Ungewöhnlicher Patch außer der Reihe
GitLab hat außerplanmäßig eine kritische Lücke geschlossen, über die sich öffentliche Projekte ohne Anmeldung löschen ließen.
Erneut Handlungsbedarf bei NetScaler
Citrix warnt Kunden vor zwei neuen Schwachstellen in NetScaler Gateway und NetScaler ADC und rät zu einer umgehenden Absicherung betroffener Systeme.
Datei-Upload ohne Anmeldung
Im WordPress-Plugin Forminator Forms mit über 600.000 Installationen erlaubt eine Lücke Codeausführung ohne Anmeldung.
Eingabe-Validierungsfehler
Ivanti veröffentlicht Sicherheitsupdates für Endpoint Manager und Neurons for MDM. Die Lücken ermöglichen Datenabflüsse und Dienstabstürze.
Öffentlicher Exploit-Code im Umlauf
Cisco warnt vor sieben ClamAV-Schwachstellen in seinen Secure-Endpoint-Connector-Produkten. Für zwei der Lücken ist bereits Exploit-Code öffentlich verfügbar.
Codeausführung ganz ohne Klick
Zoom hat vier Sicherheitslücken geschlossen, darunter eine Schwachstelle in der Annotationsfunktion, über die sich mutmaßlich Code ohne Klick ausführen ließ.
Doppelter Erpressungsansatz
CISA und FBI warnen vor der Gunra-Ransomware. Die Erpressergruppe nutzt Sicherheitslücken in Fortinet und Schneider Electric für Angriffe.
Erfahrungsbericht
Wie man Sicherheitslücken verantwortungsvoll meldet und Unternehmen richtig auf entsprechende Hinweise reagieren. Ein Erfahrungsbericht über Responsible Disclosure von Mika Schmidt, Gründer von Six Eight Consulting.
Kritische Lücke in Marketing-Plattform
Adobe hat eine Schwachstelle in seiner Marketing-Automatisierungsplattform Campaign Classic geschlossen, die mit dem höchstmöglichen CVSS-Wert bewertet wird.
Schlatter Deutschland GmbH & Co. KG
Münster (Westfalen)
Meistgelesene Artikel
7. August 2026
5. August 2026
3. August 2026
28. Juli 2026