Nginx CVE-2026-9256: F5 patcht kritische Rewrite-LĂĽcke mit 9,2 CVSS
LONDON (IT BOLTWISE) – Ein KI-Agent hat eine weitere kritische SicherheitslĂĽcke in Nginx identifiziert: CVE-2026-9256 erreicht einen CVSS-Score von 9,2. F5 hat dafĂĽr Patches bereitgestellt und warnt, dass sich die LĂĽcke ĂĽber speziell gestaltete HTTP-Requests ausnutzen lässt. Entscheidend ist das ngx_http_rewrite_module – nur wenn passende Rewrite-Anweisungen vorliegen, kann ein PufferĂĽberlauf den Nginx-Worker zum Absturz bringen […]
CVE-2026-42897: Manipulierte E-Mails missbrauchen Exchange-OWA mit JavaScript-AusfĂĽhrung
LONDON (IT BOLTWISE) – Microsoft bestätigt die aktive Ausnutzung einer neuen Zero-Day-Schwachstelle in lokalen Exchange-Servern: Angreifer verschicken präparierte E-Mails, die im Browser von Outlook Web Access beliebiges JavaScript ausfĂĽhren. FĂĽr die LĂĽcke (CVE-2026-42897) gibt es zunächst keinen dauerhaften Patch, sondern eine NotfallmaĂźnahme mit URL-Rewrite. Die Korrektur kann dabei sichtbare Nebenwirkungen in OWA-Funktionen auslösen, während Behörden […]




#Sophos