
Kritische GitLab-Lücke erlaubt Angriffe ohne Anmeldung über GraphQL
GitLab warnt vor zwei Lücken in CE/EE. Die kritische CVE-2026-19478 ist ohne Konto und Nutzeraktion ausnutzbar.

GitLab warnt vor zwei Lücken in CE/EE. Die kritische CVE-2026-19478 ist ohne Konto und Nutzeraktion ausnutzbar.

CISA stuft CVE-2025-60710 nun auch als von Ransomware-Gruppen ausgenutzt ein.

Picus Labs sieht Fortschritte an der Perimeter-Abwehr, aber große Lücken bei verhaltensbasierten Angriffen im Netzwerkinneren.

Defiant warnt vor einer kritischen RCE-Lücke in Forminator Forms. Betroffen sind laut WordPress-Daten potenziell mehr als 300.000 Websites.