CISA nimmt Ray-SicherheitslĂĽcke in KEV-Katalog auf: Browserbasierte RCE droht
LONDON (IT BOLTWISE) – Die US-Behörde CISA hat eine SicherheitslĂĽcke in Ray (CVE-2025-62593) in den KEV-Katalog fĂĽr aktiv ausgenutzte Schwachstellen aufgenommen. Die Attacke kann ĂĽber einen Browser eine DNS-Rebinding-Umleitung auslösen und so Remote Code Execution im Ray-Kontext ermöglichen. Betroffen sind vor allem Entwickler-Setups in Entwicklungs- und Testumgebungen, aber gezielte Angriffe lassen sich auch auf instanzen […]


#Sophos