IBM WebSphere Application Server und Liberty weisen mehrere Schwachstellen auf, die Codeausführung mit Serverrechten, Datenabfluss und Privilegieeskalation ermöglichen.
CISA erweitert die SBOM-Mindestanforderungen um neue Datenelemente wie Hash-Werte, Lizenzen und Autorensignaturen, um Organisationen eine bessere Softwarelieferketten-Transparenz zu ermöglichen.
Claude identifizierte eine Schwachstelle in einem Post-Quanten-Kryptografie-Algorithmus und demonstriert damit das Potenzial von KI bei der Validierung neuer Verschlüsselungsstandards.
Keycloak enthält mehrere ungepatschte Schwachstellen auf mittlerem Niveau, die es authentisierten Angreifern ermöglichen, Sicherheitsmaßnahmen zu umgehen und Daten zu ändern.
Unauthentifizierte Angreifer können Multiple Schwachstellen im Terraform MCP Server ausnutzen, um Zugriffskontrollmechanismen zu umgehen, sensible Informationen freizulegen und Daten zu manipulieren.
SAP hat im Juli 2026 Patches gegen Schwachstellen freigegeben, die Codeausführung, SQL-Injection, Cross-Site-Scripting, Dateimanipulation, Informationsoffenlegung und Umgehung von Sicherheitsvorkehrungen ermöglichen.
Azure Automation ermöglicht durch Standardkonfiguration mandantenübergreifende Identitätsübernahmen; Microsoft hat zusätzlich drei kritische Infrastruktur-Sicherheitslücken.
RabbitMQ-Deployments sind durch mehrere remote ausnutzbare Schwachstellen gefährdet, die DoS, Autorisierungs-Bypass und Datenkompromittierung ermöglichen.