惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

F
Full Disclosure
Recorded Future
Recorded Future
T
Tenable Blog
S
Securelist
C
CERT Recently Published Vulnerability Notes
T
Threatpost
S
Schneier on Security
A
Arctic Wolf
The Hacker News
The Hacker News
C
CXSECURITY Database RSS Feed - CXSecurity.com
Know Your Adversary
Know Your Adversary
P
Privacy International News Feed
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
The Register - Security
The Register - Security
Cisco Talos Blog
Cisco Talos Blog
AWS News Blog
AWS News Blog
K
Kaspersky official blog
T
True Tiger Recordings
T
Threat Research - Cisco Blogs
V
Vulnerabilities – Threatpost
P
Palo Alto Networks Blog
T
The Exploit Database - CXSecurity.com
小众软件
小众软件
B
Blog
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Microsoft Azure Blog
Microsoft Azure Blog
Cyberwarzone
Cyberwarzone
C
Cybersecurity and Infrastructure Security Agency CISA
T
Tor Project blog
Spread Privacy
Spread Privacy
Malwarebytes
Malwarebytes
P
Proofpoint News Feed
F
Fox-IT International blog
F
Fortinet All Blogs
P
Privacy & Cybersecurity Law Blog
G
GRAHAM CLULEY
量子位
Latest news
Latest news
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 叶小钗
Project Zero
Project Zero
T
Tailwind CSS Blog
N
Netflix TechBlog - Medium
Martin Fowler
Martin Fowler
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
IntelliJ IDEA : IntelliJ IDEA – the Leading IDE for Professional Development in Java and Kotlin | The JetBrains Blog
I
Intezer
博客园_首页
腾讯CDC
H
Hackread – Cybersecurity News, Data Breaches, AI and More
D
Darknet – Hacking Tools, Hacker News & Cyber Security

heise online News

EU-Neuzulassungen: Elektroautos erreichen fast 20 Prozent Marktanteil „Willkommen zurück!“: Komplette Internetsperre im Iran nach 88 Tagen beendet Roundcube-Webmail-Instanzen mit Schadcode attackierbar Update für IPFire: Schnelleres VPN dank OpenVPN 2.7 iX-Workshop Advanced Kubernetes Security: Effektive Maßnahmen und Best Practices Chipolo: Loop-Tracker mit Find My und Find Hub im Benz-Look Software Testing: Security-Anforderungen im Team entwickeln Augenmaß für Datenmengen: Warum „viel“ keine Größe ist „Passwort“ Folge 58: News mit Failzwiebel, Lösegeld und rostigen Coreutils Nachrichten einsammeln, filtern und weitergeben mit Inoreader Ehemaliger VW-Chef Diess will Traktor mit E-Antrieb und Wechselakkus anbieten LiteSpeed cPanel-Plugin: Angriffe auf Schwachstelle beobachtet Spanien sperrt Polymarket und Kalshi wegen fehlender Glücksspiellizenz CLC 2026: KI-Agenten, Platform Engineering und Software Delivery im Fokus 340.000 Euro für die einen, 3400 für die anderen: Samsung-Angestellte für Boni Immer stärkere Motoren: Riskiert die E-Bike-Industrie ihre Regulierung? Speicherkrise: SK Hynix und Micron jetzt eine Billion US-Dollar wert Nvidia: GeForce Control Panel wird nach 20 Jahren eingestellt Mittwoch: Starlink-Verteuerung für Drohnen, Spotify liest aus Zeitschriften vor Spotify erweitert Hörangebot um das Vorlesen längerer Artikel aus Zeitschriften 25.000 Dollar für ein paar Minuten: Neuer Starlink-Tarif für US-Kamikazedrohnen Top 10: Beste NVMe-SSD für PC und Laptop im Test – Kingston vor Corsair & Co. heise+ | c’t-Story: Tick, tick, tick Klage gegen Cloud-Abgabe: Der Verband CISPE zieht in Italien vor Gericht Die Messlücke: Warum keiner weiß, was KI in Unternehmen wirklich bringt Europäische Antwort auf Mythos: Mistral und BNP kooperieren bei Bankensicherheit Akteure der Speicherentwicklung vernetzen sich in europäischem Forschungsprojekt Aus für Ubuntu Pastebin: Abschaltung Ende Juni 2026 Dual-Laser von AtomStack Kraft im Test Mistral und Harvey AI: Den Rechtssektor im Visier Chip-Lithografie: Huawei will Moore's Law ablösen BYD Dolphin G DM-i: Plug-in-Hybrid-Kleinwagen kommt im Juni China weitet Ausreisebeschränkungen für KI-Talente aus DSGVO: Fast drei Viertel der Firmen finden deutschen Datenschutz übertrieben Redis 8.8: Neuer Array-Datentyp und Rate Limiting per Befehl IBM QRadar SIEM: Schwachstellen in Komponenten von Drittanbietern geschlossen Darknet Diaries Deutsch: Kids ohne Skrupel - Teil 2 Smart Glasses von Meta, Rokid, Even & Co.: Brillen mit Display, Kamera & KI Mercedes: Teilautonomer Fahrassistent soll Anfang 2027 deutschlandweit starten Figure AI demonstriert Roboter im 200-Stunden-Arbeitseinsatz DoS- und Schadcode-Attacken auf NGINX-Webserver vorstellbar „007 First Light“ im Test: Das beste Bond-Spiel seit „Goldeneye“ Motorola-Smartphones: Vorinstallierte App schleust offenbar Affiliate-Links ein 2,1 Kinder pro Familie: Nicht nur für Industrieländer immer schwerer erreichbar AdminLTE 4.0: Neustart für das Dashboard-Framework Apple-Inhaltechef wird zum Unterhaltungsmann des Jahres in Cannes software-architektur.tv: Best Practices für Agentic Coding Dell: Private Cloud wird zur „disaggregierten“ Infrastruktur heise-Angebot: iX-Workshop: Mit Keycloak zum sicheren Identity- und Access-Management heise+ | Plaintext statt Notion: Alltag und Beruf mit Textdateien effizient organisieren „Genauen Standort beschränken“: Was Apples Mobilfunksicherheitsfunktion kann Elektroauto Ferrari Luce: Strahlen mit Strom Samsungs Galerie-App verliert OneDrive-Synchronisierung Digital Markets Act: Brüssel angeblich kurz vor Rekordstrafe gegen Google heise+ | heise+ Expertentalk: Balkonkraftwerk – Solarenergie für Einsteiger OpenAI Codex steuert Mac auch in gesperrtem Zustand heise+ | E-Bikes von Bosch, Pinion und Shimano im Test: Alltag und Reichweite Jetzt patchen! Angreifer nutzen kritische Schadcode-Lücke in Drupal aus Sonos-Anwendung für Apple-Geräte: Einmal weg, dann wieder da Zweiteiliges Live-Webinar: MDM für Apple-Geräte in Unternehmen C-Libraries in Java nutzen 3: Komplexe Anwendung, Fallstricke und Best Practices Unreal Engine 6: Epic zeigt erste Szenen in „Rocket League“ PV-Vorhersage für Home Assistant: E-Auto und smarte Geräte effizient laden Sensoren und KI sollen marode Brücken vor Sperrung retten Kampf dem KI-Training: Immer mehr Nachrichtenseiten sperren Wayback Machine aus iX-Workshop: BCM und IT-Notfallplanung – vorbereitet für den Ernstfall Crowdfunding: Eine Milliarde US-Dollar für „Star Citizen“ und „Squadron 42“ heise+ | BMW iX3: E-SUV im Test – mehr Reichweite als ich Dienstag: Papst thematisiert KI, Trump stoppt wichtige KI-Verordnung Delivery Hero: Übernahmepoker treibt Aktie weiter nach oben Tether: Offizieller Stablecoin in Georgien vor der Einführung Iraner sollen wieder das Internet nutzen dürfen Top 10: Carplay-Wireless-Adapter im Test – iPhone im Auto kabellos nutzen Meta testet Reddit-Konkurrenz: Neue App „Forum“ für Facebook-Gruppen Vodafone: Uploads mit bis zu 200 Mbit/s für einige Xiaomi-Geräte Kaufberatung und Test: Elektro-Dreirad für Erwachsene und Senioren ab 1300 Euro Festivalfotografie vorbereiten: Tipps zu Planung und Equipment Stromnetze für die Energiewende: Milliardeninvestitionen in Schleswig-Holstein Erste Enzyklika: Papst fordert Richtlinien für Umgang mit KI Digitale Rasterfahndung: Wenn Bilder im Netz Leben zerstören heise-Angebot: EU AI Act: Was bis August 2026 in Unternehmen erledigt sein muss Nächste Woche: heise security Tour Online zu KI, Identität und Lieferketten Leben und spielen lassen: Die fünf besten „James Bond“-Games heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit IT-Branche: HR-Trends verschieben sich Wie 2021 bei LLMs: Google-Forscher über die Zukunft der Weltmodelle „Fabula Rasa“ ist ein faszinierender Ausblick auf KI-gestütztes Storytelling Mehr als Requisiten: Click Boom Flash # 63 „Kameras und Fotos im Kinofilm" Top 10: Der beste Offroad-E-Scooter – Top-Federung & Riesen-Akku ab 500 Euro Papst veröffentlicht Enzyklika zu Künstlicher Intelligenz Künstliche Intelligenz bei Gericht: Wie die Justiz digital aufrüstet Trump stoppt wichtige Verordnung für KI-Modelle Starship V3: Erfolgreicher Testflug mit kleinen Makeln Musik-Business: Universal schließt Tech-Pakt mit TikTok gegen unautorisierte KI Acemagic Retro X5 im Test: Mini-PC mit Ryzen AI 9 im Design des Nintendo NES Streit über Zukunft von ENUM-Telefon-Domains Machine Learning mit Python – KI und Deep Learning in 5 Sessions erklärt Porsche-Chef Leiters plant umfassenden Konzernumbau Studie: KI bleibt oft im Testlauf stecken iX-Workshop: Grundlagen und Prinzipien eines modernen IT-Managements
UniFi OS Server: Update gegen kritische Sicherheitslücken
Dirk Knop · 2026-05-27 · via heise online News

In der zentralen Verwaltungsplattform und dem Betriebssystem für UniFi-Geräte UniFi OS Server klaffen mehrere Sicherheitslücken – teils mit Höchstwertung beim Risiko. Es stehen Updates zur Verfügung, die die Lücken schließen. Wer betroffene UniFi-Geräte einsetzt, sollte mit dem Installieren der Aktualisierungen nicht lange warten.

UniFi warnt in einer Release-Ankündigung vor den Sicherheitslücken. Angreifer mit Zugriff auf das Netzwerk können etwa an einer unzureichenden Zugriffskontrolle von UniFi-OS-Geräten ansetzen und unbefugt Änderungen daran vornehmen (CVE-2026-34908, CVSS 10.0, Risiko „kritisch“). Eine Path-Traversal-Schwachstelle ermöglicht bösartigen Akteuren zudem, auf Dateien aus dem zugrundeliegenden Betriebssystem zuzugreifen und diese zu manipulieren, um so Zugriff auf das Konto im System zu erlangen (CVE-2026-34909, CVSS 10.0, Risiko „kritisch“). Angreifer können zudem eine unzureichende Eingabevalidierung ausnutzen, um Befehle einzuschleusen (CVE-2026-34910, CVSS 10.0, Risiko „kritisch“).

Angreifer mit Zugriff auf das Netzwerk und erhöhten Rechten können zudem eine weitere unzureichende Eingabefilterung missbrauchen, um Befehle einzuschleusen (CVE-2026-33000, CVSS 9.1, Risiko „kritisch“). Bösartige Akteure mit niedrigen Rechten und Netzwerkzugang können an einer weiteren Path-Traversal-Lücke ansetzen, um Dateien des zugrundeliegenden Betriebssystems zu manipulieren und so an sensible Informationen zu gelangen (CVE-2026-34911, CVSS 7.7, Risiko „hoch“).

Die betroffenen Geräte- und Softwarestände listet Ubiquiti in der Release-Ankündigung auf. Wer Geräte des Herstellers einsetzt, sollte prüfen, ob die eigenen Geräte betroffen sind und die Aktualisierung auf UniFi OS Server 5.0.8 sowie speziellere Geräte-Updates aus der Auflistung dort zügig anwenden.

Mitte März mussten Admins eine kritische Sicherheitslücke in der Ubiquiti UniFi Network Application durch ein Update schließen. Dadurch konnten Angreifer etwa unbefugten Zugang erlangen.

(dmk)