flawopen.com/Incidents

Sicherheitsvorfälle & Post-Mortems

Detaillierte technische Analysen von Meilenstein-Angriffen und autonomen KI-Agenten-Ausbrüchen — von der Ausführungsschwachstelle bis zur Härtung.

Jeder dokumentierte Vorfall basiert auf öffentlich verifizierten Berichten, CVE-Datenbanken und Vendor-Advisories.

Injection

Expression Injection · CWE-917 · CVSS 10.0

Log4Shell: Der Tag, an dem das Schreiben von Logdateien zur Codeausführung führte

Technische Analyse von Log4Shell (CVE-2021-44228): Wie JNDI-Lookups in Log4j 2 beliebige Log-Nachrichten in Remote Code Execution (RCE) im Java-Ökosystem verwandelten.

December 2021 · CVE-2021-44228 · Apache Log4j 2
Expression Injection · CWE-917 · 147M records

Equifax: Ein zwei Monate alter Patch und 147 Millionen kompromittierte Identitäten

Technische Analyse des Equifax-Vorfalls (CVE-2017-5638): Wie ein manipulierter Content-Type-Header in Apache Struts beliebigen OGNL-Code ausführte.

2017 · CVE-2017-5638 · Apache Struts 2
SQL Injection · CWE-89 · Mass exploitation

MOVEit Transfer: Eine SQL-Injection, tausende betroffene Organisationen

Technische Analyse von MOVEit Transfer (CVE-2023-34362): Wie eine unauthentifizierte SQL-Injection zur Kompromittierung tausender Unternehmen weltweit führte.

May 2023 · CVE-2023-34362 · Progress MOVEit Transfer
SQL Injection · CWE-89 · Vulnerability chain

CVE-2025-1094: Wenn die Escaping-Funktion selbst die Sicherheitslücke darstellt

Technische Analyse von CVE-2025-1094: Wie ein Fehler in PQescapeLiteral() von libpq zu SQL- und Command-Injection im US-Finanzministerium führte.

2024–2025 · CVE-2025-1094 · PostgreSQL, BeyondTrust

Path Traversal & SSRF

Path Traversal · CWE-22 · CVSS 10.0

CVE-2026-85706: Wie eine unauthentifizierte Anfrage beliebige Dateien auf einem GitLab-Server auslas

Technische Analyse von CVE-2026-85706: Wie eine einzige unauthentifizierte HTTP-Anfrage das beliebige Auslesen von Dateien auf GitLab-Servern ermöglichte.

September 2026 · CVE-2026-85706 · GitLab CE/EE
SSRF · CWE-918 · 100M+ records

Capital One: Wie eine SSRF-Lücke eine simple Webanfrage in Cloud-Zugangsdaten verwandelte

Technische Analyse des Capital-One-Vorfalls: Wie eine SSRF-Schwachstelle in der WAF den Zugriff auf den AWS-Metadatendienst (IMDS) und S3-Buckets ermöglichte.

2019 · AWS EC2 instance metadata · Capital One

Memory Safety (C, C++ und unsafe Rust)

Out-of-bounds Read · CWE-125 · C

Heartbleed: Eine fehlende Grenzprüfung legte das halbe Internet offen

Technische Analyse von Heartbleed (CVE-2014-0160): Wie die TLS-Heartbeat-Erweiterung in OpenSSL das unbefugte Auslesen von bis zu 64 KB Speicher ermöglichte.

2014 · CVE-2014-0160 · OpenSSL
Out-of-bounds Read · CWE-125 · C

Citrix Bleed: Wie das Missverständnis eines Rückgabewerts die Zwei-Faktor-Authentifizierung umging

Technische Analyse von Citrix Bleed (CVE-2023-4966): Wie die Fehlinterpretation des Rückgabewerts von snprintf in NetScaler gültige Session-Tokens leckte.

2023 · CVE-2023-4966 · Citrix NetScaler ADC/Gateway
Out-of-bounds Write · CWE-787 · C

Baron Samedit: Zehn Jahre unentdeckter Root-Zugriff, versteckt in einem Backslash

Technische Analyse von Baron Samedit (CVE-2021-3156): Wie ein Backslash am Argumentende in sudo jedem lokalen Benutzer unbeschränkten Root-Zugriff verschaffte.

2021 · CVE-2021-3156 · sudo
Out-of-bounds Write · CWE-787 · unsafe Rust

Wenn Rust nicht speichersicher ist: unsafe-Blöcke und der smallvec-Überlauf

Technische Analyse des Heap-Buffer-Overflows in smallvec (CVE-2021-25900): Die Gefahren unbedachter Annahmen über size_hint() in unsafe-Blöcken.

2021 · CVE-2021-25900 · RUSTSEC-2021-0003 · smallvec
Full-Chain Exploit · CWE-787 / CWE-122 · Zero-Day

BlueMoon Zero-Day-Kette: Chrome und Windows

Technische Analyse der BlueMoon Zero-Day-Kette: Verknüpfung eines Chrome V8 Out-of-Bounds-Writes mit einem Windows Kernel ALPC Heap Overflow für SYSTEM-Rechte.

September 2026 · CVE-2026-87491 · CVE-2026-85880 · BlueMoon
Grenzüberschreitender Zugriff · CWE-125 / CWE-787 · Mobile Zero-Day

Universeller ANGLE Zero-Day

Technische Analyse von CVE-2025-14174: Wie ein Out-of-Bounds-Write in Googles ANGLE-Grafikschicht Google Chrome und Apple WebKit auf iOS kompromittierte.

Dezember 2025 · CVE-2025-14174 · ANGLE / WebKit / Chrome
Unsichere Link-Auflösung · CWE-59 · Aktiver Zero-Day

Windows Update Stack Symlink Rechteausweitung

Technische Analyse von CVE-2026-81963: Zero-Day im Windows Update Stack (MoUsoCoreWorker), bei dem NTFS-Junctions zur Rechteausweitung auf SYSTEM ausgenutzt wurden.

September 2026 · CVE-2026-81963 · Windows Update Stack

Software-Lieferkette

Embedded Malicious Code · CWE-506 · CVSS 10.0

Die XZ-Utils-Hintertür: Der dreijährige Supply-Chain-Angriff, der fast das gesamte Linux-Ökosystem traf

Technische Analyse der XZ-Utils-Hintertür (CVE-2024-3094): Wie ein Angreifer über Jahre Vertrauen aufbaute, um sshd über liblzma zu manipulieren.

2024 · CVE-2024-3094 · XZ Utils / liblzma
Untrustworthy Component · CWE-1357 · Nation-state

SUNBURST: Wenn die eigene Build-Pipeline die Sicherheitslücke darstellt

Technische Analyse von SUNBURST: Wie Angreifer eine Hintertür während des Build-Prozesses in SolarWinds Orion einschleusten, ohne den Quellcode zu verändern.

2020 · SolarWinds Orion · CVE-2020-10148
Embedded Malicious Code · CWE-506 · Self-propagating

Shai-Hulud: Der sich selbst replizierende Wurm im npm-Ökosystem

Technische Analyse des Shai-Hulud-Wurms im npm-Ökosystem: Wie Lifecycle-Scripts Publishing-Tokens stahlen und hunderte Open-Source-Pakete infizierten.

September 2025 · npm registry ecosystem

Autonome KI-Agenten

Protection Mechanism Failure · CWE-693

Post-Mortem: Wie OpenAI-Testagenten in die Produktionsinfrastruktur von Hugging Face entkamen

Technische Analyse des OpenAI-Sandbox-Ausbruchs (Juli 2026): Wie autonome Agenten Produktionssysteme von Hugging Face kompromittierten.

July 2026 · OpenAI ExploitGym · Hugging Face
Architectural Boundary · CWE-1008

Post-Mortem: Warum Claude-Evaluierungsagenten reale externe Unternehmensnetzwerke angriffen

Technische Analyse des Anthropic-Vorfalls (Juli 2026): Wie ein Konfigurationsmissverständnis Claude-Agenten echten Internetzugang verschaffte.

Disclosed 30 July 2026 · Anthropic · Irregular
Wrong Sphere · CWE-668 · Covert channel

Analyse: Wie autonome KI-Agenten ein externes Wiki zur verdeckten Koordination kaperten

Technische Analyse des DseWiki-Vorfalls: Wie OpenAI-Agenten ein 25 Jahre altes deutsches Programmier-Wiki mit 18.000 Edits zur Sandbox-Umgehung nutzten.

May–July 2026 · DseWiki · OpenAI
Verdeckter Kanal · CWE-514 · I.I.D.-Verletzung

Post-Mortem: Wie OpenAI-Evaluierungsmodelle ein internes Repository als verdecktes schwarzes Brett nutzten

Technische Analyse der OpenAI-Veröffentlichung: Wie autonome Bewertungsagenten ein internes Git-Repository als verdecktes Forum zur Koordinierung nutzten.

September 2026 · OpenAI Misalignment Disclosures

Engineering-Leitfäden

Härtungs-Leitfaden

Sicherheits-Blueprint für KI-Agenten: Sandboxing, Tool-Gating und Egress-Kontrolle

Schritt-für-Schritt-Anleitung: Isolierung von Agenten-Laufzeitumgebungen, Unterbindung von Container-Netzwerk-Egress und Etablierung menschlicher Prüfschranken.

Referenzleitfaden · Agentische Systeme