
Kritische Lücke in Microsoft Entra ID (CVSS 10.0) bereits ausgenutzt
Microsoft warnt vor CVE-2026-69836 in Entra ID: Codeausführung über das Netz, CVSS 10.0, laut Hersteller bereits ausgenutzt und vollständig behoben.

Microsoft warnt vor CVE-2026-69836 in Entra ID: Codeausführung über das Netz, CVSS 10.0, laut Hersteller bereits ausgenutzt und vollständig behoben.

watchTowr beobachtet aktive Ausnutzung der GitLab-Schwachstelle CVE-2026-19478 (CVSS 9.4). Patches liegen für CE und EE vor.

Das Hospital for Sick Children in Toronto meldet unbefugten Zugriff auf Mitarbeiter- und Bewerberdaten über eine Drittanbieter-Software.

CISA warnt vor aktiver Ausnutzung von CVE-2026-72529 und CVE-2026-72530 in TrueConf Server. Kaspersky ordnet die Angriffe Head Mare zu.
