Schlagwort Sicherheitslücken

Kritische Lücken: CISA zwingt Behörden bis 10. Juli zum Patchen
Die US-Sicherheitsbehörde CISA hat am Dienstag vier neue Schwachstellen in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen. Bundesbehörden müssen die Probleme bis zum 10. Juli beheben, während Sicherheitsforscher vor immer schnelleren Angriffswellen warnen. ColdFusion und KI-Frameworks im Visier Die schwerwiegendste der…

Ubiquiti UniFi: 25 Sicherheitslücken, eine mit Höchstwertung 10.0
Experten warnen vor ungepatchten Hintertüren in Tenda-Routern und einer maximal kritischen Schwachstelle in Ubiquiti-Systemen. Die Enthüllungen kommen zu einem Zeitpunkt, an dem staatlich gesteuerte Hackergruppen gezielt Router-Infrastruktur für ihre Angriffe nutzen.Tenda-Router: Hintertür bleibt unverschlossenEine kritische Authentifizierungs-Hintertür mit der Kennung CVE-2026-11405…

Sicherheitslücken: Forscher veröffentlicht sechs Zero-Day-Exploits
Der Konzern geht juristisch gegen einen Forscher vor, der sechs ungepatchte Zero-Day-Exploits öffentlich machte – ein beispielloser Schritt im Spannungsfeld zwischen Softwareherstellern und Sicherheitsexperten. Die Auseinandersetzung erreichte am 8. Juli 2026 ihren Höhepunkt. Ein Forscher, der unter den Pseudonymen Nightmare…

Router-Sicherheit: Russische APT28 kaperte 18.000 Geräte weltweit
Hackerangriffe auf Router und Netzwerkgeräte nehmen dramatisch zu – Hersteller reagieren mit Notfall-Updates. Die Sicherheitslage in der globalen Netzwerkinfrastruktur hat sich in den vergangenen Tagen drastisch verschärft. Gleich mehrere kritische Sicherheitslücken wurden entdeckt, darunter ein Hintertür-Mechanismus in Routern des chinesischen…

Januscape-Lücke: 16 Jahre alte Linux-Schwachstelle geschlossen
Die Document Foundation veröffentlicht LibreOffice 4.0 mit verbesserter Cloud-Anbindung und mobilen Features.Die neue Version des freien Office-Pakets ist ab sofort verfügbar und setzt vor allem auf bessere Integration mit externen Systemen. LibreOffice 4.0 unterstützt erstmals den CMIS-Standard für den direkten…

JadePuffer: Erster autonomer KI-Ransomware-Angriff dokumentiert
Die Zahl kritischer Sicherheitslücken hat sich binnen eines Jahres mehr als verdoppelt – doch die meisten Alarme sind falscher Alarm. Eine neue Studie zeichnet ein alarmierendes Bild der Bedrohungslage. Der am heutigen Montag veröffentlichte Exposure Gap Report 2026 von Check…

Outlook-Pannen: Kalenderfreigabe-Fehler und 11.000 Störungen
Nutzer von Microsoft Outlook kämpfen mit gravierenden Funktionsstörungen und Service-Unterbrechungen. Von Kalenderfreigabe-Problemen bis hin zu einem großflächigen Regionalausfall – die jüngsten Pannen treffen Unternehmen und Privatanwender gleichermaßen. Besonders brisant: Sie fallen mit einer kritischen Sicherheitsfrist für SharePoint zusammen. Kalenderfreigabe: Einladungen…

FortiBleed: 80.000 Firewalls gehackt, britische Regierung betroffen
Mehr als 80.000 Firewalls weltweit sind kompromittiert – britische Diplomaten, NHS-Mitarbeiter und Energieversorger betroffen.Eine als „FortiBleed“ bekannte Angriffswelle hat die Zugangsdaten zahlreicher britischer Regierungsbeamter gestohlen. Die am 5. Juli 2026 veröffentlichten Sicherheitsberichte zeichnen ein alarmierendes Bild: Die Angreifer nutzten Sicherheitslücken…

SharePoint-Lücke: Über 10.000 Server direkt im Netz gefährdet
Ransomware-Gruppen nutzen schwerwiegende Sicherheitslücken in Microsoft-Servern aus. Mehrere Dienste werden zudem eingestellt. Sicherheitsforscher und US-Behörden schlagen Alarm: In Microsoft Exchange Server 2019 und SharePoint Server wurden hochriskante Sicherheitslücken entdeckt. Die Warnungen kommen zu einem brisanten Zeitpunkt, denn Mitte Juli stellt…

SharePoint-Lücke CVE-2026-45659: CISA warnt vor aktiven Angriffen
Die US-Cybersicherheitsbehörde CISA hat eine schwerwiegende Microsoft-SharePoint-Schwachstelle in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen. Der Grund: Die Lücke wird derzeit aktiv von Angreifern ausgenutzt. Die als CVE-2026-45659 bekannte Sicherheitslücke ermöglicht eine Remotecodeausführung (RCE) auf betroffenen Servern und erreicht einen CVSS-Schweregrad…
