Eine kritische Schwachstelle in selbst gehosteten Atlassian-Produkten wird aktiv angegriffen. Administratoren sollen die Sicherheitsupdates umgehend einspielen.
Die FBI warnt: FortiBleed-Angriffe auf exponierte FortiGate-Firewalls und SSL-VPN-Gateways dauern an. Angreifer sperren legitime Administratoren aus.
SonicWall schließt eine maximal kritische SSRF-Lücke in SMA1000-Appliances. Betroffen sind Modelle, die Behörden und Unternehmen für VPN-Zugänge nutzen.
Fortinet warnt vor kritischer FortiMail-Sicherheitslücke CVE-2026-104286 (CVSS 9.8): Path-Traversal in Zero-Day-Angriffen ausgenutzt - Workaround verfügbar.
China-verbundene Ransomware-Gruppe Warlock attackiert kritische Infrastruktur über SharePoint-Zero-Days - inklusive Wasserwerk, Behörde und Universität.