WordPress-Lücke nur Stunden nach Patch attackiert
Heise Security 25.09.2026 11:10
WordPress hat am Dienstag zwei Sicherheitsupdates veröffentlicht. Die kritische Lücke aus dem zweiten wird bereits attackiert.
Roundcube Pre-Auth SQL Injection Flaw Actively Exploited in the Wild
The Hacker News 25.09.2026 10:14
The Canadian Centre for Cyber Security has warned that a now-patched Roundcube Webmail vulnerability is being actively exploited in the wild.
The vulnerability in question is CVE-2026-48842 (CVSS score: 8.1), a pre-authentication SQL injection in the virtuser_query plugin of Roundcube Webmail versions 1.6.x before 1.6.16 and 1.7.x before 1.7.1.
The issue stems from a preg_replace() backslash
Schadcode-Attacken möglich: Angreifer können Gitlab-Instanzen kapern
Golem 25.09.2026 10:11
Mehrere Sicherheitslücken lassen Angreifer Schadcode auf Gitlab-Server sowie in die Webbrowser anderer Nutzer einschleusen. Admins sollten zügig handeln. (Sicherheitslücke, Server)
Sicherheitslücken: GitLab-Server sind für Schadcode-Attacken anfällig
Heise Security 25.09.2026 08:55
Die GitLab-Entwickler raten zur zügigen Installation der jüngst veröffentlichten Sicherheitsupdates.
Jetzt updaten! Attacken auf Roundcube-Webmail-Instanzen beobachtet
Heise Security 25.09.2026 07:31
Angreifer nutzen derzeit eine Sicherheitslücke in Roundcube Webmail aus. Dafür müssen aber die Voraussetzungen stimmen.
Video-Tool VLC: Version 3.0.24 stopft über 130 Sicherheitslecks
Heise Security 25.09.2026 07:02
Der Videoplayer VLC ist in Version 3.0.24 erschienen. Mehr als 130 Sicherheitslücken soll das Release schließen.