
Kritische Fastjson-Lücke wird in Angriffen ausgenutzt
Angreifer nutzen CVE-2026-16723 in Fastjson 1.x aktiv aus. Einen offiziellen Patch gibt es nicht.

Angreifer nutzen CVE-2026-16723 in Fastjson 1.x aktiv aus. Einen offiziellen Patch gibt es nicht.

Arista hat eine aktiv ausgenutzte Zero-Day-Lücke in VeloCloud Orchestrator behoben. Betroffen sind lokale VCO-Installationen.

Eine kritische FastJson-Lücke erlaubt RCE in Spring-Boot-Fat-JARs und wird laut ThreatBook und Imperva bereits angegriffen.

Ein veröffentlichter PoC zu CVE-2026-54121 demonstriert, wie Angreifer über AD CS Domänenrechte erlangen können.
