Das BSI warnt vor mehreren Linux-Kernel-Schwachstellen, die DoS und Privilegieneskalation ermöglichen und in Enterprise-Umgebungen eine erhebliche Bedrohung darstellen.
Schwachstellen in der Kryptografiebibliothek Bouncy Castle erlauben Entschlüsselung von Daten und Fälschung digitaler Signaturen; umgehende Patching notwendig.
Mehrere Schwachstellen in VMware Tanzu Spring Security gefährden die Authentifizierung, Datensicherheit und Systemintegrität von betroffenen Installationen.
BeyondTrust veröffentlicht Patches für vier Schwachstellen in Remote Support und PRA, deren Vorgänger-Versionen bereits in aktiven Angriffsszenarien ausgenutzt wurden.
Atlassian Bamboo, Bitbucket, Confluence, Crucible, Fisheye und Jira sind von mehreren Schwachstellen betroffen, die Codeausführung und Sicherheitsumgehungen ermöglichen.
29 von 281 untersuchten kostenlosen Android-VPN-Apps leiten Nutzerdaten unverschlüsselt außerhalb des VPN-Tunnels weiter – ein grundlegendes Sicherheitsversagen bei über 2,4 Milliarden Installationen.