Schwachstellen

Teilen

Schlagwort Schwachstellen

Dunkler, minimalistischer Serverraum mit metallischen Bodenplatten und kaltem blauen Licht, das eine technologische Schwachstelle symbolisiert.

Safari-Lücke DarkSword: Angreifer stehlen Krypto-Wallets auf iPhones

Sicherheitsexperten warnen vor einer schwerwiegenden Schwachstellen-Kette in Apples Web-Browser Safari und dem Betriebssystem iOS, die gezielt auf digitale Vermögenswerte abzielt. Im Zentrum der Warnung steht ein als „DarkSword“ bezeichneter Zero-Day-Exploit, der weitreichende Zugriffsrechte auf betroffenen Geräten ermöglicht.Die Sicherheitsfirma SlowMist sowie…

Nahaufnahme von veralteten, verworrenen Schaltkreisen und Kabeln in einem industriellen Raum.

Linux-Kernel: Vier Root-Lücken mit öffentlichen Exploits verfügbar

Der Sicherheitsforscher Asim Viladi Oglu Manizada hat öffentliche Proof-of-Concept-Exploits (PoC) für vier lokale Root-Lücken im Linux-Kernel bereitgestellt. Die Schwachstellen mit den Bezeichnungen DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) und DiagSpill (CVE-2026-74469) ermöglichen es lokalen Angreifern unter bestimmten Bedingungen, ihre Privilegien…

N-central-Lücke: 55,6% der Server bleiben trotz Patch anfällig

N-central-Lücke: 55,6% der Server bleiben trotz Patch anfällig

Die IT-Sicherheitslandschaft steht derzeit vor einer doppelten Bedrohung durch Schwachstellen in weit verbreiteter Management-Software und spezialisierter mobiler Spionagesoftware. Während zahlreiche N-able N-central-Server trotz früherer Patch-Versuche weiterhin anfällig für vollständige Übernahmen durch Angreifer bleiben, wurde parallel die neue Android-Spyware Octagon identifiziert,…

Operation BlueDash: Gefälschte Updates installieren Fernwartungs-Trojaner

Operation BlueDash: Gefälschte Updates installieren Fernwartungs-Trojaner

Hacker kapern Firmennetzwerke über falsche Meeting-Einladungen und manipulierte WLAN-Hotspots.Die Bedrohungslage für Unternehmen hat sich im Juli 2026 dramatisch verschärft. Gleich mehrere hochentwickelte Kampagnen nutzen Microsoft Teams und die Microsoft-365-Infrastruktur als Einfallstore. Besonders betroffen: Finanzinstitute und die Kryptobranche.Nordkoreanische Gruppe zielt auf…