CISA nimmt vier kritische KEV-Exploits fĂĽr macOS, SharePoint, vCenter und IKE auf
LONDON (IT BOLTWISE) – Die US-Behörde CISA hat vier neue kritische Schwachstellen in den Known Exploited Vulnerabilities-Katalog aufgenommen, weil sie offenbar bereits aktiv ausgenutzt werden. Betroffen sind unter anderem Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter sowie die IKE Service Extensions unter Microsoft. Die LĂĽcken reichen von schwachem bzw. falschem Authentifizierungsverhalten ĂĽber Path Traversal bis […]
VMware vCenter: CVE-2026-59310 wird für Root-Zugriff und Babuk-ähnliche Verschlüsselung missbraucht
LONDON (IT BOLTWISE) – Eine neu gepatchte SicherheitslĂĽcke in VMware vCenter wird nach ersten Analysen gezielt ausgenutzt: CVE-2026-59310 (CVSS 9,8) ermöglicht eine nicht-interaktive Code-AusfĂĽhrung im Root-Kontext. Der Angriff startet offenbar wenige Tage nach der Veröffentlichung der Details und folgt dabei einem klaren Ablauf ĂĽber Cron, WebSocket-basierte Backdoors und mehrere Maskierungsmechanismen. Die Auswertung nennt zudem eine […]



#Sophos