
Offizielle Vatikan-App „Click to Pray“ legt Daten von mehr als 700.000 Nutzern offen
Eine IDOR-Lücke in „Click to Pray“ gibt Namen und E-Mail-Adressen von über 700.000 Konten preis.

Eine IDOR-Lücke in „Click to Pray“ gibt Namen und E-Mail-Adressen von über 700.000 Konten preis.

NodeBB hat acht schwerwiegende Lücken geschlossen. Betroffen sind alle Versionen vor 4.14.0, empfohlen wird 4.14.2.

Behörden und Forscher beschreiben eine Zimbra-Lücke, über die Angreifer monatelang Postfächer und 2FA-Daten abgriffen.

Eine russische APT nutzte CVE-2025-66376 in Zimbra für Phishing ohne Klick bei Behörden und Unternehmen.
