Updates & News
Proxmox VE 7: Angreifer melden sich ohne Passwort als root an
Ein Parameter der Zwei-Faktor-Anmeldung ließ die Passwortprüfung komplett ausfallen: In Proxmox VE 7 konnten sich Angreifer ohne Zugangsdaten als root anmelden. Die Lücke wurde im Juli 2023 versehentlich behoben, aber nie für VE 7 nachgezogen — und wird seit Ende August aktiv ausgenutzt. Prepaid-Host ist nicht betroffen.