SolarWinds patcht RCE-flaws in Observability Self-Hosted
SolarWinds heeft patches uitgebracht voor twee ernstige RCE-kwetsbaarheden in Observability Self-Hosted. De fouten kunnen door remote aanvallers zonder authenticatie worden misbruikt.
SolarWinds heeft patches uitgebracht voor twee ernstige RCE-kwetsbaarheden in Observability Self-Hosted. De fouten kunnen door remote aanvallers zonder authenticatie worden misbruikt.
SolarWinds bracht patches uit voor Access Rights Manager (ARM) tegen CVE-2026-28326. Door een hard-coded sleutel kan een aanvaller unauthenticated remote code execution proberen.
Het NCSC meldt een authenticatiebypass in SolarWinds Web Help Desk via SAML 2.0. Omdat de impact als high wordt gezien, is patchen nu belangrijk.