Apache

Server in Gefahr: ActiveMQ-Lücke wird aktiv ausgenutzt

Eine 13 Jahre lang unentdeckte Sicherheitslücke in Apache ActiveMQ ermöglicht Angreifern, auf fremden Servern beliebige Befehle auszuführen – und wird bereits aktiv ausgenutzt. Über 6400 verwundbare Systeme sind weltweit offen im Netz erreichbar. Aufgespürt hat die Lücke ausgerechnet ein KI-Assistent: Claude brauchte dafür gerade einmal zehn Minuten.

Kritische bRPC-Lücke erlaubt Serverübernahme

Über eine Schwachstelle im Heap-Profiler von Apache bRPC können Angreifer aus der Ferne beliebige Systembefehle auf betroffenen Servern ausführen. Die neu entdeckte Lücke erreicht mit einem CVSS-Score von 9.8 die höchste Risikoklasse und kommt ohne Authentifizierung aus. Besonders heikel für Admins: bRPC ist häufig unauffällig als Bibliothek in Backend-Services integriert und damit auch dort angreifbar, wo es nicht bewusst eingesetzt wird.