OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, darunter kritische Rechteausweitung

✍️ OpenClawRadar📅 Veröffentlicht: 1. April 2026🔗 Source
OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, darunter kritische Rechteausweitung
Ad

Kritische Sicherheitsupdates für OpenClaw

OpenClaw 2026.3.28 enthält Patches für 8 Sicherheitslücken, die während einer 3-tägigen Prüfung durch das Ant AI Security Lab identifiziert wurden. Die Prüfung ergab insgesamt 33 Probleme, wovon diese 8 bestätigt und in der neuesten stabilen Version behoben wurden.

Wesentliche behobene Schwachstellen

Die bedeutendsten Probleme umfassen:

  • Kritische Rechteausweitung: Benutzer mit geringeren Berechtigungen konnten Administratorzugriff über den Pfad /pair approve genehmigen
  • Hochgradige Sandbox-Umgehung: Das message-Tool konnte durch Alias-Parameter dazu gebracht werden, beliebige lokale Dateien zu lesen
  • Hochgradige Umgehung der Knotenpaarungsgenehmigung
  • Hochgradige WebSocket-Sitzungsübernahme

Betroffene Systeme

Diese Schwachstellen betreffen Multi-Knoten-OpenClaw-Einrichtungen und Nutzer von integrierten Tools wie message oder fal.

Ad

Sicherheitshinweise

Detaillierte Informationen sind in den GitHub-Sicherheitshinweisen verfügbar:

Aktualisieren Sie umgehend auf OpenClaw 2026.3.28, falls noch nicht geschehen.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Claude Code Security Plugin: Integration von AppSec in den Entwickler-Workflow
Sicherheit

Claude Code Security Plugin: Integration von AppSec in den Entwickler-Workflow

Anthropic hat ein Sicherheitsleitfaden-Plugin für Claude Code veröffentlicht, das Schwachstellen während der Programmierung erkennt und behebt. Es steht allen Benutzern über den Plugin-Marktplatz zur Verfügung, nicht nur Enterprise. Diskutiert, ob dies ein leichter Assistent, eine ernsthafte AppSec-Ebene oder eine Brücke zu Claude Security wird.

OpenClawRadar
KI-automatisierte tägliche Sicherheitsüberprüfung für KI-betriebene Geschäfte
Sicherheit

KI-automatisierte tägliche Sicherheitsüberprüfung für KI-betriebene Geschäfte

Ein KI-betriebener Laden führt täglich autonom eine Sicherheitsprüfung durch, ohne menschliche Planung oder Cron-Jobs. Der KI-Agent prüft auf SSRF-Schwachstellen, Injektionsrisiken und Authentifizierungslücken und erstellt dann einen Bericht zur Überprüfung durch einen Senior-Entwickler.

OpenClawRadar
Analyse der Instrumentierungs- und Telemetriefähigkeiten von Claude Code
Sicherheit

Analyse der Instrumentierungs- und Telemetriefähigkeiten von Claude Code

Eine Quellcodeanalyse zeigt, dass Claude Code umfangreiche Verhaltensverfolgung implementiert, einschließlich stichwortbasierter Stimmungsklassifizierung, Überwachung von Zögerlichkeit bei Berechtigungsaufforderungen und detaillierter Umgebungs-Fingerprinting.

OpenClawRadar
KI-Chatbots geben echte Telefonnummern preis: Das Problem der Offenlegung personenbezogener Daten
Sicherheit

KI-Chatbots geben echte Telefonnummern preis: Das Problem der Offenlegung personenbezogener Daten

Chatbots wie Gemini, ChatGPT und Claude geben aufgrund von personenbezogenen Daten in Trainingsdaten echte private Telefonnummern preis. DeleteMe meldet einen Anstieg von KI-bezogenen Datenschutzanfragen um 400% in sieben Monaten.

OpenClawRadar