Schlagwort Sicherheitslücken

Windows-Update KB5121003: Spielabstürze und Systemfehler häufen sich
Das aktuelle Sicherheitsupdate KB5121003 für Windows 11, das im Rahmen des August-Patchdays veröffentlicht wurde, führt auf zahlreichen Systemen zu erheblichen technischen Schwierigkeiten. Während die Aktualisierung kritische Sicherheitslücken schließt, berichten Anwender zunehmend von Spielabstürzen und weiteren Performance-Problemen im laufenden Betrieb.Umfangreiche Sicherheitskorrekturen…

SharePoint-Lücke CVE-2026-45659: CISA warnt vor aktiver Ausnutzung
Die US-Cybersicherheitsbehörde CISA hat eine kritische Schwachstelle in Microsoft SharePoint Server in ihr Verzeichnis bekanntermaßen ausgenutzter Sicherheitslücken (Known Exploited Vulnerabilities Catalog, KEV) aufgenommen.Bei der als CVE-2026-45659 identifizierten Schwachstelle handelt es sich um eine RCE-Lücke (Remote Code Execution), die es Angreifern…

Salesforce und ServiceNow: 17 Monate exponiert durch City-Forum
Die Sicherheit von Cloud-basierten Unternehmensplattformen steht erneut im Fokus der Cybersicherheits-Community. Aktuellen Berichten zufolge waren Portale der Branchengrößen Salesforce und ServiceNow über einen Zeitraum von 17 Monaten für unbefugte Zugriffe exponiert. Diese langandauernde Sicherheitslücke ist Teil einer umfassenden Kampagne, die…

Virtualisierung: Kritische Lücke CVE-2026-25727 in virtiofsd
Die Aufrechterhaltung der IT-Sicherheit in modernen Rechenzentren erfordert eine kontinuierliche Überwachung tief liegender Systemkomponenten und exponierter Netzwerk-Appliances. Aktuelle Rückblicke auf Sicherheitsvorfälle im Jahr 2026 verdeutlichen, dass sowohl Softwarelösungen in Virtualisierungsumgebungen als auch Hardware-Gateways im Fokus organisierter Angreifer stehen.Besonders kritische Schwachstellen…

Windows 11: Drei kritische Sicherheitslücken auf USENIX und DEF CON enthüllt
Im Rahmen der Sicherheitskonferenzen USENIX Security 2026 und DEF CON 34 haben Sicherheitsforscher mehrere kritische Schwachstellen im Betriebssystem Windows 11 öffentlich demonstriert. Die vorgestellten Angriffsmethoden zielen auf verschiedene Systemkomponenten ab und ermöglichen teilweise die Übernahme vollständiger Systemrechte aus der Ferne.Kritische…

ShieldBreak: Kritische Windows-Lücke deaktiviert Defender zu 100%
Sicherheitsforscher haben eine schwerwiegende Schwachstelle in Microsoft Windows identifiziert, die als eine Art Notausschalter für integrierte Schutzmechanismen fungiert.Die Entdeckung ermöglicht es, Antiviren-Lösungen mit nahezu keiner Interaktion durch den Anwender vollständig zu deaktivieren. Dieser sogenannte Kill-Switch stellt ein erhebliches Risiko für…

Microsoft Patchday: 421 Sicherheitslücken behoben, Lazarus aktiv
Im Zuge des turnusmäßigen Patchdays im August hat der Softwarekonzern Microsoft eine umfangreiche Serie von Sicherheitsaktualisierungen veröffentlicht. Insgesamt wurden 421 Schwachstellen (Common Vulnerabilities and Exposures, CVE) adressiert, von denen über 40 als kritisch eingestuft werden.Mit 236 behobenen Sicherheitslücken entfällt ein…

vCenter-Angriffe: 361 betroffene Systeme in 47 Ländern, Deutschland vorn
In der zentralen Management-Software VMware vCenter ist eine kritische Sicherheitslücke entdeckt worden, die bereits aktiv für Cyberangriffe genutzt wird.Die Schwachstelle mit der Bezeichnung CVE-2026-59310 betrifft den vCenter Syslog Server und weist eine kritische Bewertung von 9,8 auf der CVSS-Skala auf.…

Sicherheit: CVE-2026-6726/6727 gefährden Millionen AMD-Prozessoren
Am 12. August 2026 hat der Halbleiterhersteller AMD zwei hochriskante Schwachstellen in der Trusted Platform Module (TPM) 2.0-Architektur bestätigt. Die Sicherheitslücken betreffen eine breite Palette an Prozessor-Generationen, von Consumer-Modellen bis hin zu Server-Lösungen. Da die Fehler im TPM-Referenzcode liegen, sind…

ShieldBreak-Exploit: Zero-Day in Windows Defender mit 100% Erfolgsrate
In der Cybersicherheitsbranche sorgt die Veröffentlichung eines neuen Proof-of-Concept-Exploits für Aufsehen, der eine kritische Sicherheitslücke im Windows Defender ausnutzt.Der unter dem Pseudonym Nightmare Eclipse bekannte Sicherheitsforscher stellte das Werkzeug mit dem Namen „ShieldBreak“ am 13. August öffentlich zur Verfügung. Die…
