
N-able veröffentlicht zweiten Hotfix für N-central nach aktiver Ausnutzung von CVE-2026-18577
Angreifer nutzten eine N-central-Lücke aus, erreichten verwaltete Systeme und hielten den Zugriff über Cloudflare Tunnel aufrecht.

Angreifer nutzten eine N-central-Lücke aus, erreichten verwaltete Systeme und hielten den Zugriff über Cloudflare Tunnel aufrecht.

Eine Zero-Day in Metabase wird bereits ausgenutzt und ermöglicht Administratorzugriff ohne Authentifizierung.

PortSwigger zeigt CSS- und HTML-Angriffe auf Webmail-Oberflächen von Outlook, Gmail, Yahoo, AOL, Fastmail und Proton Mail.

Zwei Firmen zeigen unterschiedliche Wege, wie Rovo Daten eines angemeldeten Nutzers nach außen senden konnte.

