Schlagwort Sicherheitslücken

Zhibotong-Router: 392 Geräte mit kritischen Fernzugriffs-Lücken befallen
Sicherheitsforscher des Unternehmens VulnCheck warnen vor gravierenden Sicherheitsmängeln in kostengünstigen Routern des chinesischen Produzenten Shenzhen Zhibotong (ZBT). Die Experten identifizierten mehrere kritische Schwachstellen, die einen unbefugten Fernzugriff auf die Geräte ermöglichen. Da es für die betroffenen Modelle derzeit keine Sicherheits-Patches…

ZBT-Router: Kritische Backdoors mit CVSS 9,8 weltweit entdeckt
Sicherheitsanalysten haben in weltweit vertriebenen Routern des chinesischen Herstellers ZBT mehrere versteckte Überwachungswerkzeuge identifiziert. Wie aus aktuellen Berichten von VulnCheck hervorgeht, wurden insgesamt drei Backdoors entdeckt, die teils kritische Sicherheitsrisiken für die betroffenen Netzwerkinfrastrukturen darstellen.Die Schwachstellen ermöglichen unbefugte Fernzugriffe und…

Router-Hintertüren: Kritische Sicherheitslücken in ZBT-Geräten weltweit
Sicherheitsforscher des Unternehmens VulnCheck haben in Netzwerkgeräten des chinesischen Herstellers ZBT kritische Sicherheitslücken identifiziert. Berichten zufolge wurden in mehreren Router-Modellen gezielt platzierte Hintertüren und Überwachungsimplantate gefunden, die einen unbefugten Zugriff auf die Hardware ermöglichen.Die Entdeckungen werfen Fragen zur Integrität der…

SharePoint-Kettenangriff: Zwei kritische Lücken ermöglichen Remote Code Execution
Sicherheitsforscher beobachten derzeit eine verstärkte Ausnutzung einer gefährlichen Schwachstellenkette in Microsoft SharePoint. Angreifer nutzen dabei zwei kritische Sicherheitslücken, um Authentifizierungsmechanismen zu umgehen und aus der Ferne Schadcode auf betroffenen Servern auszuführen.Berichten zufolge wurden bereits zahlreiche Versuche in sogenannten Honeypots registriert,…

Google warnt: Russische Hacker missbrauchen OAuth und WhatsApp
Die Google Threat Intelligence Group hat detaillierte Erkenntnisse zu drei mutmaßlich russischen Cyber-Spionage-Gruppen veröffentlicht. Die Akteure nutzen legitime Authentifizierungsprozesse von Google und WhatsApp, um unbefugten Zugriff auf Konten in sensiblen Bereichen wie der Verteidigungsindustrie und Regierungen zu erlangen.In einem Bericht…

Ledger-Sicherheit: TestMachine deckt Token-Approval-Lücke auf
Die auf KI-gestützte Sicherheitsanalysen spezialisierte Firma TestMachine hat am 22. August 2026 eine Schwachstelle in der Ethereum-App des Hardware-Wallet-Herstellers Ledger öffentlich gemacht. Ledger-CTO Charles Guillemet reagierte scharf und bezeichnete die Offenlegung als Fear-Mongering, also als gezielte Panikmache.Der Bug und sein…

TrueConf-Lücken: CISA warnt vor aktiv ausgenutzten RCE-Schwachstellen
Die US-amerikanische Cybersicherheitsbehörde CISA (Cybersecurity and Infrastructure Security Agency) hat ihre Liste der bekanntermaßen ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) um zwei schwerwiegende Sicherheitslücken in der Videokonferenz-Lösung des Anbieters TrueConf erweitert.Jüngsten Berichten zufolge wurden diese Schwachstellen bereits aktiv ausgenutzt, um…

Microsoft Defender: Forscher hebeln Sicherheit mit legitimem Treiber aus
Sicherheitsanalysten von Check Point Research haben eine Methode identifiziert, mit der ein legitimer und digital signierter Treiber von Microsoft Defender dazu verwendet werden kann, Sicherheitssysteme auf Windows-Rechnern gezielt auszuschalten.Im Mittelpunkt der Untersuchung steht der Boot-Reparatur-Treiber BTR.sys, der als Teil der…

Microsoft Entra ID: Kritische Lücke (CVSS 10.0) aktiv ausgenutzt
Der Technologiekonzern Microsoft hat die aktive Ausnutzung einer kritischen Sicherheitslücke in seinem Identitäts- und Zugriffsmanagement-Dienst Microsoft Entra ID bestätigt.Die Schwachstelle, die unter der Kennung CVE-2026-69836 geführt wird, ermöglichte Angreifern eine Remotecodeausführung (Remote Code Execution, RCE). Mit einem CVSS-Score von 10.0…

Operation CameraSwarm: 14.530 Dahua-Kameras infiltriert
Sicherheitsforscher des Unternehmens Hunt.io haben eine umfangreiche Cyberkampagne aufgedeckt, bei der tausende IP-Kameras des Herstellers Dahua infiltriert wurden. Unter dem Namen „Operation CameraSwarm“ identifizierten die Experten zwischen Mitte Juni und Ende Juli 2026 insgesamt 14.530 kompromittierte Geräte. Ein Großteil der…
