SharePoint CVE-2026-55040: Aktiv ausgenutzt, Patch liegt seit Juli bereit
SharePoint CVE-2026-55040 steht seit dem 18. August in der CISA-KEV-Liste. Der Patch existiert seit Juli – und die zweite Hälfte der Exploit-Kette seit August.
SharePoint CVE-2026-55040 steht seit dem 18. August in der CISA-KEV-Liste. Der Patch existiert seit Juli – und die zweite Hälfte der Exploit-Kette seit August.
Adobe Campaign Classic enthält eine kritische Sicherheitslücke (CVE-2026-48449, CVSS 10.0): Angreifer können ohne Nutzerinteraktion Code ausführen. Jetzt patchen.
Die Azure Cosmos DB Sicherheitslücke CosmosEscape gab Forschern einen tenant-übergreifenden Master-Key. Microsoft hat sie geschlossen – die Lehre bleibt wichtig.
Die KI-gestützte Schwachstellensuche lässt die Zahl gemeldeter Sicherheitslücken 2026 explodieren: über 45.000 neue CVEs bis Ende Juli. Was das für Admins bedeutet.
Ein öffentlicher Proof-of-Concept führt auf ungepatchten Self-Managed-GitLab-Servern Code als git aus – über präparierte Jupyter-Notebooks. Was betroffen ist und was jetzt zu tun ist.