
Rapid7 legt SharePoint-Angriffskette bis zur nicht authentifizierten Codeausführung offen
Rapid7 beschreibt zwei SharePoint-Lücken, die zusammen ohne Zugangsdaten Codeausführung auf On-Premises-Servern ermöglichen.

Rapid7 beschreibt zwei SharePoint-Lücken, die zusammen ohne Zugangsdaten Codeausführung auf On-Premises-Servern ermöglichen.

Drei Lücken in Zooms Annotation-Tool hätten laut A Security eine Übernahme von Clients in Meetings ermöglichen können.

Microsoft hat 398 neue CVEs behoben. Vorrang hat CVE-2026-68820, ein bereits angegriffener Windows-Fehler zur Rechteausweitung.

Die August-Patches für Windows 11 schließen 400 Schwachstellen und bringen Korrekturen sowie einige neue Funktionen.