SecuritySharePoint-Lücke CVE-2026-65660 wird aktiv ausgenutztCISA bestätigt Angriffe auf CVE-2026-65660. Betroffene SharePoint-Server brauchen Patch- und Kompromittierungsprüfung.27. September 2026·4 min Lesezeit▲—▼
SecurityGitLab schließt zwei CVSS-9,9-Lücken in der Verarbeitung regulärer AusdrückeManipulierte Regex in CI/CD-Konfigurationen können Servercode ausführen. Selbstverwaltete GitLab-Instanzen müssen sofort aktualisieren.25. September 2026·2 min Lesezeit▲—▼
SecurityF5 BIG-IP APM: Aktiv ausgenutzte OAuth-RCE trifft bestimmte KonfigurationenCVE-2026-94127 erlaubt RCE ohne Anmeldung. Betroffen sind APM-Systeme mit Access Policy und OAuth-Authorization-Server-Profil.23. September 2026·2 min Lesezeit▲—▼