
CERT Polska warnt: Angreifer übernehmen MikroTik-Router über offenes SSH ohne Anmeldung
CERT Polska meldet Angriffe auf MikroTik-Router über aus dem Internet erreichbares SSH. Angreifer erlangen ohne Authentifizierung volle Adminrechte.

CERT Polska meldet Angriffe auf MikroTik-Router über aus dem Internet erreichbares SSH. Angreifer erlangen ohne Authentifizierung volle Adminrechte.

Sansec meldet aktive Angriffe auf eine ungepatchte Magento-Lücke namens StyleSmuggler. Adobe hat bislang weder CVE noch Patch veröffentlicht.

Broadcom patcht zwei Lücken in VMware Workstation und Fusion. CVE-2026-59346 (CVSS 9.3) erlaubt Codeausführung auf dem Host-System.

Angreifer nutzten CVE-2026-63077 in TeamCity, um JetBrains Cadence zu kompromittieren. Quellcode, E-Mail-Adressen und Zugangsdaten gelten als
