OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, darunter kritische Rechteausweitung

✍️ OpenClawRadar📅 Veröffentlicht: 1. April 2026🔗 Source
OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, darunter kritische Rechteausweitung
Ad

Kritische Sicherheitsupdates für OpenClaw

OpenClaw 2026.3.28 enthält Patches für 8 Sicherheitslücken, die während einer 3-tägigen Prüfung durch das Ant AI Security Lab identifiziert wurden. Die Prüfung ergab insgesamt 33 Probleme, wovon diese 8 bestätigt und in der neuesten stabilen Version behoben wurden.

Wesentliche behobene Schwachstellen

Die bedeutendsten Probleme umfassen:

  • Kritische Rechteausweitung: Benutzer mit geringeren Berechtigungen konnten Administratorzugriff über den Pfad /pair approve genehmigen
  • Hochgradige Sandbox-Umgehung: Das message-Tool konnte durch Alias-Parameter dazu gebracht werden, beliebige lokale Dateien zu lesen
  • Hochgradige Umgehung der Knotenpaarungsgenehmigung
  • Hochgradige WebSocket-Sitzungsübernahme

Betroffene Systeme

Diese Schwachstellen betreffen Multi-Knoten-OpenClaw-Einrichtungen und Nutzer von integrierten Tools wie message oder fal.

Ad

Sicherheitshinweise

Detaillierte Informationen sind in den GitHub-Sicherheitshinweisen verfügbar:

Aktualisieren Sie umgehend auf OpenClaw 2026.3.28, falls noch nicht geschehen.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Sicherheitskonzepte für Vibe-Coding mit Claude Code: Authentifizierung, Autorisierung und Durchsetzung
Sicherheit

Sicherheitskonzepte für Vibe-Coding mit Claude Code: Authentifizierung, Autorisierung und Durchsetzung

Ein Senior-Engineer erklärt Authentifizierung, Autorisierung und Durchsetzung für vibe-gecodete Apps mit einer Hotel-Metapher – plus, wie man KI-Agenten bittet, die Sicherheit zu überprüfen.

OpenClawRadar
Regeln der Klaue: Open-Source-Sicherheitsregelsatz für OpenClaw-Agenten
Sicherheit

Regeln der Klaue: Open-Source-Sicherheitsregelsatz für OpenClaw-Agenten

Ein Open-Source-JSON-Regelsatz mit 139 Sicherheitsregeln, der zerstörerische Befehle blockiert, Anmeldedateien schützt und Anweisungsdateien vor unbefugten Agentenänderungen bewahrt. Er arbeitet ohne LLM-Abhängigkeit mithilfe von Regex-Mustern auf der Werkzeugebene.

OpenClawRadar
Litellm PyPI-Paket kompromittiert: Bösartige Version 1.82.8 entwendete Zugangsdaten
Sicherheit

Litellm PyPI-Paket kompromittiert: Bösartige Version 1.82.8 entwendete Zugangsdaten

Das litellm PyPI-Paket, das Aufrufe an OpenAI, Anthropic, Cohere und andere LLM-Anbieter vereinheitlicht, wurde mit der bösartigen Version 1.82.8 kompromittiert, die etwa eine Stunde lang SSH-Schlüssel, Cloud-Zugangsdaten, API-Schlüssel und andere sensible Daten abgezogen hat.

OpenClawRadar
Fünf wesentliche Sicherheitsschritte für OpenClaw-Instanzen
Sicherheit

Fünf wesentliche Sicherheitsschritte für OpenClaw-Instanzen

Ein Reddit-Beitrag warnt davor, dass das Ausführen von OpenClaw mit Standardeinstellungen erhebliche Sicherheitsrisiken birgt, und nennt fünf sofortige Maßnahmen: Standardport ändern, Tailscale für privaten Zugriff nutzen, eine Firewall konfigurieren, separate Konten für den Agenten erstellen und Skills vor der Installation überprüfen.

OpenClawRadar