
Kritische NGINX-Lücke nach 18 Jahren entdeckt: Unauthentifizierte Codeausführung möglich
In NGINX Plus und NGINX Open Source ermöglicht eine 18 Jahre alte Schwachstelle im Rewrite-Modul (CVE-2026-42945, CVSS 9.2) unauthentifizierte Codeausführung.

In NGINX Plus und NGINX Open Source ermöglicht eine 18 Jahre alte Schwachstelle im Rewrite-Modul (CVE-2026-42945, CVSS 9.2) unauthentifizierte Codeausführung.

Die Kernel-Schwachstelle Fragnesia (CVE-2026-46300) erlaubt lokalen Angreifern über Page-Cache-Manipulation im XFRM-Subsystem Root-Zugriff.

Die hochriskante Kernel-Lücke Fragnesia (CVE-2026-46300) erlaubt lokalen Angreifern, sich auf Linux-Systemen Root-Rechte zu verschaffen. Patches werden ausgerollt.

Ein 49-jähriger Deutscher wird in den USA wegen Geldwäsche angeklagt – er soll Hauptadministrator des Darknet-Marktplatzes Dream Market gewesen sein.