The Lab · 2026-03-26 20:27:26 · GitHub Issues
A critical security vulnerability has been patched in the popular Astro web framework, forcing a mandatory update for all dependent projects. The flaw, tracked as CVE-2026-33769, resides in the framework's `remotePatterns` path enforcement logic for server-side fetchers, including its image optimization endpoint. The c...
The Lab · 2026-04-09 02:27:05 · GitHub Issues
A critical Denial-of-Service (DoS) vulnerability has been identified in self-hosted Next.js applications, allowing attackers to crash servers by exploiting the framework's image optimization endpoint. The flaw, tracked as CVE-2025-59471, resides in the `/_next/image` endpoint. When an application has `remotePatterns` c...
The Lab · 2026-04-10 18:22:46 · GitHub Issues
A critical Denial-of-Service (DoS) vulnerability has been identified in self-hosted Next.js applications, exposing them to potential memory exhaustion attacks. The flaw, tracked as CVE-2025-59471, resides in the framework's Image Optimizer endpoint (`/_next/image`). When applications have `remotePatterns` configured, t...
The Lab · 2026-04-13 06:52:38 · Golem.de
Eine kritische Zero-Day-Sicherheitslücke in Adobe Acrobat und Acrobat Reader wird seit Ende 2025 aktiv von Angreifern ausgenutzt. Nutzer der PDF-Software sind damit seit Monaten einem konkreten Angriffsrisiko ausgesetzt, während das Unternehmen erst jetzt mit einem Patch reagiert. Die Situation verdeutlicht die Gefahr,...
The Lab · 2026-04-15 09:22:34 · GitHub Issues
A critical Denial-of-Service (DoS) vulnerability has been patched in the latest major release of Next.js, forcing a mandatory security update for self-hosted applications. The flaw, tracked as CVE-2025-59471, resides in the framework's Image Optimizer and exposes applications with configured `remotePatterns` to potenti...
The Lab · 2026-04-16 07:52:35 · Heise Online
Google hat in einem umfangreichen Sicherheitsupdate für seinen Chrome-Browser 31 Schwachstellen geschlossen, von denen fünf als kritisch eingestuft werden. Diese Lücken stellen ein erhebliches Risiko dar, da sie Angreifern unter Umständen die Ausführung von Schadcode auf betroffenen Systemen ermöglichen könnten. Das Up...
The Lab · 2026-04-19 05:22:34 · GitHub Issues
A critical vulnerability in the Puma web server, tracked as CVE-2019-16770, exposes systems to a denial-of-service (DoS) attack through keepalive connections. The flaw allows a malicious client to monopolize the server's reactor by opening more keepalive connections than available threads, causing additional connection...
The Lab · 2026-04-20 15:52:39 · Handelsblatt
Während Elon Musk die erste europäische Zulassung für Teslas Software für autonomes Fahren feiert, formiert sich in Deutschland eine massive Gegenbewegung. Tausende Kunden bereiten eine Sammelklage gegen den Elektroauto-Pionier vor. Der Kern des Konflikts: Die gefeierte neue Software läuft ausschließlich auf neuer Hard...