre alter Heap-Overflow im Rewrite-Modul, unauthentifizierter DoS & moegliche RCE (CVE-2026-42945)

Ein Groessen-Mismatch im NGINX-Rewrite-Modul erlaubt einem entfernten, unauthentifizierten Angreifer einen Heap-Overflow mit einer einzigen praeparierten HTTP-Anfrage -- zuverlaessige Worker-Abstuerze fuer alle, moegliche RCE wenn ASLR aus ist. CVSS 4.0 9.2, oeffentlicher PoC, seit 2026-05-16 aktiv ausgenutzt, ca. 5,7 Mio. exponierte Server

10
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW19/2026): Palo Alto PAN-OS User-ID Portal unauthentisierte Root-RCE (CVE-2026-0300)

Ein Buffer Overflow im PAN-OS User-ID Authentication Portal erlaubt nicht-authentisierten Angreifern eine Root-Shell auf PA-Series- und VM-Series-Firewalls -- CVSS 9.3, CISA KEV, aktive Ausnutzung durch einen mutmasslich staatlich gesteuerten Cluster (CL-STA-1132)

11
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW18/2026): Linux Kernel "Copy Fail" Privilege Escalation (CVE-2026-31431)

Ein neun Jahre alter Logikfehler im Linux-Kernel-Modul algif_aead erlaubt jedem lokalen Benutzer einen kontrollierten 4-Byte-Schreibzugriff in den Page Cache jeder lesbaren Datei -- Root, Container-Escape, kein Race Condition, oeffentlicher PoC

12
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW17/2026): Windows TCP/IP IPv6 + IPsec RCE (CVE-2026-33827)

Kritische Pre-Auth-Race-Condition im Windows-TCP/IP-Stack erlaubt Remote-Codeausfuehrung ueber IPv6 gegen jeden Host mit aktiviertem IPsec -- wormable, ohne Anmeldedaten, ohne Benutzerinteraktion

13
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW16/2026): Windows IKE Extensions RCE (CVE-2026-33824)

Kritischer Pre-Auth Double-Free in den Windows IKE Service Extensions (IKEEXT.dll) erlaubt entfernten Angreifern Code-Ausfuehrung als SYSTEM ueber UDP/500 und UDP/4500 -- wurmfaehig, oeffentlicher PoC bereits online

14
CVE-Forschung
sekurity-team

InSEKurity der Woche (KW15/2026): Cisco IMC Authentication Bypass (CVE-2026-20093)

Kritische Pre-Auth-Schwachstelle im Cisco Integrated Management Controller erlaubt es entfernten Angreifern, beliebige Admin-Passwoerter zurueckzusetzen und die komplette Out-of-Band-Kontrolle ueber UCS-Server zu uebernehmen

15
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW14/2026): FortiClient EMS Unauthenticated Remote Code Execution (CVE-2026-35616)

Kritische Improper Access Control-Schwachstelle in Fortinet FortiClient EMS als Zero-Day aktiv ausgenutzt - Unauthentifizierter API-Bypass ermoeglicht Remote Code Execution

16
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW13/2026): Cisco Catalyst SD-WAN Manager Authentication Bypass (CVE-2026-20129)

Kritische Authentication Bypass-Schwachstelle in Cisco Catalyst SD-WAN Manager wird aktiv ausgenutzt - Unauthentifizierter Zugriff mit Netadmin-Rechten möglich

17
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW07/2026): Windows Shell SmartScreen Bypass Zero-Day (CVE-2026-21510)

Kritische Zero-Day-Schwachstelle in Windows Shell ermöglicht Angreifern das Umgehen von SmartScreen- und Mark-of-the-Web-Schutzmaßnahmen durch einen einzigen böswilligen Klick

18
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW06/2026): OpenClaw AI Agent 1-Click RCE (CVE-2026-25253)

Kritische Schwachstelle in OpenClaw AI Agent ermöglicht Remote Code Execution mit nur einem Klick - Authentication Token Exfiltration durch manipulierte URLs

19
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW04/2026): Cisco Unified Communications Manager Zero-Day (CVE-2026-20045)

Kritische Zero-Day-Schwachstelle in Cisco Unified Communications Manager und Webex wird aktiv ausgenutzt - Root-Zugriff durch Code Injection möglich

20
CVE-Forschung
sekurity-team

InSEKurity of the Week (CW03/2026): Node.js node-tar Path Traversal (CVE-2026-23745)

Kritische Path-Traversal-Schwachstelle in node-tar ermöglicht das Überschreiben beliebiger Dateien durch manipulierte Hardlinks und Symlinks in TAR-Archiven

21

root@sekurity:~# echo "Ende der Ergebnisse für Schlagwort: InSEKurity"
Ende der Ergebnisse für Schlagwort: InSEKurity
root@sekurity:~# _