Mehrere Schwachstellen in Azure und Entra ermöglichen authentisierten Angreifern Privilegieneskalation und erfordern zeitnahe Sicherheitsbewertung und Patch-Deployment.
Citrix veröffentlichte Patches für kritische Schwachstellen in Gateway und NetScaler ADC – Einspielen der Updates sollte prioritär erfolgen, da beide Produkte typischerweise in Perimeterschutz-Architekturen eingesetzt werden.
Logische Fehler in Cursors Sandbox-Isolation ermöglichen Prompt-Injection-Angreifern Remote Code Execution ohne Benutzeraktion; Patches stehen seit April zur Verfügung.
KI-gestützte Sicherheitstools unterstützen Apple dabei, Speicherkorrumpierungen und andere kritische Rendering-Engine-Fehler in WebKit proaktiv zu identifizieren und zu patchen.
Mehrere Schwachstellen in IBM WebSphere Application Servern ermöglichen Angreifern Code-Ausführung, Dateimanipulation, XSS-Attacken, Informationsoffenlegung und Denial-of-Service.
Mehrere Schwachstellen in NGINX-Produkten gefährden Verfügbarkeit, Integrität und Systemsicherheit; umfassende Datenmanipulation und Code-Ausführung sind möglich.
Angreifer exfiltrieren Konfigurationen von FortiGate-Geräten, brechen SHA-256-gehashte Admin-Passwörter offline und gewinnen administrativen Zugriff, ohne eine neue Schwachstelle auszunutzen.