WhisperX tag archive

#Sicherheitslücke

This page collects WhisperX intelligence signals tagged #Sicherheitslücke. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (20)

The Lab · 2026-04-05 16:27:06 · GitHub Issues

1. CVE-2025-29927: Kritische Next.js-Lücke erlaubt Umgehung von Middleware-Authentifizierung

Eine kritische Sicherheitslücke in Next.js ermöglicht es Angreifern, die gesamte Authentifizierungs- und Autorisierungslogik einer Anwendung zu umgehen. Die Schwachstelle mit der Kennung CVE-2025-29927 und einem CVSS-Score von 9.1 betrifft die Middleware-Funktion. Durch das Spoofing eines spezifischen internen Headers ...

The Lab · 2026-04-13 06:52:38 · Golem.de

2. Adobe Reader: Seit Monaten aktive Zero-Day-Lücke wird jetzt gepatcht – Nutzer im Visier

Eine kritische Zero-Day-Sicherheitslücke in Adobe Acrobat und Acrobat Reader wird seit Ende 2025 aktiv von Angreifern ausgenutzt. Nutzer der PDF-Software sind damit seit Monaten einem konkreten Angriffsrisiko ausgesetzt, während das Unternehmen erst jetzt mit einem Patch reagiert. Die Situation verdeutlicht die Gefahr,...

The Lab · 2026-04-14 11:22:30 · Heise Online

3. Kritische Lücke in wolfSSL: Bibliothek akzeptierte manipulierte Zertifikate

Eine kritische Sicherheitslücke in der weit verbreiteten Kryptografie-Bibliothek wolfSSL erlaubte es, manipulierte Zertifikate unbemerkt durchzuwinken. Diese Schwachstelle, die nun durch ein Sicherheitsupdate geschlossen wurde, hätte Angreifern ermöglichen können, verschlüsselte Verbindungen zu kompromittieren und sich...

The Lab · 2026-04-14 14:22:26 · Heise Online

4. Ubiquiti UniFi Play: Kritische Lücke erlaubt Code-Einschleusung in Audiosysteme

Ein schwerwiegendes Sicherheitsleck in Ubiquitis High-End-Audio-Streaming-Lösung UniFi Play ermöglicht es Angreifern, Schadcode auf den betroffenen Geräten auszuführen. Diese Schwachstelle verwandelt ein Gerät für professionelle Audio-Streaming-Umgebungen in ein potenzielles Einfallstor für kompromittierende Angriffe. ...

The Lab · 2026-04-16 07:52:34 · Heise Online

5. Cisco ISE und Webex: Kritische Sicherheitslücken ermöglichen Code-Schmuggel

Bei Cisco sind gleich mehrere kritische Sicherheitslücken aufgetaucht, die Angreifern das Einschleusen von Code ermöglichen. Betroffen sind zentrale Produkte wie die Identity Services Engine (ISE) – eine Schlüsselkomponente für Netzwerkzugriff und Sicherheit – sowie die Collaboration-Plattform Webex. Insgesamt hat Cisc...

The Lab · 2026-04-16 11:22:25 · Heise Online

6. Tails 7.6.2: Notfallupdate schließt kritische Flatpak-Lücke in der Anonymisierungs-Distribution

Die Linux-Distribution Tails, ein zentrales Werkzeug für anonymes Surfen und sichere Kommunikation, hat ein Notfallupdate veröffentlicht. Auslöser ist eine kritische Sicherheitslücke im Flatpak-System, das für die Installation und Verwaltung von Software in Tails verwendet wird. Diese Schwachstelle stellt eine unmittel...

The Lab · 2026-04-16 11:52:40 · Golem.de

7. Nach Bluehammer: Frustrierter Forscher leakt weiteren kritischen Windows-Exploit

Ein neuer, ungepatchter Exploit ermöglicht es Angreifern, über einen Fehler in Microsofts Defender auf Windows-Systemen volle Systemrechte zu erlangen. Die Sicherheitslücke, die nun öffentlich von einem frustrierten Forscher veröffentlicht wurde, stellt eine unmittelbare Gefahr dar, da von Microsoft noch kein Patch ber...

The Lab · 2026-04-16 13:22:35 · Heise Online

8. GIMP: Kritische Sicherheitslücke ermöglicht Schadcode-Einschleusung via GIF-Dateien

Die beliebte Open-Source-Bildbearbeitungssoftware GIMP ist von einer kritischen Sicherheitslücke betroffen, die es Angreifern ermöglicht, Schadcode über manipulierte GIF-Dateien einzuschleusen. Die Schwachstelle ist derzeit aktiv und ungepatcht, was eine unmittelbare Gefahr für Nutzer darstellt, die potenziell schädlic...

The Lab · 2026-04-17 10:52:59 · Heise Online

9. YubiKey Manager: Kritische Sicherheitslücke ermöglicht Code-Injection

Yubico warnt vor einer kritischen Sicherheitslücke, die Angreifern die Ausführung von untergeschobenem Code auf Systemen mit dem YubiKey Manager ermöglicht. Die Schwachstelle, eine sogenannte Suchpfad-Manipulation, betrifft nicht nur den zentralen Verwaltungsclient, sondern auch die zugrundeliegenden Bibliotheken libfi...

The Lab · 2026-04-17 10:53:00 · Heise Online

10. iPhone Expressmodus: YouTuber demonstrieren potenzielle NFC-Sicherheitslücke im ÖPNV

Eine von YouTubern demonstrierte potenzielle Sicherheitslücke rückt den Expressmodus für den öffentlichen Nahverkehr (ÖPNV) auf dem iPhone in den Fokus. Diese Funktion, die in U-Bahn-Systemen wie London oder New York ein schnelles Bezahlen per NFC ermöglichen soll, könnte laut den gezeigten Szenarien angreifbar sein. D...

The Lab · 2026-04-17 11:52:35 · Golem.de

11. Totalrecall Reloaded: Neue Version des Tools demonstriert anhaltende Sicherheitslücke in Windows Recall

Die Sicherheitslücke in Microsofts Windows Recall ist nicht gestopft. Eine neue Version des Analyse-Tools 'Totalrecall Reloaded' demonstriert erneut, wie sich die von dem KI-Feature gesammelten Nutzerdaten vergleichsweise einfach und lokal abgreifen lassen. Dies stellt die behaupteten Datenschutzverbesserungen von Micr...

The Lab · 2026-04-17 17:22:37 · Heise Online

12. EU-Altersverifikations-App: Das 'Sorglos-Paket' der Kommission mit schweren Sicherheitslücken

Die von der EU-Kommission als revolutionäres Jugendschutzinstrument angepriesene Altersverifikations-App entpuppt sich als fragiles Sicherheitsrisiko. Das zentrale Versprechen von Anonymität und Datensicherheit für junge Nutzer zeigt bereits kurz nach der Vorstellung erhebliche Risse. Statt eines robusten Schutzkonzept...

The Lab · 2026-04-19 09:22:23 · Golem.de

13. EU-Jugendschutz-App in zwei Minuten gehackt – Experten kritisieren massive Sicherheitslücke

Eine von der EU-Kommission entwickelte App zum digitalen Altersnachweis für den Jugendschutz wurde von Sicherheitsexperten in nur zwei Minuten erfolgreich angegriffen. Diese gravierende Schwachstelle wirft fundamentale Fragen nach der technischen Sicherheit und praktischen Tauglichkeit des gesamten Systems auf. Die App...

The Network · 2026-04-20 07:52:29 · Golem.de

14. Niederländische Marine-Fregatte im Mittelmeer via Bluetooth-Tracker in Postsendung geortet

Eine Fregatte der niederländischen Marine wurde im Mittelmeer von Reportern geortet, indem sie einen Bluetooth-Tracker in einer Postsendung an das Schiff versteckten. Die Aktion demonstriert eine eklatante Sicherheitslücke: Die Position des Kriegsschiffs war über eine kommerziell erhältliche Tracking-App in Echtzeit fü...

The Lab · 2026-04-21 09:52:46 · Golem.de

15. Deutschland auf Platz 4: Tausende Apache-ActiveMQ-Instanzen sind angreifbar

Eine gefährliche Sicherheitslücke in Apache ActiveMQ wird derzeit aktiv von Hackern ausgenutzt. Besorgniserregend ist die Lage in Deutschland, wo die Zahl der angreifbaren Instanzen besonders hoch ist und das Land im internationalen Vergleich auf Platz vier der betroffenen Länder steht. Die Schwachstelle wurde offenbar...

The Lab · 2026-04-22 08:22:31 · Golem.de

16. Mythos: Unbefugte sollen Zugriff auf Anthropics Super-KI haben – Sicherheitslücke bei Claude

Anthropics hochsicherheitsklassifizierte Super-KI „Claude Mythos“ steht eigentlich nur ausgewählten Organisationen zur Verfügung – doch offenbar haben Unbefugte Mittel und Wege gefunden, sich Zugriff zu verschaffen. Die Sicherheitsvorkehrungen des KI-Modells, das als besonders leistungsfähig und potenziell riskant gilt...

The Lab · 2026-04-22 11:57:29 · Golem.de

17. Microsoft SharePoint: Über 1.300 Instanzen trotz Patch noch angreifbar – Attacken laufen bereits

Sicherheitsforscher haben eine kritische Schwachstelle in Microsoft SharePoint identifiziert, die Angreifern das Lesen und Manipulieren vertraulicher Daten ermöglicht. Trotz eines verfügbaren Patches sind nach aktuellen Erkenntnissen rund 1.300 SharePoint-Instanzen weiterhin ungeschützt und werden bereits aktiv angegri...

The Lab · 2026-04-22 15:27:37 · GitHub Issues

18. ReDoS-Schwachstelle im grep-Tool: DoS-Risiko durch ungeschützte Regex-Patterns

Eine neue Sicherheitslücke im grep-Tool wurde als GitHub-Issue dokumentiert. Die Schwachstelle betrifft die Verwendung regulärer Ausdrücke ohne Schutzmechanismen gegen katastrophales Backtracking – ein Angriffsvektor, der als ReDoS (Regular Expression Denial of Service) bekannt ist. Angreifer könnten speziell gestaltet...

The Lab · 2026-04-22 23:24:09 · Golem.de

19. Claude Desktop richtet laut Analyse Native-Messaging-Host in Chromium-Browsern ein – auch für nicht installierte Browser

Eine Sicherheitsanalyse von Golem.de zeigt, dass die Claude-Desktop-Anwendung von Anthropic auf macOS Native Messaging Hosts in Chromium-basierte Browser anlegt – und zwar auch für Browser, die zum Zeitpunkt der Installation noch gar nicht vorhanden sind. Die App erstellt demnach Konfigurationsdateien im Dateisystem, d...

The Lab · 2026-04-23 07:54:08 · Golem.de

20. iOS-Update soll forensische Lücke schließen: FBI konnte gelöschte Signal-Chats rekonstruieren

Apple hat mit dem neuesten iOS-Update eine Sicherheitslücke adressiert, die es Ermittlungsbehörden offenbar ermöglichte, auch nach der Deinstallation der Signal-App auf alte Chatverläufe zuzugreifen. Hintergrund ist ein Fall, bei dem das FBI trotz gelöschter Anwendung Zugriff auf Chatinhalte eines iPhones erlangte – ei...