
TrueConf-Zero-Day für Angriffe auf Regierungsnetze in Südostasien ausgenutzt
Angreifer nutzten die Schwachstelle CVE-2026-3502 im TrueConf-Client aus, um über den Update-Mechanismus Schadcode in Regierungsnetze Südostasiens einzuschleusen.

Angreifer nutzten die Schwachstelle CVE-2026-3502 im TrueConf-Client aus, um über den Update-Mechanismus Schadcode in Regierungsnetze Südostasiens einzuschleusen.

Mithilfe einfacher Claude-Prompts fand Forscher Hung Nguyen RCE-Schwachstellen in Vim und GNU Emacs. Vim ist gepatcht, Emacs bleibt verwundbar.

F5 stuft CVE-2025-53521 in BIG-IP von einem DoS-Fehler zu einer kritischen RCE-Lücke mit CVSS 9.8 hoch. Sie wird laut F5 aktiv ausgenutzt.

Laut Wiz Research verwendet die Gruppe TeamPCP bei Lieferketten-Angriffen erbeutete Zugangsdaten, um in AWS-, Azure- und SaaS-Umgebungen einzudringen.