SchwachstelleBSI CERT-Bund WID2026-09-09 11:49 UTC
Tor: Mehrere Schwachstellen
Eigenanreicherung — kein Mirror der Originalquelle
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Tor ausnutzen, um Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen, einen Denial of Service zu verursachen und potenziell Code auszuführen. Es wird empfohlen, die neueste Version von Tor zu verwenden, um diese Schwachstellen zu beheben.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
bsi:WID-SEC-2026-3279high1 verknüpfte CVE
Empfehlung mit allen CVEs öffnen →
Mehr zu Tor
Weitere Empfehlungen
- CVE-2026-88016mediumrclone: Directory metadata (chmod/chown/chtimes) applied through a planted symlink in rclone local --links escapes the destination
- CVE-2026-86995mediumn8n: Git Node branch.<name>.remote Config Key Bypasses Sandbox Path Restriction, Enabling Local Git Repository Read
- CVE-2026-86080mediumn8n: GitHub Trigger 422 Reuse Path Skips Webhook Secret Storage, Causing Signature Verification to Fail-Open
- CVE-2026-86075highn8n: Unauthenticated Persistent Storage Exhaustion via OAuth Dynamic Client Registration Endpoint
- CVE-2026-87017mediumOpen WebUI: Inaccessible knowledge bases are exposed through the built-in knowledge tool on most vector backends
- ghsa:GHSA-x7m8-jrm8-hpvxhigh@eigenpal/docx-editor-react: CSS injection and print-time XSS via unescaped embedded font-family name
- CVE-2026-6893mediumRed Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
- CVE-2026-0304highPalo Alto Networks Cortex XDR Broker VM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Weitere News-Einträge
- Newssecurityweek2026-09-11Surfshark Systems Targeted by Hackers
- Newssecurityweek2026-09-11PaperCut Flaws Exploited in AI-Powered Attacks
- Newsthehackernews2026-09-11Attackers Chain JFrog Artifactory Flaws to Gain Admin Control and Plant Backdoors
- Newssans-isc-diary2026-09-11ISC Stormcast For Friday, September 11th, 2026 https://isc.sans.edu/podcastdetail/10090, (Fri, Sep 11th)
- Newscsoonline2026-09-11Attackers are weaponizing the gap between Chromium fixes and Chrome patches
- Newsdarkreading2026-09-11Indonesia Hit by Android Banking App-Cloning Campaign
- Newstheregister-security2026-09-10Latest Anthropic horror story chills with tales of kamikaze drone swarms and bioweapons research
- Newsdarkreading2026-09-10Voice Callers Exploit BYOD to Reach Microsoft 365, Corporate Data
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3279
ID