
Kritische Lücke in Splunk Enterprise ermöglicht Dateizugriffe und potenziell Codeausführung ohne Anmeldung
Splunk schließt CVE-2026-20253 in Splunk Enterprise. Die Lücke erlaubt Dateizugriffe ohne Anmeldung und kann zu Codeausführung führen.

Splunk schließt CVE-2026-20253 in Splunk Enterprise. Die Lücke erlaubt Dateizugriffe ohne Anmeldung und kann zu Codeausführung führen.

Mandiant und GTIG berichten über eine aktive Ausnutzung von CVE-2026-35273 in Oracle PeopleSoft durch ShinyHunters.

Laut IFIN und Sonatype verbreiten Hunderte AUR-Pakete Schadcode, der Zugangsdaten und Token auf Arch-Linux-Systemen ausspäht.

Eine leicht ausnutzbare Authentifizierungsumgehung in phpBB erlaubt Anmeldungen als beliebige Nutzerkonten.



