
Kritische RCE-Schwachstelle in Gogs erlaubt Codeausführung durch angemeldete Nutzer
In der Git-Software Gogs klafft eine kritische Lücke (CVSS 9.4), die jedem angemeldeten Nutzer Codeausführung erlaubt. Ein Patch fehlt bislang.

In der Git-Software Gogs klafft eine kritische Lücke (CVSS 9.4), die jedem angemeldeten Nutzer Codeausführung erlaubt. Ein Patch fehlt bislang.

Über die Schwachstelle CVE-2026-35616 in FortiClient EMS schleusen Angreifer laut Arctic Wolf den Credential-Stealer EKZ als getarntes Fortinet-Update ein.

Microsoft kritisiert die unkoordinierte Veröffentlichung mehrerer Windows-Zero-Days durch einen Forscher; drei der Lücken werden bereits aktiv ausgenutzt.

Eine offene Schwachstelle in der Git-Software Gogs erlaubt authentifizierten Nutzern, Code auf erreichbaren Servern auszuführen. Ein Patch fehlt.

