Schlagwort Sicherheitslücken

Microsoft Entra ID: Kritische Lücke (CVSS 10.0) aktiv ausgenutzt
Der Technologiekonzern Microsoft hat die aktive Ausnutzung einer kritischen Sicherheitslücke in seinem Identitäts- und Zugriffsmanagement-Dienst Microsoft Entra ID bestätigt.Die Schwachstelle, die unter der Kennung CVE-2026-69836 geführt wird, ermöglichte Angreifern eine Remotecodeausführung (Remote Code Execution, RCE). Mit einem CVSS-Score von 10.0…

Operation CameraSwarm: 14.530 Dahua-Kameras infiltriert
Sicherheitsforscher des Unternehmens Hunt.io haben eine umfangreiche Cyberkampagne aufgedeckt, bei der tausende IP-Kameras des Herstellers Dahua infiltriert wurden. Unter dem Namen „Operation CameraSwarm“ identifizierten die Experten zwischen Mitte Juni und Ende Juli 2026 insgesamt 14.530 kompromittierte Geräte. Ein Großteil der…

Oracle August: 943 Patches gegen über 1.000 Schwachstellen
Oracle hat sein Critical Security Patch Update (CSPU) für August 2026 veröffentlicht und liefert damit 943 neue Sicherheitspatches für über zwei Dutzend Produktlinien aus. Das Update behebt insgesamt mehr als 1.000 einzigartige Schwachstellen (CVEs). Damit fällt das August-Paket kleiner aus…

WhatsApp-Sicherheit: Zero-Click-Angriff gefährdet Millionen iPhones
Das Computer Emergency Readiness Team von Sri Lanka (Sri Lanka CERT) hat vor einem Zero-Click-Angriff auf WhatsApp gewarnt, der gezielt iPhone-Nutzer betrifft. Die Behörde teilte mit, dass Angreifer keine Interaktion der Opfer benötigen, um Geräte zu kompromittieren.Betroffen sind demnach iOS-Versionen…

Fahrzeugsicherheit: Jedes zweite Auto lässt sich illegal öffnen
Der ADAC hat im Rahmen einer umfassenden Langzeituntersuchung gravierende Sicherheitsmängel bei Keyless-Schließsystemen von Kraftfahrzeugen festgestellt. In einem Zeitraum von zehn Jahren untersuchte der Automobilclub insgesamt mehr als 850 verschiedene Fahrzeugmodelle.Die Ergebnisse, die den aktuellen Stand des Jahres 2026 widerspiegeln, verdeutlichen…

CVE-2026-65400: CISA stuft Apple-Lücke als kritisch ein (CVSS 9,8)
Apple hat am 17. August 2026 die Updates iOS 26.6.1 und iPadOS 26.6.1 veröffentlicht, die Sicherheitslücken für iPhone und iPad schließen. Parallel dazu erschienen macOS Tahoe 26.6.2 und visionOS 26.6.1 mit Sicherheitsupdates sowie iOS 18.7.10, iPadOS 18.7.10 und macOS 14.8.9…

Unisoc-Schwachstelle: Videoanruf kompromittiert Millionen Android-Phones
Sicherheitsexperten von SSD Secure Disclosure haben eine kritische Schwachstelle in der Modem-Firmware des Halbleiterherstellers Unisoc öffentlich gemacht.Durch eine zweistufige Exploit-Kette ist es nach Angaben der Forscher möglich, über einen manipulierten VoLTE-Videoanruf die vollständige Kontrolle über den Android-Kernel betroffener Geräte zu…

macOS-Lücke CVE-2026-65400: Kritischer Exploit wird aktiv genutzt
In der Screen-Sharing-Funktion des Betriebssystems macOS wurde eine kritische Schwachstelle identifiziert, die bereits aktiv für Cyberangriffe ausgenutzt wird. Die als CVE-2026-65400 geführte Sicherheitslücke erlaubt es nicht authentifizierten Angreifern, aus der Ferne Code auszuführen und dabei weitreichende Root-Rechte auf betroffenen Systemen…

macOS-Lücke CVE-2026-65400: CISA stuft Schwachstelle kritisch ein
Die US-Cybersicherheitsbehörde CISA hat am 14. August 2026 den Schweregrad einer Schwachstelle in der Bildschirmfreigabe von macOS-Systemen drastisch heraufgestuft. Die als CVE-2026-65400 registrierte Lücke wird nun mit einem CVSS-Score von 9.8 statt zuvor 7.1 bewertet. Damit gilt die Schwachstelle als…

macOS Screen Sharing: CISA stuft Sicherheitslücke auf 9,8 hoch
Erhebliche Heraufstufung der Bedrohungslage durch CISADie US-Cybersicherheitsbehörde CISA hat am 14. August 2026 die Risikobewertung für eine schwerwiegende Sicherheitslücke in der Screen-Sharing-Funktion von macOS drastisch angepasst. Der Fehler, der unter der Kennung CVE-2026-65400 geführt wird, wurde von einem ursprünglichen CVSS-Wert…
