SAP parandab kolm kriitilist turvaauku NetWeaveris, Approuteris ja Commerce Cloud’is, mis võimaldavad mälurikkumist, andmetele juurdepääsu ja volitamata sisselogimisi.
Alates 20. juulist 2026 on avalikult kättesaadava ekspluatatsioonikoodiga kriitilist SharePointi RCE-haavatavust aktiivselt ära kasutatud – vajalikud on viivitamatud paigad ja mandaatide vahetamine.
Ründajatel kulub avaldatud paiga tagasiarendamiseks toimivaks ärakasutuseks tihti vaid mõni tund – üksnes kiirem paikamisprotsess ei paku enam piisavat kaitset.
CVE-2026-42533 NGINX 1.30.3, 1.31.2 ja vanemates NGINX Plus versioonides võimaldab teenustõkestusrünnet ja potentsiaalselt ka koodi käivitamist — hädavajalik on kohe uuendada versioonile 1.30.4, 1.31.3 või…
Microsoft avaldas juulis 2026 kokku 621 CVE-d – oma ajaloo suurima ühekordse avalduse –, millest kahte turvanõrkust kasutatakse juba aktiivselt ründeteks.
CISA on andnud siduva korralduse parandada kaks looduses aktiivselt ära kasutatavat Fortineti turvanõrkust, mis nõuab föderaalasutustelt viivitamatuid meetmeid.
CVE-2026-58644 (CVSS 9,8) SharePoint Serveris on aktiivselt ärakasutamisel ning selle parandamine on USA föderaalasutustele kohustuslik kindlaksmääratud tähtajaks.