Drei kritische VMware-Lücken (CVSS 9,3–9,8) ermöglichen Authentifizierungsumgehung, Remote-Code-Ausführung und VM-Ausbruch; Broadcom empfiehlt sofortes Patching, da keine Workarounds vorhanden sind.
Keycloak enthält mehrere ungepatschte Schwachstellen auf mittlerem Niveau, die es authentisierten Angreifern ermöglichen, Sicherheitsmaßnahmen zu umgehen und Daten zu ändern.
Unauthentifizierte Angreifer können Multiple Schwachstellen im Terraform MCP Server ausnutzen, um Zugriffskontrollmechanismen zu umgehen, sensible Informationen freizulegen und Daten zu manipulieren.
Die aktiv ausgenutzte Exploit-Kette „wp2shell“ verkoppelt WordPress-Lücken zu Remote Code Execution ohne Authentifizierung — Upgrade auf Version 7.0.2 ist notwendig.
Zimbra 10.1.20 stopft neun Lücken, darunter einen bekannten SNMP-RCE-Fehler und vier XSS-Anfälligkeit im Classic Web Client, die russische Gruppen bereits gegen ukrainische Infrastruktur nutzten.
Die Fusion-Middleware-Patchlast übersteigt bisherige Volumina deutlich; 219 der 355 Schwachstellen sind remote ohne Authentisierung exploitierbar, was umgehende Priorisierung erfordert.
Der Passwort-Podcast Folge 62 bündelt aktuelle Standards-Diskussionen, Cisco-Umbrella-Sicherheitslücken und internationale Angriffsmethoden für den Sicherheitsbetrieb.
Das BSI warnt vor mehreren Linux-Kernel-Schwachstellen, die DoS und Privilegieneskalation ermöglichen und in Enterprise-Umgebungen eine erhebliche Bedrohung darstellen.