Seite wählen

26.09.2026

WordPress-Lücke nur Stunden nach Patch attackiert

Heise Security 25.09.2026 11:10
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert.

Roundcube Pre-Auth SQL Injection Flaw Actively Exploited in the Wild

The Hacker News 25.09.2026 10:14
The Canadian Centre for Cyber Security has warned that a now-patched Roundcube Webmail vulnerability is being actively exploited in the wild.

The vulnerability in question is CVE-2026-48842 (CVSS score: 8.1), a pre-authentication SQL injection in the virtuser_query plugin of Roundcube Webmail versions 1.6.x before 1.6.16 and 1.7.x before 1.7.1.

The issue stems from a preg_replace() backslash

Schadcode-Attacken möglich: Angreifer können Gitlab-Instanzen kapern

Golem 25.09.2026 10:11
Mehrere Sicherheitslücken lassen Angreifer Schadcode auf Gitlab-Server sowie in die Webbrowser anderer Nutzer einschleusen. Admins sollten zügig handeln. (Sicherheitslücke, Server)

Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig

Heise Security 25.09.2026 08:55
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates.

Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet

Heise Security 25.09.2026 07:31
Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen.

Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks

Heise Security 25.09.2026 07:02
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen.