Eine kritische Schwachstelle in selbst gehosteten Atlassian-Produkten wird aktiv angegriffen. Administratoren sollen die Sicherheitsupdates umgehend einspielen.
SonicWall schließt eine maximal kritische SSRF-Lücke in SMA1000-Appliances. Betroffen sind Modelle, die Behörden und Unternehmen für VPN-Zugänge nutzen.
Fortinet warnt vor kritischer FortiMail-Sicherheitslücke CVE-2026-104286 (CVSS 9.8): Path-Traversal in Zero-Day-Angriffen ausgenutzt - Workaround verfügbar.
Notfall-Updates für NetScaler ADC/Gateway: SAML-Zero-Day CVE-2026-88779 (CVSS 8.7) wird aktiv angegriffen - CISA stuft ein.