
Kritische RCE-Sicherheitslücken in Gogs und n8n erfordern sofortiges Patchen
Kritische Remote-Codeausführungs-Schwachstellen in Gogs und n8n wurden gepatcht, während Missbrauch signierter Treiber und WordPress-Malware-Kampagnen zunehmen.
Kritische Remote-Codeausführungs-Schwachstellen in Gogs und n8n führen diese Woche die Liste der gepatchten Sicherheitslücken an, und beide verdienen sofortige Aufmerksamkeit von allen, die selbst gehostete Entwicklungs- oder Automatisierungstools betreiben. Gogs, ein Git-Dienst, hat ein Problem mit maximaler Schwere, das als CVE-2026-52813 mit einem CVSS-Score von 10,0 verfolgt wird. Aikido Security entdeckte, dass Organisationsnamen, die Pfad-Traversal-Sequenzen wie ../ enthalten, akzeptiert werden, sodass Repositorys unter diesen Namen an beliebige Dateisystemspeicherorte geschrieben werden. Ein Angreifer kann eine verschachtelte Struktur von Git-Repositorys erstellen, die Hooks-Konfiguration eines anderen Repositorys überschreiben und Remote-Codeausführung erreichen, was bedeutet, dass er eigene Befehle auf dem Server ausführen kann. Der Fix ist Version 0.14.3, die auch CVE-2026-52810 behebt, einen Logikfehler, der Schreibvorgänge in schreibgeschützte Repositorys ermöglichte, sowie GHSA-6vxv-wg6j-5qwp, eine Cross-Site-Scripting-Schwachstelle in der veralteten Bibliothek jsvine/notebookjs, die zum Rendern von Jupyter-Notebook-Dateien verwendet wird. In n8n, einer Open-Source-Workflow-Automatisierungsplattform, können authentifizierte Benutzer mit der Berechtigung, Workflows zu erstellen oder zu ändern, eine Prototype-Pollution-Schwachstelle ausnutzen, einen JavaScript-Fehler, der es einem Angreifer ermöglicht, die gemeinsame Vorlage von Objekten zu ändern, in den XML- und GSuiteAdmin-Knoten. Dies führt zu Remote-Codeausführung auf der n8n-Instanz und wurde als CVE-2026-33696 mit einem CVSS-Score von 9,4 eingestuft. Der Forscher Simon Koeck entdeckte den Fehler, und n8n behob ihn in den Versionen 2.14.1, 2.13.3 und 1.123.27.
Der Missbrauch signierter Treiber gibt Angreifern weiterhin eine Möglichkeit, Endpoint-Schutz zu umgehen, ohne einen eigenen anfälligen Treiber mitbringen zu müssen, eine Technik, die als BYOVD bekannt ist. Check Point hat den Boot-Time-Removal-Treiber von Microsoft Defender, BTR.sys, per Reverse Engineering analysiert und gezeigt, dass er als universelle Kernel-Operations-Engine zweckentfremdet werden kann. Der Schlüssel ist ein goldenes Fenster zwischen Systemstart und Initialisierung des Benutzermodus, das es einem Tool wie BTR_CLI ermöglicht, den legitimen Windows-Defender-Reparaturprozess nachzuahmen und dabei Endpoint-Sicherheit zu umgehen. Da BTR.sys eine gültige Microsoft-Signatur trägt, stoppt signaturbasierte Blockierung allein es nicht, bemerkte Forscher Jiří Vinopal. In einer separaten Kampagne missbraucht die Malware Grandoreiro die legitime Anwendung Duplicate Files Finder, um bösartigen Code durch DLL-Sideloading auszuführen, eine Technik, bei der eine schädliche Bibliothek dort platziert wird, wo eine vertrauenswürdige App eine legitime erwartet. Die Acronis-Telemetrie zeigt, dass die Aktivität weiterhin in Lateinamerika konzentriert ist, wobei Mexiko, Spanien, Peru und Argentinien die meisten Infektionen ausmachen. Die ursprüngliche Probe enthält Sandbox-Erkennung, virtuelle Maschinenprüfungen, Prozess-Blacklisting und Umgebungsprofilierung, bevor sie Kontakt zu Command-and-Control-Servern (C2) aufnimmt, was darauf hindeutet, dass die Vermeidung von Analysen für die Betreiber hohe Priorität hat. Eine weitere Lieferkette kombiniert ErrTraffic mit Cruciferra. ErrTraffic, verkauft von einem Bedrohungsakteur namens LenAI, ist ein Malware-as-a-Service- und Verkehrsverteilungssystem, das Bedrohungen über kompromittierte WordPress-Websites, ClickFix-Social-Engineering-Köder und EtherHiding verbreitet. WatchGuard sagt, dass es kürzlich Remus Stealer, Vidar Stealer, Okobot, LegionLoader, OnionDrop-bezogene Payloads und BabaDedaLoader geliefert hat. eSentire beobachtete Opfer, die auf kompromittierten WordPress-Seiten landeten, die mit einem obfuskierten ErrTraffic-JavaScript-Loader injiziert waren. Dieser Loader fragt einen Polygon-Smart-Contract ab, um seine Command-and-Control-Domain aufzulösen, und fordert dann die nächste Stufe an, die einen ClickFix-Köder liefert. Cruciferra verwendet dann einen legitimen, aber anfälligen Treiber, DCRCVDrv.sys, in einem BYOVD-Angriff, um Privilegien zu erweitern und Sicherheitsprozesse zu beenden. Das Endziel ist es, Remus Stealer durch Process Hollowing zu starten.
Auch industrielle und Gebäudesysteme tauchten in den Offenlegungen dieser Woche auf. Claroty's Team82 fand 23 Schwachstellen in Copeland XWEB Pro Kühlungscontrollern, und einige können verkettet werden, um Sicherheitsmechanismen zu umgehen und Remote-Codeausführung auf Root-Ebene zu erreichen. Ein kompromittierter Controller könnte Kühlventilatoren und Kompressoren fernsteuern und einen Temperaturanstieg verbergen, während Lebensmittel verderben. Danfoss AK-SM 800A Kühlungscontroller hatten ebenfalls mehrere Probleme, darunter einen versteckten Code-of-the-Day-Authentifizierungsmechanismus, der die normale Authentifizierung umgehen konnte, und eine Command-Injection-Schwachstelle, die zu Remote-Codeausführung führt. Ein weiterer Fehler erlaubte authentifizierten Benutzern, beliebige Nginx-Konfigurationsdirektiven zu injizieren, was Webverkehr manipulieren und einen Denial-of-Service-Zustand verursachen könnte. Beide Anbieter haben alle identifizierten Probleme behoben. Auf einer einzelnen Unternehmensworkstation entdeckte Gen Digital eine handgeschriebene 12 KB Windows-Hintertür bei der Jagd nach ungewöhnlicher WMI-Persistenz. Die Malware tarnte sich als legitime Realtek-Software und hatte einen begrenzten Befehlssatz. Ihr ungewöhnlichstes Merkmal war, dass die Adresse ihres Command-and-Control-Servers nicht als lesbarer Text oder verschlüsselte Daten gespeichert war, sondern in der Anzahl der nachgestellten Leerzeichen in jeder Zeile einer gefälschten desktop.ini-Datei kodiert war. Für einen Benutzer und für viele automatisierte Inspektionssysteme würde die Datei fast leer erscheinen, aber für die Malware buchstabierten diese Leerzeichen ihre Serveradresse. Es gibt keine Beweise, die die Hintertür mit einem bekannten Bedrohungsakteur verbinden, und das Fehlen verwandter Proben deutet darauf hin, dass es sich um eine gezielte Operation gehandelt haben könnte.
KI-bezogene Datenschutz- und Missbrauchsbedenken rundeten die Woche ab. OpenAI kündigte eine Vorschau von Private Safety Processing für ausgewählte Kunden an, einen Ansatz, der Modellmissbrauch überwacht, ohne Kundendaten zu speichern. Bei Bereitstellungen mit null Datenaufbewahrung bleibt Kundeninhalt auf Infrastruktur, die der Kunde kontrolliert, und OpenAI entwickelt auch eine Option, bei der Inhalte auf OpenAI-Infrastruktur gespeichert werden, die mit vom Kunden kontrollierten Schlüsseln verschlüsselt sind. In beiden Fällen können automatisierte Systeme potenziellen Missbrauch identifizieren und begrenzte Sicherheitssignale zurückgeben, ohne Antworten oder Eingabeaufforderungen OpenAI-Mitarbeitern auszusetzen. Google stellte separat die Homomorphic Encryption Intermediate Representation (HEIR) vor, eine Open-Source-Compiler-Toolchain für homomorphe Verschlüsselung, eine Methode, die es Modellen ermöglicht, mit verschlüsselten Eingaben zu arbeiten, ohne sie zu entschlüsseln. Auf der unregulierten Seite bietet ein Dienst namens Kriminal AI zahlenden Abonnenten Antworten ohne Filter oder Leitplanken und behauptet mehr als 2.300 Benutzer und Abonnements von 12,99 bis 99,00 USD pro Monat. Es ist offen im Clearnet zugänglich mit dem Slogan „No Filters, No Guardrails“. ThreatDown sagt, dass der Dienst scheinbar Grok für primäre Inferenz verwendet, Google Cloud und Cloudflare für Hosting, Anthropic Claude für eine Langkontext-Modellschicht, Llama über OpenRouter für einige spezialisierte Aufgaben, Tavily für Live-Suche, NowPayments für Krypto-Zahlungen ohne Know-Your-Customer und Cloudflare und Let's Encrypt für DNS und TLS. Apple stimmte auch zu, seine App Tracking Transparency-Zustimmungsaufforderungen in Deutschland zu ändern, nachdem das Bundeskartellamt festgestellt hatte, dass die Funktion Apples eigenen Apps günstigere Aufforderungen bot als Apps von Drittanbietern. Die Änderungen werden in fast allen EU-Ländern gelten, und Apple wurde im Dezember 2025 von der italienischen Wettbewerbsbehörde mit einer Geldstrafe von 98,6 Millionen Euro und dann 116 Millionen US-Dollar belegt.
Zwei weitere Remote-Codeausführungsprobleme verdienen Erwähnung. Eine kritische Schwachstelle in @circleci/mcp-server-circleci könnte es einem Angreifer ermöglichen, eine nicht authentifizierte Remote-Codeausführung in einer CI/CD-Pipeline zu erreichen und die volle Kontrolle über Build-Geheimnisse und Cloud-Identitäten zu übernehmen. Remedio erklärte, dass die Host- und Origin-Header, die verwendet werden, um browserbasierte Angriffe zu blockieren, von einem netzwerknahen Bedrohungsakteur gesetzt werden können. Das Senden einer einfachen HTTP-Anfrage mit Host: localhost und ohne Origin kommt direkt durch, wonach der Angreifer das Tool „run pipeline“ aufrufen, eine manipulierte Pipeline-Konfiguration liefern und beliebige Befehle mit dem Token der Organisation ausführen kann. CircleCI behob dies in Version 0.19.2 des npm-Pakets. Auf macOS könnte eine gepatchte Out-of-Bounds-Read-Schwachstelle in Spotlight durch eine bösartige App ausgelöst werden, um auf sensible Benutzerdaten zuzugreifen. Iru-Forscher Csaba Fitzl sagte, der Fehler liege im Spotlight-PostScript-Plugin und erfordere, dass eine manipulierte .ps-Datei mindestens 4000 Bytes groß ist, ein DSC-Kommentar-Schlüsselwort wie %%Creator: irgendwo in den ersten 4000 Bytes enthält und keine Steuerzeichen nach diesem Schlüsselwort bis Byte 4000 aufweist. Das Problem ist CVE-2026-43774 mit einem CVSS-Score von 5,5, und Apple patchte es Ende Juli 2026. Für Website-Besitzer, die beobachten, wie ErrTraffic kompromittierte WordPress-Seiten nutzt, um ClickFix-Köder zu starten, ist das Patchen der Plattform und ihrer Themes und Plugins die erste Verteidigungslinie, und verwaltetes WordPress-Hosting, das sichere Updates und Server-Härtung durchsetzt, kann diese Exposition reduzieren; AEU Hosting bietet verwaltetes WordPress-Hosting, das Ende-zu-Ende gesichert ist. Insgesamt erinnern diese Offenlegungen daran, dass kleine Konfigurationslücken, vertrauenswürdige signierte Dateien und exponierte Automatisierungsschnittstellen ausreichen, um ernsthafte Schäden zu verursachen, und Patchen bleibt der direkteste Schutz.
So schützen Sie sich
- Aktualisieren Sie Gogs auf Version 0.14.3 oder höher und n8n auf die behobenen Versionen, wenn Sie sie selbst betreiben, oder bitten Sie Ihren Anbieter, dies zu tun.
- Halten Sie WordPress-Core, Themes und Plugins auf dem neuesten Stand und entfernen Sie alle Plugins, die Sie nicht verwenden, um die Wahrscheinlichkeit zu verringern, dass eine Website von ClickFix-Loadern gekapert wird.
- Verwenden Sie starke, einzigartige Passwörter und aktivieren Sie die Zwei-Faktor-Verifizierung (eine zweite Prüfung wie ein Code von Ihrem Telefon) für Code-Hosting, CI/CD und Automatisierungstools.
- Vermeiden Sie das Herunterladen oder Ausführen von Dateien aus unerwarteten E-Mails oder Pop-ups, insbesondere Browser-Reparaturanweisungen, die Ihnen sagen, dass Sie Befehle einfügen sollen.
- Überprüfen Sie selbst gehostete Controller oder Gebäudesysteme auf Anbieter-Updates und isolieren Sie sie vom Internet, wenn sie keinen Fernzugriff benötigen.
Schwachstellen & Lösungen
- CVE-2026-33696 Prototype pollution vulnerability in n8n XML and GSuiteAdmin nodes allowing remote code execution; fixed in versions 2.14.1, 2.13.3, and 1.123.27. Lösung & Details ansehen →
- CVE-2026-43774 Out-of-bounds read in macOS Spotlight PostScript plugin; patched by Apple in late July 2026. Lösung & Details ansehen →
- CVE-2026-52810 Logic bug in Gogs that allowed writes to read-only repositories; fixed in version 0.14.3. Lösung & Details ansehen →
- CVE-2026-52813 Maximum severity path traversal flaw in Gogs leading to remote code execution through Git hooks; fixed in version 0.14.3. Lösung & Details ansehen →
Begriffe Erklärt
- BYOVD Eine Technik, bei der ein Angreifer einen eigenen legitimen, aber anfälligen Treiber mitbringt, um tiefen Systemzugriff auf einem Windows-Computer zu erlangen.
- DLL sideloading Das Austricksen einer vertrauenswürdigen Anwendung, eine schädliche Bibliotheksdatei zu laden, die dort platziert wurde, wo die App eine legitime erwartet.
- C2 Ein Server, der von Angreifern kontrolliert wird und mit dem infizierte Geräte Kontakt aufnehmen, um Anweisungen zu erhalten oder gestohlene Daten zu senden.
- RCE Eine Sicherheitslücke, die es einem Angreifer ermöglicht, eigene Befehle auf einem Opfercomputer auszuführen.
- CVSS score Eine standardisierte Zahl von 0 bis 10, die bewertet, wie schwerwiegend eine Softwareschwachstelle ist.
- CI/CD pipeline Ein automatisiertes Software-Build- und Release-System, das auch Geheimnisse und Cloud-Zugriff enthalten kann.
- prototype pollution Ein JavaScript-Fehler, der es einem Angreifer ermöglicht, die gemeinsame Vorlage von Objekten zu ändern und das Verhalten einer Anwendung zu manipulieren.
- homomorphic encryption Eine Methode, die Berechnungen auf verschlüsselten Daten ermöglicht, ohne sie jemals zu entschlüsseln.