- Registriert
- 20 Apr. 2007
- Beiträge
- 79.255
Interessanter Heise-Artikel:
www.heise.de
Betroffen ist mindestens ein Teil aktuellster Software, wie z.B. FireFox 152.0.2. Nur eines der Pakete hat eine CVE-Kennung.
Auch AnyDesk, RustDesk und wieder einmal 7-Zip sind betroffen:
Exploitarium: Anonymer Sicherheitsforscher veröffentlicht zwei Dutzend Zero-Days
Von PHP bis RustDesk: Der Unbekannte hat mit KI-Unterstützung Sicherheitslücken in allerlei quelloffener Software entdeckt und publik gemacht – als Geschenk.
Betroffen ist mindestens ein Teil aktuellster Software, wie z.B. FireFox 152.0.2. Nur eines der Pakete hat eine CVE-Kennung.
Auch AnyDesk, RustDesk und wieder einmal 7-Zip sind betroffen:
Mal sehen, wie lange wir mit den Sicherheitslücken leben müssen.
- 7-Zip 26.01 (Windows)
- AnyDesk 9.7.6 (Windows)
- c-ares
- Docker Engine 29.6.0
- FFmpeg: RASC-Decoder
- Firefox 152.0.2 (Windows)
- Floci 1.5.27 API Gateway
- Flowise 3.1.2 / flowise-components 3.1.2
- Ghidra 12.1.2
- Gitea
- ImageMagick 7.1.2-25 mit Ghostscript 10.07.1 (Windows)
- libssh2 (PoC für CVE-2026-55200 sowie für neue Lücke unter Windows)
- Lunar Client
- MyBB 1.8.40
- nghttp2 1.69.0
- nmap
- objdump
- OpenVPN 3.11.3 sowie OpenVPN Connect für Windows 3.8.0
- PHP 8.5.7
- RustDesk
- SystemInformer 4.0.26162.539 (Windows)
- VLC 3.0.23 (Windows)






