
Oracle schließt kritische Lücke in Identity Manager mit außerplanmäßigem Update
Oracle hat ein Notfall-Update für eine kritische Schwachstelle (CVE-2026-21992, CVSS 9.8) in Identity Manager und Web Services Manager veröffentlicht.

Oracle hat ein Notfall-Update für eine kritische Schwachstelle (CVE-2026-21992, CVSS 9.8) in Identity Manager und Web Services Manager veröffentlicht.

Der Infostealer VoidStealer liest laut Gen Digital Chromes v20_master_key per Debugger-Trick direkt aus dem Speicher – ohne Privilegieneskalation.

Oracle hat die kritische Schwachstelle CVE-2026-21992 (CVSS 9.8) in Identity Manager und Web Services Manager behoben, die unauthentifizierte Codeausführung aus der Ferne erlaubt.

Die US-Behörde CISA verlangt von Bundesbehörden, fünf aktiv ausgenutzte Lücken in Apple-Produkten, Craft CMS und Laravel Livewire bis zum 3. April 2026 zu schließen.