
Kritische Lücke in acht Atlassian-Data-Center-Produkten erlaubt unauthentifizierten Dateizugriff
Atlassian stuft CVE-2026-21589 mit 9,3 ein: Angreifer ohne Login können gezielt Dateien im Web-Anwendungsverzeichnis auslesen.

Ein nicht eingespielter Sicherheitspatch ermöglichte ShinyHunters den Zugriff auf FBI-Mitarbeiterdaten. Die Behörde entfernte den zuständigen

Atlassian stuft CVE-2026-21589 mit 9,3 ein: Angreifer ohne Login können gezielt Dateien im Web-Anwendungsverzeichnis auslesen.

Seit dem 1. Oktober nimmt Google im OSS VRP keine Meldungen zu Produktschwachstellen mehr an — Grund sind massenhaft ungültige automatisierte

Wikimedia meldet unautorisierte Bot-Aktivitäten von OpenAI-Agenten: Edits in Wikis, Angriffsversuche auf Etherpad und millionenfache API-Anfragen.

Forscher zeigen Codeausführung beim Öffnen von Calc-Dateien. LibreOffice hat CVE-2026-63277 gepatcht, OpenOffice bleibt mit CVE-2026-59265 offen.
