Schlagwort Schwachstellen

Chrome und Windows: UTA0565 nutzt drei Zero-Day-Lücken für Spionage
Sicherheitsforscher haben eine Cyberspionage-Kampagne der mutmaßlich chinesischen Gruppe UTA0565 aufgedeckt, die eine Kette bislang unbekannter Schwachstellen in Google Chrome und Microsoft Windows ausnutzte, um Regierungsstellen in Asien anzugreifen. Über gefälschte Websites setzten die Angreifer die zuvor undokumentierte Malware CLEANGULP ein.Angriffskette…
Google Pixel: Zero-Day im Modem-Treiber erfordert Patch vom 5. September
Nutzer von Geräten der Marken Samsung, Xiaomi, Motorola und Google sind aufgerufen, umgehend nach verfügbaren Sicherheitspatches zu suchen. Hintergrund sind mehrere identifizierte Schwachstellen, die unbefugten Datenzugriff ermöglichen könnten. Die betroffenen Hersteller haben in den vergangenen Wochen Updates ausgerollt oder angekündigt,…

Safari-Lücke DarkSword: Angreifer stehlen Krypto-Wallets auf iPhones
Sicherheitsexperten warnen vor einer schwerwiegenden Schwachstellen-Kette in Apples Web-Browser Safari und dem Betriebssystem iOS, die gezielt auf digitale Vermögenswerte abzielt. Im Zentrum der Warnung steht ein als „DarkSword“ bezeichneter Zero-Day-Exploit, der weitreichende Zugriffsrechte auf betroffenen Geräten ermöglicht.Die Sicherheitsfirma SlowMist sowie…

Linux-Kernel: Vier Root-Lücken mit öffentlichen Exploits verfügbar
Der Sicherheitsforscher Asim Viladi Oglu Manizada hat öffentliche Proof-of-Concept-Exploits (PoC) für vier lokale Root-Lücken im Linux-Kernel bereitgestellt. Die Schwachstellen mit den Bezeichnungen DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) und DiagSpill (CVE-2026-74469) ermöglichen es lokalen Angreifern unter bestimmten Bedingungen, ihre Privilegien…

Exim 4.100.1: Mail-Server behebt vier kritische Sicherheitslücken
Die Maintainer des weit verbreiteten Mail-Servers Exim haben mit der Veröffentlichung der Version 4.100.1 auf mehrere Sicherheitsrisiken reagiert. Das Update adressiert insgesamt vier Schwachstellen, die teilweise weitreichende Auswirkungen auf die Integrität und Sicherheit der Mail-Infrastruktur haben können. Zu den behobenen…

Windows-Lücke CVE-2026-68820: Lazarus nutzt Zero-Day gegen Rüstung
Die unter dem Namen Lazarus bekannte Bedrohungsgruppe nutzt eine kritische, bisher unbekannte Schwachstelle im Windows-Betriebssystem aus, um im Rahmen einer globalen Spionagekampagne Zugriff auf sensible Netzwerke zu erhalten. Die als „Operation Dream Job“ bezeichnete Angriffswelle zielt primär auf Unternehmen aus…

N-central-Lücke: 55,6% der Server bleiben trotz Patch anfällig
Die IT-Sicherheitslandschaft steht derzeit vor einer doppelten Bedrohung durch Schwachstellen in weit verbreiteter Management-Software und spezialisierter mobiler Spionagesoftware. Während zahlreiche N-able N-central-Server trotz früherer Patch-Versuche weiterhin anfällig für vollständige Übernahmen durch Angreifer bleiben, wurde parallel die neue Android-Spyware Octagon identifiziert,…

Exchange-Backdoor OWAReaper: Russische Hacker überwinden Disk-Reimaging
Sicherheitsforscher von Proofpoint haben eine neue Spionagekampagne identifiziert, bei der eine russische Hackergruppe ein hochgradig resistentes Backdoor-Implantat gegen Microsoft Exchange Server einsetzt. Die unter den Bezeichnungen TA488, Void Blizzard oder Laundry Bear bekannte Gruppierung nutzt dabei eine Schwachstelle in Outlook…

Operation BlueDash: Gefälschte Updates installieren Fernwartungs-Trojaner
Hacker kapern Firmennetzwerke über falsche Meeting-Einladungen und manipulierte WLAN-Hotspots.Die Bedrohungslage für Unternehmen hat sich im Juli 2026 dramatisch verschärft. Gleich mehrere hochentwickelte Kampagnen nutzen Microsoft Teams und die Microsoft-365-Infrastruktur als Einfallstore. Besonders betroffen: Finanzinstitute und die Kryptobranche.Nordkoreanische Gruppe zielt auf…

Zimbra-Schwachstelle: 16 Nationen warnen vor Laundry-Bear-Angriffen
Eine Allianz aus 16 Nationen, darunter die US-Behörden CISA, NSA und FBI sowie Partner aus dem Vereinigten Königreich, Australien, Kanada und zwölf europäischen Ländern, hat eine gemeinsame Warnung vor den Aktivitäten der russischen APT-Gruppe Laundry Bear veröffentlicht. Die staatlich unterstützte…
