Sicherheitslücken

Teilen

Schlagwort Sicherheitslücken

SharePoint-Lücke CVE-2026-50522: CVSS 9,8 – Angreifer stehlen Maschinenschlüssel

SharePoint-Lücke CVE-2026-50522: CVSS 9,8 – Angreifer stehlen Maschinenschlüssel

Die Cybersicherheitslage hat sich dramatisch verschärft. Gleich mehrere schwerwiegende Sicherheitslücken in weit verbreiteten Unternehmensanwendungen werden derzeit aktiv ausgenutzt. Besonders betroffen: Microsoft SharePoint, ServiceNow und WordPress.SharePoint-Lücke mit höchster GefahrenstufeEine kritische Sicherheitslücke in Microsoft SharePoint sorgt für Alarm bei Sicherheitsexperten. Die als…

Digitale Infrastruktur: 15-Stunden-Ausfall bei Google Cloud

Digitale Infrastruktur: 15-Stunden-Ausfall bei Google Cloud

Die digitale Infrastruktur steht vor großen Herausforderungen: Gleich mehrere Anbieter meldeten Mitte Juli 2026 teils schwere Störungen und kritische Sicherheitsupdates.Brevo und DestinE: Ausfälle bei E-Mail-DienstenAm 20. Juli 2026 kam es beim E-Mail- und Marketing-Automation-Anbieter Brevo zu einer Unterbrechung der Unified-Objects-Ereignisverarbeitung.…

LegacyHive-Zero-Day: Neue Windows-Lücke umgeht Administratorrechte

LegacyHive-Zero-Day: Neue Windows-Lücke umgeht Administratorrechte

Ein öffentlicher Exploit für eine bereits gepatchte Schwachstelle und eine brandneue Zero-Day-Lücke setzen Systeme unter Druck.Öffentlicher Exploit für Windows-NT-Kernel-SchwachstelleSicherheitsforscher haben am 21. Juli 2026 einen öffentlichen Proof-of-Concept (PoC) für eine Schwachstelle im Windows-NT-Kernel veröffentlicht. Die als CVE-2026-42980 registrierte Lücke trägt…

Phishing-Plattform Kratos: BKA zerschlägt 200 Server, Entwickler festgenommen

Phishing-Plattform Kratos: BKA zerschlägt 200 Server, Entwickler festgenommen

Juli die Phishing-Plattform „Kratos“ lahmgelegt. Über 200 Server wurden unschädlich gemacht, der mutmaßliche Entwickler in Indonesien festgenommen.Kratos funktionierte als Baukasten für Kriminelle. Damit ließen sich täuschend echte Microsoft-Authentifizierungsseiten erstellen – inklusive Umgehung der Zwei-Faktor-Authentisierung (2FA). Die Plattform stahl Sitzungs-Cookies und…