Sicherheitsanfälligkeiten in Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper und Suricata.
Mehrere kürzlich entdeckte gefährliche Schwachstellen: Sechs Schwachstellen in dem Dienstprogramm zur Dateisynchronisation rsync. Das gefährlichste Problem (CVE-2026-29518), verursacht durch einen Race Condition bei der Verarbeitung von symbolischen Links, ermöglicht es, Privilegien zu erhöhen, wenn rsync im Hintergrundprozessmodus ohne chroot-Isolierung gestartet wird. Der Angriff erfolgt durch den Austausch einer Datei durch einen symbolischen Link, der auf eine beliebige Datei im System verweist, zum Zeitpunkt […]
