
CISA verpflichtet US-Behörden zum Patchen einer kritischen Citrix-NetScaler-Lücke
Angreifer nutzen die kritische Schwachstelle CVE-2026-3055 in Citrix NetScaler ADC aktiv aus. CISA setzte US-Behörden eine Frist bis Donnerstag.

Angreifer nutzen die kritische Schwachstelle CVE-2026-3055 in Citrix NetScaler ADC aktiv aus. CISA setzte US-Behörden eine Frist bis Donnerstag.

Der von Blackpoint entdeckte Node.js-Implant RoadK1ll baut einen ausgehenden WebSocket-Tunnel auf, um sich seitlich durch kompromittierte Netzwerke zu bewegen.

F5 hat CVE-2025-53521 von einem DoS-Fehler zu einer RCE-Lücke mit CVSS 9,8 umklassifiziert. Die Schwachstelle wird laut F5 aktiv ausgenutzt.

F5 hat eine BIG-IP-APM-Lücke (CVE-2025-53521) von DoS zu kritischer Remote-Code-Ausführung hochgestuft und warnt vor aktiver Ausnutzung.

