CISA kinnitab, et Windowsi IKE laienduse kriitilist RCE-haavatavust rünnatakse aktiivselt, ning soovitab mõjutatud organisatsioonidel paigad esmajärjekorras paigaldada.
CISA kinnitab, et Windowsi IKE-laienduse kriitilist RCE-haavatavust kasutatakse aktiivselt ära, mistõttu peaksid mõjutatud organisatsioonid parandused esmajärjekorras paigaldama.
VMware avaldas paigad viiele haavatavusele kaheksas tootes, sealhulgas kahele kriitilisele vCenteri turvaaugule (autentimisest möödahiilimine ja kataloogist väljumise kaudu kaugkoodi käivitamine), millest vähemalt üht juba aktiivselt…
VMware avaldas parandused viiele haavatavusele kaheksas tootes, sealhulgas kahele kriitilisele vCenteri turvaaugule (autentimisest möödahiilimine ja kataloogide ületamise kaudu toimuv kaugkoodi käivitamine), millest vähemalt üht juba…
Kriitiline turvaauk GitLabis võimaldab ründajatel ilma eelneva sisselogimiseta manipuleerida tarkvaraprojektidega või need täielikult kustutada, mistõttu peaksid mõjutatud organisatsioonid saadaolevad turvapaigad viivitamatult paigaldama.
Kriitiline GitLabi haavatavus võimaldas autentimata ründajatel kustutada või muuta tarkvaraprojekte, mistõttu peaksid administraatorid saadaolevad paigad viivitamatult paigaldama.
GitLab avaldas turbeuuenduse, mis kõrvaldab kriitilise GraphQL-haavatavuse (CVE-2026-19478, CVSS 9,4), mis võimaldas autoriseerimata ründajatel avalikke projekte kustutada.
CVSS 10.0 hindega hinnatud kaugkäivitushaavatavust SAP Commerce Cloud’is kasutatakse aktiivselt ära juba kolm päeva pärast parandusuuenduse avaldamist.
Alates käesoleva kuu algusest kasutatakse VMware vCenteri kriitilist turvanõrkust CVE-2026-59310 aktiivselt ära ülemaailmse ründekampaania raames ning aruande kohaselt ei pruugi paiga paigaldamine üksi ohtu täielikult…
Alates käesoleva kuu algusest kasutatakse VMware vCenteri kriitilist turvaauku CVE-2026-59310 aktiivselt ära ülemaailmse ründekampaania raames, ning aruande kohaselt ei pruugi pelgalt parandusfaili paigaldamine ohtu täielikult…