Oracle teeb oma uue andmebaaside turbe koondvaate kuni 2027. aasta veebruari lõpuni tasuta kättesaadavaks, samal ajal kui ründajad ja vigade jahtimise mudel Mythos suurendavad Oracle’ile…
VMware/ESXi keskkondi mõjutavad praegu aktiivselt ärakasutatav turvaauk CVE-2026-59310, teatatud väljalülitusprobleemid ning raskendatud juurdepääs Broadcomi turvavärskendustele.
Juba kaks aastakümmet tuntud IPMI turvaauk muudab kümneid tuhandeid servereid haavatavaks kaugülevõtmise suhtes ning paljud organisatsioonid pole seda avalikust dokumentatsioonist hoolimata parandanud.
Õiguste eskaleerimist võimaldav haavatavus AD Certificate Services teenuses ohustab Active Directory infrastruktuuri terviklikkust ja nõuab kiiret paikamist.
Levima on hakanud Certighosti-nimelise AD-turvaaugu tõenduskontsept, mistõttu peavad mõjutatud infrastruktuuride haldajad juuli paiga paigaldamisele kiiresti prioriteeti andma.
Kuna kaugkoodi käivitamine on võimalik, tuleb kõigis ettevõtte infrastruktuuris kasutatavates Atlassiani toodetes viivitamatult hinnata paikade paigaldamise vajadust.
Tehisintellekti abil avastatavate haavatavuste hulk koormab traditsioonilisi paikamisprotsesse üle; CISO-d peavad paikamiskiiruse asemel panustama võrgu mikrosegmenteerimisele, et blokeerida külgsuunalist liikumist.