Kihasznált Oracle sérülékenységek
A CISA aktív kihasználás miatt felvette a KEV-katalógusba a CVE-2026-21962 sérülékenységet, amely az Oracle HTTP Server és az Oracle WebLogic Server Proxy
Read MoreA CISA aktív kihasználás miatt felvette a KEV-katalógusba a CVE-2026-21962 sérülékenységet, amely az Oracle HTTP Server és az Oracle WebLogic Server Proxy
Read MoreA Microsoft 18 újonnan dokumentált sérülékenységet javított felhőszolgáltatásaiban, köztük több kritikus, CVSS 10.0 besorolású hibát. Az érintett rendszerek között szerepel
Read MoreA Metabase arra figyelmeztet, hogy egy zero-day sérülékenységet már aktívan kihasználtak a Metabase Cloud szolgáltatás ellen, ezért minden self-hosted üzemeltetett példányt haladéktalanul frissíteni kell. A hiba a Metabase
Read MoreA Veeam két biztonsági figyelmeztetést adott ki, amelyek a Veeam ONE felügyeleti platformot és a Veeam Service Provider Console rendszert érintik. A legsúlyosabb
Read MoreAz Oasis Security kutatói három kritikus sérülékenységet tártak fel a nyílt forráskódú PaperClip AI-Agents orchestration platformban, amelyek együtt teljes rendszerkompromittálást és szervezetek közötti jogosulatlan
Read MoreA SonicWall sürgősségi biztonsági figyelmeztetést adott ki két, aktívan kihasznált nulladik napi sérülékenység miatt, amelyek a Secure Mobile Access (SMA)
Read MoreAz Orca Security részletesen elemezte a CVE-2026-48282 sérülékenységet, amely egy CVSS 10.0 besorolású Path Traversal hiba az Adobe ColdFusion rendszerben. Bár az Adobe leírása szerint CWE-22 sérülékenységről van szó, az
Read MoreAktívan kihasználják az Adobe ColdFusion CVE-2026-48282 azonosítójú, CVSS 10.0 súlyosságú sérülékenységét. A hiba a ColdFusion 2025 Update 9, ColdFusion 2023 Update 20 és korábbi verziókat érinti, és hitelesítés nélküli távoli
Read MoreAz Arctic Wolf szerint a CVE-2026-48558 nem egyszerű hitelesítés-megkerülési hiba, hanem az egyik legsúlyosabb RMM-sérülékenység az elmúlt időszakban, ami CVSS 10.0 értékkel bír. A
Read MoreCisco maximális, 10.0 CVSS-besorolású sérülékenységet javított a Cisco Secure Workload (korábbi nevén Tetration) platformban. A CVE-2026-20223 azonosítójú hiba az internal REST API
Read More