Progress hat eine kritische Zero-Day-Lücke in ShareFile Storage Zone Controller bestätigt und gibt Patches heraus, die sofortige Aufmerksamkeit durch CISOs erfordern.
Zwei Zugriffskontroll-Schwachstellen in RabbitMQ exponieren OAuth-Client-Secrets und ermöglichen Reconnaissance über Queue-Metadaten; Patches sind für die Versionen 3.13.15, 4.0.20, 4.1.11 und 4.2.6 verfügbar.
Sechs U-Boot-Lücken ermöglichen Codeausführung beim Booten und erlauben damit Firmware-basierte, schwer zu erkennende Kompromittierungen mit persistenter Malware-Installation.
Der Juni-Patch für Esri ArcGIS Enterprise sollte unverzüglich eingespielt werden, da Angreifer die zugrundeliegenden Schwachstellen bereits aktiv ausnutzen.
CISA dokumentiert vier in der Praxis aktiv ausgenutzte Sicherheitslücken in verbreiteter Enterprise-Software, darunter ein kritisches Path-Traversal-Problem in Adobe ColdFusion mit maximaler CVSS-Bewertung.
Red Hat JBoss Enterprise Application Platform enthält mehrere ausnutzbare Schwachstellen, die Code-Ausführung, XSS, Denial of Service und Sicherheitsumgehung ermöglichen.