Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere ProgrammierungW3C IRC bots now open source(21.09.2026 um 13:13 Uhr)
Sichere ProgrammierungThe Weakest Leg(21.09.2026 um 08:30 Uhr)
Sichere ProgrammierungHow to Use st-core.fscss with Svelte (Compiled)(21.09.2026 um 13:00 Uhr)
Sichere ProgrammierungBuilding a Pre-Trade Oracle Safety Check for DeFi Agents(21.09.2026 um 13:03 Uhr)
Sichere ProgrammierungYour Finance Agent Needs an Evaluation Harness, Not Just a Prompt(21.09.2026 um 13:05 Uhr)
Server SecurityDatenleck bei GUTcert: Sorge um Energienetz-Geheimnisse(21.09.2026 um 12:30 Uhr)
Sichere ProgrammierungW3C IRC bots now open source(21.09.2026 um 13:13 Uhr)
Sichere ProgrammierungThe Weakest Leg(21.09.2026 um 08:30 Uhr)
Sichere ProgrammierungHow to Use st-core.fscss with Svelte (Compiled)(21.09.2026 um 13:00 Uhr)
Sichere ProgrammierungBuilding a Pre-Trade Oracle Safety Check for DeFi Agents(21.09.2026 um 13:03 Uhr)
Sichere ProgrammierungYour Finance Agent Needs an Evaluation Harness, Not Just a Prompt(21.09.2026 um 13:05 Uhr)
Server SecurityDatenleck bei GUTcert: Sorge um Energienetz-Geheimnisse(21.09.2026 um 12:30 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Adobe beseitigt über 50 Schwachstellen in ColdFusion, Lightroom & Co

Adobe hält sich beim Patch Day im August etwas zurück. In fünf Security Bulletins dokumentiert der Hersteller 51 beseitigte Sicherheitslücken. Betroffen sind ColdFusion, Commerce & Magento, Content Credentials SDK, Campaign Classic und …

0
↗ Quelle (pcwelt.de)
Reagiere als Erste:r — dein Feedback zählt!





Adobe hält sich beim Patch Day im August etwas zurück. In fünf Security Bulletins dokumentiert der Hersteller 51 beseitigte Sicherheitslücken. Betroffen sind ColdFusion, Commerce & Magento, Content Credentials SDK, Campaign Classic und Lightroom Classic. Mehr die Hälfte der Schwachstellen (33) ist als kritisch eingestuft.





Angriffe, bei denen eine der im Folgenden aufgeführten Sicherheitslücken ausgenutzt würde, sind bislang nicht bekannt. Adobe gibt daher für die meisten Updates die niedrigste Dringlichkeitsstufe 3 an. Bei ColdFusion und Campaign Classic weist Adobe die höchste Prioritätsstufe 1 aus. Bei Commerce & Magento gilt die mittlere Prioritätsstufe 2. Die Angaben gelten, soweit nicht anders angegeben, stets für Windows und macOS oder schlicht für alle Plattformen. Adobe hat inzwischen auf zwei Update-Termine pro Monat umgestellt, am zweiten und vierten Dienstag des Monats.





▶Die neuesten Sicherheits-Updates





In ColdFusion hat Adobe 15 Schwachstellen behoben, von denen 11 als kritisch eingestuft sind. Mit CVE-2026-48362 erreicht eine der Lücken sogar den höchstmöglichen CVSS Score 10.0. Adobe rät zudem aus Sicherheitsgründen dringend dazu, den neuesten MySQL Java-Connector zu verwenden. Außerdem verweist der Hersteller zum wiederholten Mal auf seine Filterdokumentation zum Schutz vor Deserialisierungsangriffen.





Auf Campaign Classic, das in den vergangenen Wochen mehrfach Updates erhalten hat, entfallen dieses Mal zwar nur drei gestopfte Lücken, doch zwei davon erreichen den maximalen CVSS Score 10.0. Die gleiche Software hatte diese an sich seltene Risikokonstellation bereits im Juni erreicht, was als „eine Art Einhorn“ galt. Die dritte Schwachstelle kommt immerhin noch auf den CVSS Score 9.0.





▶Patch Day: Microsoft behebt fast 400 Schwachstellen





Adobes Online-Shop-Lösung Commerce, basierend auf der quelloffenen Magento-Software, erhält in ihren diversen Versionen Updates gegen sieben Sicherheitslücken. Fünf dieser Lücken stuft Adobe als kritisch ein. Seit Juli hat Adobe das Namensschema für Commerce und Magento verändert. Die Update-Bezeichner enthalten nun das Jahr und den Monat der Veröffentlichung.





Tipp: Unabhängig davon, dass Sie Ihre Programme stets aktuell halten, sollten Sie die Sicherheit Ihres PCs zusätzlich mit geeigneter Antivirus-Software verbessern. Gute Antivirus-Lösungen stellen wir in „Die besten Antivirus-Programme im Test: So schützen Sie Ihren Windows-PC“ vor. Falls Sie großen Wert auf anonymes Surfen legen, sind wiederum gute VPN-Programme einen Blick wert.





Für das Content Credentials SDK stellt Adobe Updates gegen insgesamt 15 Schwachstellen bereit. Drei der Lücken sind als kritisch ausgewiesen. In Lightroom Classic hat Adobe elf Sicherheitslücken geschlossen, die der Hersteller allesamt als kritisch einstuft.





Die neuesten Adobe Security Bulletins finden Sie auf der Website des Herstellers.





Produktanfällige Version(en)abge­sicherte Version(en)Schwach­stellenRisikoPriorität
Campaign Classic7.4.3 build 9399 und älter7.4.4 build 94003kritisch1
Cold Fusion 20252025.0.11 und älter2025.0.1215kritisch1
Cold Fusion 20232023.0.22 und älter2023.0.23
Commerce & Magento Open Source2.4.9-2026-jul und älter2.4.9-2026-aug7kritisch2
2.4.8-2026-jul und älter2.4.8-2026-aug
2.4.7-2026-jul und älter2.4.7-2026-aug
2.4.6-2026-jul und älter2.4.6-2026-aug
2.4.5-2026-jul und älter2.4.5-2026-aug
2.4.4-2026-jul und älter2.4.4-2026-aug
Content Credentials JS SDK@contentauth/[email protected] und älter@contentauth/[email protected]15kritisch3
Content Credentials Rust SDKc2pa-v0.90.5 und älterc2pa-v0.90.6
Content Cred. Command-Line Toolc2pa-v0.27.5 und älterc2patool-v0.27.6
Lightroom Classic15.4 und älter15.511kritisch3






Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94040 | A flaw has been found in vas3k TaxHacker up to 0.8.5. Affected by this v…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick