
CISA stuft weitere SD-WAN-Lücke in Cisco Catalyst Manager als aktiv ausgenutzt ein
Die CISA hat US-Behörden vier Tage gesetzt, um die Cisco-Catalyst-SD-WAN-Manager-Lücke CVE-2026-20133 zu schließen. Cisco bestätigt die Ausnutzung bislang nicht.

Die CISA hat US-Behörden vier Tage gesetzt, um die Cisco-Catalyst-SD-WAN-Manager-Lücke CVE-2026-20133 zu schließen. Cisco bestätigt die Ausnutzung bislang nicht.

Progress hat Patches für mehrere Lücken in MOVEit WAF und LoadMaster veröffentlicht, die Remote-Code-Ausführung und Befehlsinjektion erlauben.

Laut Censys nutzen rund 6 Millionen Systeme im Internet das FTP-Protokoll, knapp die Hälfte davon ohne erkennbare Verschlüsselung.

Cisco hat vier kritische Schwachstellen in Identity Services und Webex behoben, die Codeausführung und das Nachahmen beliebiger Nutzer erlaubten.


