
Kritische Lücken in Ivanti Xtraction, Fortinet, SAP, VMware und n8n geschlossen
Ivanti, Fortinet, SAP, VMware und n8n haben Patches gegen kritische Schwachstellen veröffentlicht, die Codeausführung und SQL-Injection ermöglichen.

Ivanti, Fortinet, SAP, VMware und n8n haben Patches gegen kritische Schwachstellen veröffentlicht, die Codeausführung und SQL-Injection ermöglichen.

Drei Angriffe auf npm, PyPI und Docker Hub binnen 48 Stunden zielten auf Zugangsdaten aus Entwicklerumgebungen und CI/CD-Pipelines.

ANY.RUN beschreibt eine Phishing-Kampagne gegen US-Organisationen, die über gefälschte Einladungen Zugangsdaten und OTP-Codes abgreift.

Microsoft meldet eine aktiv ausgenutzte Spoofing-Schwachstelle (CVE-2026-42897) in lokalen Exchange-Servern und stellt eine vorläufige Notfall-Mitigation bereit.
