Eine Sicherheitslücke in Azure Cosmos DB hätte es Angreifern ermöglicht, auf alle Kundendatenbanken zuzugreifen — Microsoft beherrschte die Lücke schnell, benötigte aber Monate für eine umfassende infrastrukturelle Neuausrichtung.
Progress Software warnt vor einer gezielten Sicherheitsbedrohung gegen ShareFile Storage Zone Controller und verlangt sofortige manuelle Abschaltung der betroffenen Server.
Lantronix EDS5000-Geräte sind anfällig für Remote-Code-Execution über Befehlsinjektion im Anmeldeprotokoll (CVE-2025-67038, CVSS 9,8), wird bereits aktiv ausgenutzt.
CVE-2026-20230 (CVSS 8.6) in Cisco Unified CM und CM SME wird aktiv ausgenutzt – unverschlüsselte HTTP-Anfragen ermöglichen Remote-Schreibzugriff ohne Authentifizierung.