
Trend Micro schließt zwei kritische RCE-Lücken in Apex One
Trend Micro hat zwei kritische Path-Traversal-Lücken in der Apex-One-Verwaltungskonsole gepatcht, die Remote-Code-Ausführung auf Windows-Systemen ermöglichen.

Trend Micro hat zwei kritische Path-Traversal-Lücken in der Apex-One-Verwaltungskonsole gepatcht, die Remote-Code-Ausführung auf Windows-Systemen ermöglichen.

TruffleSecurity fand fast 3.000 öffentlich exponierte Google-API-Schlüssel, die seit Gemini-Einführung Zugriff auf den KI-Dienst und private Daten erlauben.

Die US-Behörde CISA warnt, dass die RESURGE-Malware auf Ivanti-Connect-Secure-Geräten ruhend und unentdeckt bleiben kann, bis ein Angreifer sie kontaktiert.