PaperCut veröffentlichte zwei Notfall-Patches an einem einzigen Tag, nachdem WatchTowr Bypasses im ersten Fix entdeckte. Zwei Zero-Days, rund 1.000 exponierte Instanzen, kein bekannter Angreifer.
Ein Authentication-Bypass mit CVSS 9.3 in NetScaler ADC und Gateway zwingt Plattform-Teams in einen Notfall-Patch-Zyklus und eine schwierigere Diskussion mit dem Hersteller.
Eine defekte Yahoo-Finance-Seite erinnert daran, dass die „nachhaltige Cybersecurity-Wachstum"-These bei Vorständen platziert wird, bevor die Platform-Teams sie auf Belastbarkeit prüfen können.
SafePals Bestellverfolgung-Plug-in gab Namen und Adressen von fast 40.000 Hardware-Wallet-Kunden preis. Die Schlüssel sind sicher. Das Bedrohungsmodell wurde gerade schlechter.
Eine Kampagne namens City-Forum hat 17 Monate lang unbemerkt Datensätze aus Salesforce- und ServiceNow-Portalen abgezogen. Diese Zahl sollte jeden CISO aufschrecken.
Eine kritische vCenter-Schwachstelle wurde innerhalb von fünf Tagen weltweit von APT-Akteuren ausgenutzt – und reverse_ssh-Persistenz bedeutet, dass Patchen allein den Angreifer nicht vertreibt.
AKS-Cluster werden 18 Minuten nach der Erstellung angegriffen, EKS nach 28. Das macht den „Wochenscan"-Ansatz obsolet und rückt eBPF in den kritischen Laufzeitpfad.