Schlagwort Sicherheitslücken

macOS Sequoia 15.8: RAW-Fehler bringt Finder und Vorschau zum Absturz
Ein kritischer Softwarefehler innerhalb des Betriebssystems macOS 15.8 (Sequoia) beeinträchtigt derzeit die Stabilität bei der Verarbeitung von RAW-Bilddateien. Wie aus Branchenberichten vom 24. September 2026 hervorgeht, verursacht ein Defekt im sogenannten RawCamera-Framework Systeminstabilitäten, die zum Hängenbleiben oder zum Absturz zentraler…

Apple-Sicherheitslücken: CERT-In warnt vor 107 Schwachstellen
Die indische Cybersicherheitsbehörde CERT-In hat am 21. September 2026 eine dringende Warnung vor schwerwiegenden Sicherheitslücken in einer Vielzahl von Apple-Betriebssystemen und Anwendungen herausgegeben. Unter dem Aktenzeichen CIVN-2026-0468 stuft die Behörde das Risiko als hoch ein.Betroffen sind demnach 107 Schwachstellen, die…

Darksword-Exploit: Hacker kapern iPhones über Safari-Links
Apple hat mit iOS 27 eine neue Funktion namens Impersonation Risk Detection (IRD) eingeführt, die Nutzer vor Social-Engineering-Betrug schützen soll. Laut Berichten vom 21. September 2026 richtet sich die Funktion gegen Betrüger, die sich als vertrauenswürdige Institutionen wie Banken, Behörden…

BigDiskBuster: Neues Tool blockiert Defender-Updates auf Windows
Der unter dem Pseudonym MSNightmare bekannte Sicherheitsforscher Nightmare-Eclipse hat ein Proof-of-Concept-Tool (PoC) namens BigDiskBuster veröffentlicht. Die Technik zielt darauf ab, die Aktualisierung von Microsoft Defender Antivirus zu unterbinden, indem Systemressourcen gezielt blockiert werden. Laut einem Bericht vom 21. September 2026…

iOS-Exploit: Vollketten-Angriff entzieht Krypto-Wallet-Schlüssel
Der Sicherheitschef des Blockchain-Sicherheitsunternehmens SlowMist, bekannt unter dem Pseudonym 23pds, hat in Berichten vom 19. September 2026 vor einer schwerwiegenden Angriffskette gegen das mobile Betriebssystem iOS gewarnt.Die als Vollketten-Exploit beschriebene Methode ermöglicht es Angreifern, sensible Informationen wie Private Keys und…
Pixel-Modem-Lücke CVE-2026-58704: Google patcht Zero-Click-Exploit
Google hat bestätigt, dass eine Sicherheitslücke im Modem seiner Pixel-Smartphones bereits in gezielten, begrenzten Angriffen ausgenutzt wurde, bevor ein Patch verfügbar war.Die als CVE-2026-58704 geführte Schwachstelle erlaubt einen Zero-Click-Exploit, bei dem Angreifer ohne jegliche Interaktion des Nutzers Zugriff auf sensible…

Parallels Desktop: Kritische Lücke ermöglicht Root-Zugriff auf Macs
Sicherheitsforscher von JFrog haben eine kritische Rechteausweitungslücke in Parallels Desktop offengelegt, die als CVE-2026-90894 registriert ist und unter dem Namen „ParaShells“ kursiert. Die Schwachstelle erlaubt es unprivilegierten lokalen Nutzern auf Mac-Systemen, sich Root-Rechte zu verschaffen.Laut einem Bericht von jfrog.com vom…

Acronis-Sicherheitslücke CVE-2026-87886: Dringend-Patch für cPanel
Der Cybersicherheits- und Backup-Spezialist Acronis hat Dringlichkeits-Patches für eine als hoch eingestufte Sicherheitslücke in seinen Administrationswerkzeugen bereitgestellt. Die unter der Kennung CVE-2026-87886 geführte Schwachstelle betrifft das Backup-Plugin für cPanel & WHM sowie die entsprechende Erweiterung für Plesk.Nach Unternehmensangaben wurde die…

BlueMoon-Kit: Exploit-Attacken auf Chrome und Windows-Kernel
Sicherheitsforscher haben Ende August 2026 ein hochentwickeltes Exploit-Kit namens BlueMoon identifiziert, das durch die Verkettung von drei teils kritischen Sicherheitslücken weitreichende Spionageangriffe ermöglicht. Die Kampagne nutzt Zero-Day-Schwachstellen in Google Chrome und dem Windows-Kernel aus, um unbefugten Zugriff auf Systeme internationaler…

Windows 11: Microsoft behebt 974 Sicherheitslücken in Rekord-Patchday
Microsoft hat mit der Veröffentlichung der kumulativen Updates KB5124008 für die Windows-11-Versionen 24H2 und 25H2 sowie KB5122880 für die Version 23H2 den bisher umfangreichsten Patchday des Jahres 2026 vollzogen. Neben der Behebung einer Rekordzahl an Sicherheitslücken führen die Aktualisierungen signifikante…
