Sicherheitslücken

Teilen

Schlagwort Sicherheitslücken

ZBT-Router: Kritische Backdoors mit CVSS 9,8 weltweit entdeckt

ZBT-Router: Kritische Backdoors mit CVSS 9,8 weltweit entdeckt

Sicherheitsanalysten haben in weltweit vertriebenen Routern des chinesischen Herstellers ZBT mehrere versteckte Überwachungswerkzeuge identifiziert. Wie aus aktuellen Berichten von VulnCheck hervorgeht, wurden insgesamt drei Backdoors entdeckt, die teils kritische Sicherheitsrisiken für die betroffenen Netzwerkinfrastrukturen darstellen.Die Schwachstellen ermöglichen unbefugte Fernzugriffe und…

SharePoint-Kettenangriff: Zwei kritische Lücken ermöglichen Remote Code Execution

SharePoint-Kettenangriff: Zwei kritische Lücken ermöglichen Remote Code Execution

Sicherheitsforscher beobachten derzeit eine verstärkte Ausnutzung einer gefährlichen Schwachstellenkette in Microsoft SharePoint. Angreifer nutzen dabei zwei kritische Sicherheitslücken, um Authentifizierungsmechanismen zu umgehen und aus der Ferne Schadcode auf betroffenen Servern auszuführen.Berichten zufolge wurden bereits zahlreiche Versuche in sogenannten Honeypots registriert,…

Google warnt: Russische Hacker missbrauchen OAuth und WhatsApp

Google warnt: Russische Hacker missbrauchen OAuth und WhatsApp

Die Google Threat Intelligence Group hat detaillierte Erkenntnisse zu drei mutmaßlich russischen Cyber-Spionage-Gruppen veröffentlicht. Die Akteure nutzen legitime Authentifizierungsprozesse von Google und WhatsApp, um unbefugten Zugriff auf Konten in sensiblen Bereichen wie der Verteidigungsindustrie und Regierungen zu erlangen.In einem Bericht…

Ledger-Sicherheit: TestMachine deckt Token-Approval-Lücke auf

Ledger-Sicherheit: TestMachine deckt Token-Approval-Lücke auf

Die auf KI-gestützte Sicherheitsanalysen spezialisierte Firma TestMachine hat am 22. August 2026 eine Schwachstelle in der Ethereum-App des Hardware-Wallet-Herstellers Ledger öffentlich gemacht. Ledger-CTO Charles Guillemet reagierte scharf und bezeichnete die Offenlegung als Fear-Mongering, also als gezielte Panikmache.Der Bug und sein…

TrueConf-Lücken: CISA warnt vor aktiv ausgenutzten RCE-Schwachstellen

TrueConf-Lücken: CISA warnt vor aktiv ausgenutzten RCE-Schwachstellen

Die US-amerikanische Cybersicherheitsbehörde CISA (Cybersecurity and Infrastructure Security Agency) hat ihre Liste der bekanntermaßen ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) um zwei schwerwiegende Sicherheitslücken in der Videokonferenz-Lösung des Anbieters TrueConf erweitert.Jüngsten Berichten zufolge wurden diese Schwachstellen bereits aktiv ausgenutzt, um…

Operation CameraSwarm: 14.530 Dahua-Kameras infiltriert

Operation CameraSwarm: 14.530 Dahua-Kameras infiltriert

Sicherheitsforscher des Unternehmens Hunt.io haben eine umfangreiche Cyberkampagne aufgedeckt, bei der tausende IP-Kameras des Herstellers Dahua infiltriert wurden. Unter dem Namen „Operation CameraSwarm“ identifizierten die Experten zwischen Mitte Juni und Ende Juli 2026 insgesamt 14.530 kompromittierte Geräte. Ein Großteil der…