PLUTEX

PLUTEX Die PLUTEX GmbH ist ein auf Servermanagement, Netzwerke, Hosting und Housing spezialisierter Managed

Die PLUTEX GmbH ist ein auf Servermanagement, Netzwerke, Hosting und Housing spezialisierter Managed Service Provider: www.plutex.de

Vim enthält eine aus der Ferne ohne Anmeldung ausnutzbare Schwachstelle in der NetBeans-Anbindung. Betroffen sind Instal...
04/09/2026

Vim enthält eine aus der Ferne ohne Anmeldung ausnutzbare Schwachstelle in der NetBeans-Anbindung. Betroffen sind Installationen, in denen diese Funktion erreichbar genutzt wird oder über Tunnels, Container, Remote-IDE-Setups oder Admin-Workflows angreifbar ist. Mögliche Folgen sind ein Denial-of-Service durch Absturz des Editorprozesses; auch Codeausführung wird als möglich genannt. Admins sollten Vim-Bestände prüfen, die NetBeans-Schnittstelle deaktivieren oder abschotten und verfügbare Updates der jeweiligen Distribution einspielen.

Vollständiger Artikel: https://pogo.plutex.de/r/xN0

VMware Workstation und VMware Fusion haben Schwachstellen, die einen VM-Escape bis zur Codeausführung auf dem Host ermög...
03/09/2026

VMware Workstation und VMware Fusion haben Schwachstellen, die einen VM-Escape bis zur Codeausführung auf dem Host ermöglichen. Ein lokaler Angreifer muss bereits Code in einer laufenden virtuellen Maschine ausführen; betroffen sind damit besonders fremde, experimentelle oder nicht geprüfte VM-Abbilder. Betroffene Versionen sollten gegen die Herstellerhinweise geprüft und Sicherheitsupdates zeitnah eingespielt werden. Bis dahin sollten unbekannte VMs nicht gestartet und bestehende Testumgebungen als potenziell nicht isoliert behandelt werden.

Vollständiger Artikel: https://pogo.plutex.de/r/Rpt

IBM stuft mehrere Schwachstellen in IBM i als hohes Risiko ein. Angreifer können verwundbare Komponenten für Denial of S...
03/09/2026

IBM stuft mehrere Schwachstellen in IBM i als hohes Risiko ein. Angreifer können verwundbare Komponenten für Denial of Service nutzen, Sicherheitsmechanismen umgehen sowie Datenbanktransaktionen oder Speicherinhalte manipulieren. Admins sollten betroffene IBM-i-Systeme kurzfristig prüfen, erreichbare Dienste und Schnittstellen reduzieren sowie Berechtigungen, Job-Protokolle, Logs und Datenbank-Journale auf ungewöhnliche Abbrüche oder inkonsistente Abläufe kontrollieren.

Vollständiger Artikel: https://pogo.plutex.de/r/xNI

LiteLLM-Installationen sind von mehreren Schwachstellen mit hoher Risikoeinstufung betroffen. Angreifer können je nach v...
03/09/2026

LiteLLM-Installationen sind von mehreren Schwachstellen mit hoher Risikoeinstufung betroffen. Angreifer können je nach verwundbarer Instanz Informationen offenlegen, Daten manipulieren, Code ausführen und Sicherheitsmaßnahmen umgehen. Betroffen sind nicht näher eingegrenzte verwundbare LiteLLM-Systeme; besonders kritisch sind exponierte Instanzen mit Zugriff auf interne Ressourcen oder sensible Daten. Administratoren sollten LiteLLM kurzfristig inventarisieren, verfügbare Korrekturen prüfen bzw. einspielen, Instanzen abschotten sowie Logs auf ungewöhnliche Zugriffe, Konfigurationsänderungen und Fehlermuster prüfen.

Vollständiger Artikel: https://pogo.plutex.de/r/9lu

Google warnt vor mehreren Schwachstellen in Chrome; präparierte Webseiten, Apps oder Dateien können je nach Lücke als Ei...
02/09/2026

Google warnt vor mehreren Schwachstellen in Chrome; präparierte Webseiten, Apps oder Dateien können je nach Lücke als Einstieg reichen. Betroffen ist der Browser Chrome selbst, konkrete Versionsnummern oder Plattformen nennt der vorliegende Auszug nicht. Mögliche Folgen sind Schadcode-Ausführung, Rechteausweitung, Umgehen von Schutzmechanismen, Datenoffenlegung, Manipulation, Täuschung von Nutzern und Abstürze. Admins sollten Chrome zeitnah aktualisieren, den Neustart nach Updates durchsetzen und Nutzer vor unerwarteten Links/Dateien warnen.

Vollständiger Artikel: https://pogo.plutex.de/r/q4C

Mozilla warnt vor mehreren Schwachstellen in Firefox und Thunderbird, die Daten und Systeme gefährden können. Betroffen ...
02/09/2026

Mozilla warnt vor mehreren Schwachstellen in Firefox und Thunderbird, die Daten und Systeme gefährden können. Betroffen sind der Browser und der Mail-Client; konkrete Versions- oder Plattformangaben nennt der Auszug nicht. Angreifer könnten Berechtigungen ausweiten, Schutzmechanismen umgehen, vertrauliche Informationen auslesen, Daten verändern, Nutzer täuschen sowie in kritischen Fällen Schadcode ausführen oder Abstürze auslösen. Auslöser kann bereits das Öffnen einer präparierten Webseite oder Datei sein; Admins sollten verfügbare Sicherheitsupdates zeitnah einspielen.

Vollständiger Artikel: https://pogo.plutex.de/r/YeP

Für Golang Go gibt es eine Sicherheitswarnung mit hoher Risikoeinstufung: Verwundbare Go-Komponenten in erreichbaren Die...
02/09/2026

Für Golang Go gibt es eine Sicherheitswarnung mit hoher Risikoeinstufung: Verwundbare Go-Komponenten in erreichbaren Diensten können ohne Anmeldung aus der Ferne angegriffen werden. Betroffen sind Go-Umgebungen und Anwendungen, etwa Webservices, APIs, Kubernetes-nahe Komponenten oder Admin-Oberflächen, die entsprechende Go-Binaries einsetzen; mögliche Folgen sind Denial of Service, Cross-Site-Scripting, das Umgehen von Sicherheitsmaßnahmen und Datenmanipulation. Betreiber sollten Go-Nutzung in SBOMs, Container-Images und Build-Pipelines prüfen, betroffene Komponenten aktualisieren sowie Anwendungen neu bauen und ausrollen.

Vollständiger Artikel: https://pogo.plutex.de/r/0Y2

Oracle Virtualization enthält mehrere Schwachstellen, über die entfernte Angreifer zentrale Sicherheitsziele gefährden k...
02/09/2026

Oracle Virtualization enthält mehrere Schwachstellen, über die entfernte Angreifer zentrale Sicherheitsziele gefährden können. Betroffen sind nicht abgesicherte Oracle-Virtualization-Installationen; Angriffe sind teils anonym, teils nach Authentisierung möglich. Als Folgen werden Risiken für Vertraulichkeit, Integrität und Verfügbarkeit genannt – von Informationsabfluss über Manipulationen bis zu Betriebsstörungen. Admins sollten Systeme zügig inventarisieren, den Patch-Stand prüfen und besonders exponierte Managementschnittstellen sowie Plattformen mit geschäftskritischen Workloads priorisieren.

Vollständiger Artikel: https://pogo.plutex.de/r/e6j

Mozilla Firefox für iOS kann durch Adressleisten-Spoofing Phishing-Angriffe überzeugender machen. Öffnen Nutzer auf iPho...
01/09/2026

Mozilla Firefox für iOS kann durch Adressleisten-Spoofing Phishing-Angriffe überzeugender machen. Öffnen Nutzer auf iPhone oder iPad eine präparierte Webseite, kann eine vertrauenswürdige Webadresse angezeigt werden, während weiterhin Inhalte des Angreifers geladen sind. Betroffen ist Mozillas Firefox für iOS; konkrete Versionsangaben nennt der Auszug nicht. Nutzer sollten Login-Links aus Mails, Messengern oder sozialen Netzwerken besonders prüfen und sensible Dienste möglichst direkt über bekannte Lesezeichen oder manuell eingegebene Adressen aufrufen.

Vollständiger Artikel: https://pogo.plutex.de/r/PPJ

X.Org X11 ist über Schwachstellen in libXfont2 angreifbar: Entfernte, anonyme Angreifer können Rechte ausweiten oder Den...
01/09/2026

X.Org X11 ist über Schwachstellen in libXfont2 angreifbar: Entfernte, anonyme Angreifer können Rechte ausweiten oder Denial of Service auslösen. Betroffen sind Linux- und Unix-Systeme mit X.Org-X11/libXfont2, auch Server mit grafischen Tools, Kiosk-, Terminal-, Labor-, VDI- oder Legacy-Umgebungen. Admins sollten libXfont2 bzw. die X.Org-X11-Pakete über Distribution oder Plattformanbieter aktualisieren und prüfen, ob X11-Kommunikation, Remote-Displays, X11-Forwarding oder indirekt erreichbare Font-Funktionen unnötig exponiert sind.

Vollständiger Artikel: https://pogo.plutex.de/r/uPg

Adresse

Hermann-Ritter-Str. 110
Bremen
28197

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von PLUTEX erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an PLUTEX senden:

Verknüpfungen

Teilen