PLUTEX

PLUTEX

Teilen

Die PLUTEX GmbH ist ein auf Servermanagement, Netzwerke, Hosting und Housing spezialisierter Managed

Die PLUTEX GmbH ist ein auf Servermanagement, Netzwerke, Hosting und Housing spezialisierter Managed Service Provider: www.plutex.de

28/08/2026

Redis-Instanzen mit verwundbarem Softwarestand sind durch mehrere hoch eingestufte Schwachstellen gefährdet. Angreifer können Sicherheitsmechanismen umgehen, unberechtigt auf Daten zugreifen, Denial-of-Service auslösen und Speicherinhalte manipulieren; potenziell ist auch die Ausführung beliebigen Programmcodes möglich. Betreiber sollten Redis zeitnah aktualisieren, öffentlich und intern erreichbare Instanzen inklusive Container, Staging-Systeme und eingebetteter Komponenten inventarisieren sowie Authentifizierung, Segmentierung und Firewall-Regeln prüfen.

Vollständiger Artikel: https://pogo.plutex.de/r/yub

27/08/2026

Mehrere Schwachstellen im D-Link DIR-X1860Z gefährden die Kontrolle über Routerverwaltung und WLAN-Zugangsdaten. Betroffen ist der WLAN-Router DIR-X1860Z; Angreifer können laut Meldung ein neues Administratorpasswort setzen und die WLAN-Konfiguration einschließlich Zugangsdaten auslesen. Nutzer sollten den eingesetzten Router und die Firmware prüfen, verfügbare Updates von D-Link einspielen und anschließend Admin- sowie WLAN-Passwörter erneuern.

Vollständiger Artikel: https://pogo.plutex.de/r/Qj6

27/08/2026

VMware Tanzu Spring Framework weist mehrere Schwachstellen auf, darunter Fehler bis zur Ausführung beliebigen Codes. Betroffen sind Anwendungen, die verwundbare Spring-Framework-Stände einsetzen und nach außen oder intern erreichbar sind. Mögliche Folgen sind XSS, Security-Bypass, Informationsabfluss, Open Redirects, Datenmanipulation und Denial of Service. Betreiber sollten eingesetzte Spring-Versionen und Abhängigkeiten prüfen, verfügbare Hersteller-Updates einspielen und Rechte, Container-Profile sowie Netzwerkpfade der betroffenen Anwendungen kontrollieren.

Vollständiger Artikel: https://pogo.plutex.de/r/A8A

27/08/2026

Ubiquiti UniFiOS weist mehrere Schwachstellen auf, die Codeausführung, Rechteausweitung und das Umgehen von Sicherheitsmechanismen ermöglichen. Betroffen sind UniFiOS-Installationen, insbesondere wenn administrative Dienste aus Nutzer-, Gast- oder weniger abgeschotteten Netzen erreichbar sind. Betreiber sollten den Patch-Stand ihrer Systeme prüfen, verfügbare Updates zeitnah einspielen und den Zugriff auf Management-Interfaces strikt auf Admin-Netze, VPN oder andere kontrollierte Zugriffspfade begrenzen.

Vollständiger Artikel: https://pogo.plutex.de/r/3sY

26/08/2026

Ubiquiti warnt vor mehreren Schwachstellen in UniFiOS, die Codeausführung, Rechteausweitung und das Umgehen von Sicherheitsmechanismen ermöglichen. Betroffen ist die UniFiOS-Plattform als zentrale Softwarebasis in UniFi-Umgebungen; konkrete Versionsangaben nennt der Auszug nicht. Betreiber sollten prüfen, ob UniFiOS im Einsatz ist, verfügbare Updates über die vorgesehenen Verwaltungswege einspielen und Verwaltungsoberflächen nicht ungeschützt aus dem Internet erreichbar machen.

Vollständiger Artikel: https://pogo.plutex.de/r/fG1

26/08/2026

Eine Schwachstelle in GIMP kann beim Öffnen einer manipulierten Datei zum Absturz und zur Offenlegung von Informationen führen. Betroffen ist die Dateiverarbeitung beim Einlesen von Dateien; ein Angreifer benötigt keinen Zugriff auf den Rechner, sondern muss Nutzer nur zum Öffnen einer präparierten Datei bringen. Konkrete betroffene Versionen oder Plattformen werden in der vorliegenden Warnung nicht genannt. Fremde oder unerwartete Dateien sollten nicht geöffnet bzw. nach einem Absturz nicht erneut geladen werden; verfügbare GIMP-Updates sollten zeitnah installiert werden.

Vollständiger Artikel: https://pogo.plutex.de/r/Ud7

26/08/2026

FreeBSD OS ist von mehreren Schwachstellen betroffen, die bis zur Ausweitung von Rechten auf Root und zu Ausfällen führen können. Der Warn- und Informationsdienst stuft das Risiko hoch ein; möglich sind außerdem die Umgehung von Sicherheitsmechanismen, Codeausführung, Datenmanipulation und Informationsabfluss. Admins sollten betroffene FreeBSD-Release-Zweige anhand der FreeBSD-Advisories prüfen und produktive, exponierte oder im Mehrbenutzerbetrieb laufende Hosts kurzfristig aktualisieren.

Vollständiger Artikel: https://pogo.plutex.de/r/LVH

26/08/2026

Für vLLM gibt es eine aktualisierte Sicherheitsmeldung zu mehreren Schwachstellen, die Informationsabfluss und Denial of Service ermöglichen. Betroffen sind vLLM-Installationen, die verwundbare Komponenten oder Schnittstellen bereitstellen; konkrete CVE-Kennungen oder belastbare Versionsbereiche werden nicht genannt. Das Risiko ist als mittel eingestuft, kann in produktiver KI- und Inferenz-Infrastruktur aber Verfügbarkeit und Mandantentrennung treffen. Admins sollten vLLM-Instanzen inventarisieren, Erreichbarkeit prüfen, Zugriffe begrenzen, Monitoring auf Auffälligkeiten schärfen und verfügbare Härtungs- bzw. Update-Maßnahmen zeitnah umsetzen.

Vollständiger Artikel: https://pogo.plutex.de/r/GJ6

25/08/2026

Mehrere DrayTek-Vigor-Switches sind über Schwachstellen in der Web-Verwaltungsoberfläche angreifbar, wenn der Angreifer bereits mit Administratorrechten angemeldet ist. Betroffen sind verschiedene Modelle der Vigor-Switch-Reihe; die Lücken ermöglichen Codeausführung auf dem Gerät und können Manipulationen an Konfiguration oder Netzwerkbetrieb vorbereiten. Betreiber sollten prüfen, von wo die Webverwaltung erreichbar ist, sie auf ein separates Management-Netz oder wenige vertrauenswürdige Systeme beschränken und Admin-Zugänge sowie Firmwarestand kontrollieren.

Vollständiger Artikel: https://pogo.plutex.de/r/rjA

25/08/2026

DrayTek-VigorAP-Access-Points aus mehreren Serien sind anfällig für Schwachstellen, die Codeausführung auf dem Gerät ermöglichen. Voraussetzung sind Administratorrechte und Zugriff auf die Web-Verwaltungsoberfläche; frei ohne Anmeldung ausnutzbar ist der Weg laut Meldung nicht. Betreiber sollten prüfen, welche VigorAP-Geräte im Einsatz sind, wer Admin-Rechte besitzt und ob die Verwaltungsoberfläche nur aus vertrauenswürdigen Netzen erreichbar ist. Firmware-Updates des Herstellers sollten zeitnah eingespielt werden.

Vollständiger Artikel: https://pogo.plutex.de/r/KSO

Wollen Sie Ihr Service zum Top-Geschäft in Bremen machen?
Klicken Sie hier, um Ihren Gesponserten Eintrag zu erhalten.

Telefon

Adresse


Hermann-Ritter-Str. 110
Bremen
28197