ServiceNow AI Platform: CVE-2026-6875 wird bereits fĂĽr Code-AusfĂĽhrung missbraucht
LONDON (IT BOLTWISE) – Sicherheitsvorfälle zeigen, dass eine kritische Schwachstelle in der ServiceNow KI-Plattform bereits aktiv ausgenutzt wird. Betroffen ist eine Sandbox-Umgehung, die ohne Authentifizierung beliebigen Code ermöglichen kann. Laut Angaben zur Beobachtung richtet sich der Angriff auf denselben Vorab-Endpunkt wie im öffentlich verfĂĽgbaren Proof-of-Concept. FĂĽr Betreiber von Self-Hosted-Instanzen steht jetzt vor allem die schnelle […]
Progress Kemp LoadMaster: Pre-Auth RCE-Fehler wird aktiv angegriffen
TORONTO / LONDON (IT BOLTWISE) – Laut Angaben von eSentire wird der kritische Progress-Kemp-LoadMaster-Fehler CVE-2026-8037 bereits aktiv ausgenutzt. Betroffen sind laut Advisory Versuche ab dem 29. Juni 2026, bei denen Angreifer ohne gĂĽltige Zugangsdaten Befehle auf den Appliances ausfĂĽhren wollen. Die Schwachstelle hat eine hohe Bewertung (CVSS 9,6) und erlaubt Remote Code Execution ĂĽber eine […]



#Sophos