Schlagwort Sicherheitslücken

BlueMoon-Kit: Exploit-Attacken auf Chrome und Windows-Kernel
Sicherheitsforscher haben Ende August 2026 ein hochentwickeltes Exploit-Kit namens BlueMoon identifiziert, das durch die Verkettung von drei teils kritischen Sicherheitslücken weitreichende Spionageangriffe ermöglicht. Die Kampagne nutzt Zero-Day-Schwachstellen in Google Chrome und dem Windows-Kernel aus, um unbefugten Zugriff auf Systeme internationaler…

Windows 11: Microsoft behebt 974 Sicherheitslücken in Rekord-Patchday
Microsoft hat mit der Veröffentlichung der kumulativen Updates KB5124008 für die Windows-11-Versionen 24H2 und 25H2 sowie KB5122880 für die Version 23H2 den bisher umfangreichsten Patchday des Jahres 2026 vollzogen. Neben der Behebung einer Rekordzahl an Sicherheitslücken führen die Aktualisierungen signifikante…

Samsung September-Patch: 90 Schwachstellen behoben, One UI 9 Beta erweitert
Der Technologiekonzern Samsung hat mit der Veröffentlichung seines Sicherheitspatches für September 2026 begonnen. Das Update adressiert eine Vielzahl an Schwachstellen und wird zeitgleich mit einer signifikanten Ausweitung des Beta-Programms für die kommende Benutzeroberfläche One UI 9 ausgerollt.Die Testphase für das…

Exchange-Sicherheit: 21.899 Server weltweit für kritische RCE anfällig
Die Sicherheit und Zuverlässigkeit von Microsoft Exchange Servern sowie der damit verbundenen Cloud-Dienste stehen aufgrund identifizierter Schwachstellen und technischer Störungen unter intensiver Beobachtung.Aktuelle Berichte vom September 2026 verdeutlichen eine komplexe Bedrohungslage, die sowohl On-Premises-Installationen als auch hybride Umgebungen betrifft. Experten…

SonicWall-Lücken: CISA warnt vor aktiv ausgenutzten Zero-Day-Angriffen
Die US-Cybersicherheitsbehörde CISA hat zwei schwerwiegende Sicherheitslücken in Fernzugriffslösungen des Herstellers SonicWall in ihren Katalog bekanntermaßen ausgenutzter Schwachstellen (KEV) aufgenommen.Die Entscheidung folgt auf die Offenlegung zweier Zero-Day-Lücken in der SMA1000-Serie, die bereits aktiv für Angriffe in der freien Wildbahn genutzt…

SonicWall SMA 1000: Kritische Zero-Day-Lücken unter Angriff
Der Netzwerksicherheitsspezialist SonicWall hat vor zwei kritischen Sicherheitslücken in seiner Secure Mobile Access (SMA) 1000 Series gewarnt, die bereits aktiv für Cyberangriffe ausgenutzt werden.Die Schwachstellen ermöglichen es Angreifern, ohne vorherige Authentifizierung Schadcode aus der Ferne auszuführen. Da zum Zeitpunkt der…

Exchange-Sicherheitslücke: 21.900 Server weltweit ohne Patch
Die Cybersicherheit von Unternehmen steht vor einer neuen Herausforderung durch eine gravierende Schwachstelle in Microsoft Exchange-Servern. Wie aktuelle Daten der Shadowserver Foundation zeigen, sind weltweit 21.899 Server über das Internet erreichbar, die nicht gegen die Sicherheitslücke CVE-2026-62911 abgesichert wurden. Besonders…

Dropbox-Sicherheitslücke: Lenovo-ID-Fehler ermöglichte Kontenzugriff
Der Cloud-Speicher-Anbieter Dropbox hat am 31. August 2026 eine Benachrichtigung an seine Nutzer versandt, in der das Unternehmen über einen unbefugten Zugriff auf Nutzerkonten informierte. Nach Angaben des Dienstleisters erstreckte sich der Zeitraum der Vorfälle vom 4. bis zum 21.…

PaperCut: Zweiter Notfall-Patch gegen Zero-Day-Lücken
Der Softwarehersteller PaperCut hat am 28. August 2026 mit dem „Emergency Patch Release 2“ eine zweite Welle von Sicherheitsaktualisierungen für seine Produkte PaperCut NG und MF bereitgestellt.Hintergrund sind zwei Zero-Day-Schwachstellen, die laut Berichten von Sicherheitsforschern bereits aktiv für Angriffe ausgenutzt…

Microsoft Exchange: 85% der deutschen Server ungepatcht und anfällig
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 29. August 2026 eine Warnung bezüglich einer schwerwiegenden Sicherheitslücke in Microsoft-Exchange-Umgebungen veröffentlicht.Den Angaben der Behörde zufolge sind derzeit rund 85 Prozent der in Deutschland betriebenen On-Premises-Exchange-Server anfällig für Angriffe über…
