Ausnutzung von RCE-Schwachstellen im Qinglong Task Scheduler in der Praxis
Im frühen Jahr 2026 wurden zwei kritische Authentifizierungs-Bypass-Schwachstellen im beliebten Open-Source-Task-Scheduler Qinglong aktiv Security Reports brachen unauthentifizierte Angr

Kurzfassung
Warum das wichtig ist
- Im frühen Jahr 2026 wurden zwei kritische Authentifizierungs-Bypass-Schwachstellen im beliebten Open-Source-Task-Scheduler Qinglong aktiv Security Reports brachen unauthentifizierte Angr
- Laut Snyk Security Reports brachen unauthentifizierte Angreifer in öffentlich zugängliche Panels ein und erreichten eine Remote Code Execution, um einen versteckten, ressourcenzehrenden Kryptominer namens.fullgc zu installieren.
- Qinglong ist ein selbst gehostetes Task-Scheduling-Dashboard, das mehrere Skriptsprachen unterstützt, darunter Python 3 und JavaScript.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Im frühen Jahr 2026 wurden zwei kritische Authentifizierungs-Bypass-Schwachstellen im beliebten Open-Source-Task-Scheduler Qinglong aktiv Security Reports brachen unauthentifizierte Angr
Warum relevant
Benutzer betreiben die Plattform häufig auf Cloud Virtual Private Servers und Heimnetzwerken mithilfe den 7.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Benutzer betreiben die Plattform häufig auf Cloud Virtual Private Servers und Heimnetzwerken mithilfe den 7.
Februar 2026 begannen Administratoren, ungewöhnliche Aktivitäten zu bemerken. BleepingComputer hebt hervor, dass plötzliche CPU-Spitzen die Serverkapazität auf 100 % trieben.
Angreifer nutzten ungepatchte Schwachstellen aus, um Qinglongs Konfigurationsskript zu modifizieren und heimlich den fullgccryptominer getarnt als Java Garbage-Collection-Prozess herunterzuladen. Diese trügerische Namenskonvention sollte administrative Untersuchungen verzögern, während die Malware Systemressourcen verbrauchte.
Sicherheitslage und Risiko
Die Angriffe wurden durch zwei schwerwiegende Schwachstellen in Qinglong Version 2.20.1 und älter ermöglicht. Snyk-Forscher erklären, dass beide Schwachstellen Annahmen der Sicherheitsmiddleware und dem Routing-Verhalten des Express.js-Frameworks ausgehen.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/qinglong-task-scheduler-rce-vulnerabilities/
- Quell-URL
- https://cybersecuritynews.com/qinglong-task-scheduler-rce-vulnerabilities/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Senatoren fordern Apple auf, Pläne für die Chipfertigung in China aufzugeben
Aufgrund eines durch die KI-Revolution ausgelösten Speicherchips-Mangels fordert das US-Senat Apple, bis zum 21. August die Nutzung ChangXin Memory Technologies und Yangtze Memory Technologies einzustellen, um nationale Sicherheitsrisiken und potenzielle handelsrechtliche Folgen zu vermeiden. Während Apple diese chinesischen Zulieferer zur Kostenreduzierung und Entlastung der Lieferkette einbinden möchte, warnen US-Politiker und das Verteidigungsministerium davor, dass dies die technologische Souveränität der Vereinigten Staaten gefährden und zu schwerwiegenden Konsequenzen führen könnte.
30.07.2026


