
Atlassian schließt kritische Ein-Klick-Lücke in Rovo AI
Varonis fand in Atlassian Rovo eine Ein-Klick-Schwachstelle, über die sich Daten aus Jira, Confluence und SharePoint abziehen ließen.

Varonis fand in Atlassian Rovo eine Ein-Klick-Schwachstelle, über die sich Daten aus Jira, Confluence und SharePoint abziehen ließen.

CISA führt CVE-2026-8037 nach Berichten über aktive Angriffsversuche gegen Progress Kemp LoadMaster im KEV-Katalog.

Angreifer nutzten eine N-central-Lücke aus, erreichten verwaltete Systeme und hielten den Zugriff über Cloudflare Tunnel aufrecht.

Eine Zero-Day in Metabase wird bereits ausgenutzt und ermöglicht Administratorzugriff ohne Authentifizierung.

