Posts

Showing posts with the label CVE

Gitea Docker Flaw CVE-2026-20896: Angriffe 13 Tage nach P…

Image
Angreifer nutzen die kritische Gitea-Docker-Sicherheitslücke CVE-2026-20896 (CVSS 9.8) aus, nur 13 Tage nach dem Patch. Sysdig warnt vor aktiven Exploit… Schon wieder eine kritische Lücke, die innerhalb von zwei Wochen nach Bekanntwerden aktiv angegriffen wird. Die Geschichte wiederholt sich. Dieses Mal trifft es Gitea, eine beliebte DevOps-Plattform für Selbst-Hoster. Sysdig hat beobachtet, wie Bedrohungsakteure versuchen, die Schwachstelle CVE-2026-20896 in Docker-Images auszunutzen. Und das nur 13 Tage, nachdem der Hersteller den Patch veröffentlichte. Was ist CVE-2026-20896? Ein kritischer Fehler mit CVSS 9.8 Die Sicherheitslücke CVE-2026-20896 dreht sich um den „X-WEBAUTH-USER“-Header. Gitea vertraut diesem Header von jeder Quell-IP-Adresse. Klingt harmlos? Ist es nicht. Ein nicht authentifizierter Internet-Client kann so erhöhte Rechte erlangen. Stellen Sie sich vor: Ein Angreifer sendet einfach eine HTTP-Anfrage mit einem manipulierten Header und wird zum Administrator. Das ...

LLM-Agent nach Marimo CVE-2026-39987 Angriff

Image
Nach der Ausnutzung der Marimo-Schwachstelle CVE-2026-39987 setzen Angreifer einen LLM-Agent für Post-Exploitation-Aktionen ein. Erfahren Sie, wie der A… Der Angriff im Detail: CVE-2026-39987 und der LLM-Agent Ein bislang unbekannter Bedrohungsakteur hat einen Large Language Model (LLM)-Agenten für Post-Compromise-Aktionen eingesetzt. Der Angriff begann mit der Ausnutzung der kürzlich offengelegten Schwachstelle CVE-2026-39987 in einem öffentlich erreichbaren Marimo-Notebook. Der Angreifer verschaffte sich Zugang, extrahierte zwei Cloud-Anmeldeinformationen aus dem kompromittierten System und nutzte dann den LLM-Agenten, um weitere Schritte zu orchestrieren. Das ist ein neuer Trend: KI-gestützte Post-Exploitation. Warum ist das bemerkenswert? Normalerweise setzen Angreifer auf manuelle Skripte oder Standard-Tools. Hier aber übernahm ein LLM die Koordination. Der Agent analysierte die extrahierten Credentials, identifizierte sensible Cloud-Ressourcen und führte gezielte Aktionen au...