Schlagwort Sicherheitslücken

Zimbra-Exploit CVE-2025-66376: Russische Hacker stehlen Mails im Browser
Eine internationale Koalition aus Geheimdiensten und Cybersicherheitsbehörden hat eine massive Spionagekampagne der russischen Hackergruppe Laundry Bear aufgedeckt. Betroffen sind tausende ungepatchte Zimbra-Mailserver.Die Angreifer nutzen eine kritische Sicherheitslücke in der Zimbra Collaboration Suite (ZCS), um an vertrauliche Daten zu gelangen. Seit…

Laundry Bear: Russische Hacker greifen Regierungen mit Zero-Click-Lücke an
Eine massive Spionagekampagne russischer Staatshacker erschüttert westliche Regierungen und Unternehmen. Die Sicherheitsbehörden mehrerer Länder schlagen jetzt gemeinsam Alarm.Gefahr aus dem PosteingangDas britische NCSC, die US-Behörden CISA, FBI und NSA haben am 23. Juli eine gemeinsame Warnung herausgegeben. Im Visier steht…

AgentForger: Kritische Lücke macht KI-Agenten zu Insider-Bedrohungen
Mehrere schwerwiegende Sicherheitslücken in autonomen KI-Systemen erschüttern die Tech-Branche. Forscher deckten innerhalb weniger Tage Angriffsmethoden auf, die Unternehmen weltweit betreffen.AgentForger: Ein Klick genügt für die KompromittierungAm 23. Juli 2026 veröffentlichte Zenity Labs Details zu einer kritischen Schwachstelle namens AgentForger. Der…

Laundry Bear: 15 Länder warnen vor massiver Zimbra-Spionage
Sicherheitsbehörden aus mehr als 15 Ländern haben eine gemeinsame Warnung vor einer massiven Spionagewelle russischer Hackergruppen veröffentlicht.Die als Laundry Bear bekannte Gruppe – auch unter den Namen Void Blizzard, CL-STA-1114 oder UAC-0190 geführt – nutzt gezielt Sicherheitslücken in der weit…

SharePoint-Lücke CVE-2026-50522: Kritisches Risiko auf Stufe 9,8
Ein Infrastruktur-Update brachte Microsofts E-Mail-Dienst ins Wanken. Tausende Nutzer konnten zeitweise keine Mails versenden oder empfangen.Der Vorfall mit der Kennung EX1436407 begann am 19. Juli 2026 und sorgte für erhebliche Beeinträchtigungen. Betroffene Nutzer erhielten bei E-Mail-Versuchen sogenannte Non-Delivery Reports (NDRs)…

Cybersecurity: KI-Angriffe zwingen zu 72-Stunden-Patch-Zyklen
KI-gesteuerte Angriffe zwingen Unternehmen zu radikal schnelleren Patch-Zyklen – von Wochen auf 72 Stunden.Die Bedrohungslage hat sich grundlegend verändert. Microsoft und die US-Cybersicherheitsbehörde CISA reagieren auf eine neue Realität: Künstliche Intelligenz beschleunigt Cyberangriffe derart, dass traditionelle Update-Fristen nicht mehr ausreichen.…

Windows 11: Funktion installiert unerwünschte Bloatware automatisch
Eine Funktion in Windows 11 sorgt für Ärger: Die Option „Updates früher erhalten“ installiert offenbar automatisch Komponenten, die viele Nutzer gar nicht benötigen. Betroffen sind vor allem Anwender, die schneller Zugriff auf neue Features haben möchten.Der Schalter befindet sich in…

RefluXFS: KI deckt Root-Lücke auf, 16,4 Mio. Systeme betroffen
Die Linux-Entwickler haben innerhalb von nur zwei Tagen mehr als 400 Sicherheitslücken geschlossen – ein beispielloser Vorgang in der Geschichte des Open-Source-Betriebssystems. Zwischen dem 19. und 20. Juli 2026 wurden insgesamt 432 Schwachstellen (CVEs) veröffentlicht. Der massive Sicherheitsupdate-Schub geht maßgeblich…

Adobe Acrobat: Kritische Lücke gefährdet 300 Millionen Chrome-Nutzer
Eine kritische Sicherheitslücke in der Adobe Acrobat-Erweiterung für Google Chrome hat private WhatsApp-Daten von Millionen Nutzern gefährdet. Der Fehler mit über 300 Millionen betroffenen Installationen wurde inzwischen von Adobe behoben.Zero-Click-Angriff auf WhatsApp-WebdatenSicherheitsforscher von Guardio entdeckten die Schwachstelle mit der Kennung…

Microsoft-Patchday: 570 Schwachstellen geschlossen, Anstieg um 316%
Die Tech-Branche erlebt einen regelrechten Schub an Innovationen: OpenAI, Google und Microsoft haben diese Woche neue KI-Agenten-Plattformen und Sicherheitsupdates vorgestellt. Parallel dazu bringen Hardware-Hersteller leistungsstarke Datenschutzlösungen für Unternehmen auf den Markt.OpenAI und Google im Wettlauf um KI-AgentenOpenAI hat am 22.…
