
Angriffe auf kritische SQL-Injection-Lücke in Fortinet FortiClient EMS gestartet
Angreifer nutzen die kritische Schwachstelle CVE-2026-21643 in Fortinet FortiClient EMS aktiv aus. Sie erlaubt unauthentifizierte Codeausführung aus der Ferne.

Angreifer nutzen die kritische Schwachstelle CVE-2026-21643 in Fortinet FortiClient EMS aktiv aus. Sie erlaubt unauthentifizierte Codeausführung aus der Ferne.

Angreifer nutzen die kritische Schwachstelle CVE-2026-3055 in Citrix NetScaler ADC aktiv aus. CISA setzte US-Behörden eine Frist bis Donnerstag.

Der von Blackpoint entdeckte Node.js-Implant RoadK1ll baut einen ausgehenden WebSocket-Tunnel auf, um sich seitlich durch kompromittierte Netzwerke zu bewegen.

F5 hat CVE-2025-53521 von einem DoS-Fehler zu einer RCE-Lücke mit CVSS 9,8 umklassifiziert. Die Schwachstelle wird laut F5 aktiv ausgenutzt.

