Schlagwort Sicherheitslücken

Prisma Browser: Kritische Chromium-Schwachstelle CVSS 9.2 gepatcht
Palo Alto Networks hat eine Serie von Sicherheitsaktualisierungen veröffentlicht, um insgesamt elf Schwachstellen in verschiedenen Software-Komponenten zu beheben. Die Updates betreffen unter anderem das Betriebssystem PAN-OS, die GlobalProtect-App sowie die Cloud-Sicherheitslösungen Prisma Access Agent und Prisma Browser. Die Schweregrade der…

ShieldBreak: Neuer Windows-Exploit umgeht aktuelle Sicherheits-Patches
In der Cybersecurity-Branche sorgt die Veröffentlichung eines neuen Exploit-Tools für Windows-Betriebssysteme für erhebliche Unruhe. Der Sicherheitsforscher Nightmare Eclipse hat Details zu einer Zero-Day-Lücke mit dem Namen „ShieldBreak“ publik gemacht. Die Schwachstelle betrifft den Windows Defender und ermöglicht es Angreifern, weitreichende…

Microsoft Patchday: 421 Sicherheitslücken geschlossen, 3 Zero-Days kritisch
Im Rahmen seines monatlichen Sicherheitsupdates am 11. August 2026 hat Microsoft eine umfangreiche Anzahl an Schwachstellen adressiert. Nach offiziellen Angaben des Unternehmens wurden 421 Sicherheitslücken (CVEs) geschlossen, während externe Analysen von Tenable die Zahl der behobenen Fehler auf 398 beziffern.…

Windows-Lücke CVE-2026-68820: Lazarus nutzt Zero-Day gegen Rüstung
Die unter dem Namen Lazarus bekannte Bedrohungsgruppe nutzt eine kritische, bisher unbekannte Schwachstelle im Windows-Betriebssystem aus, um im Rahmen einer globalen Spionagekampagne Zugriff auf sensible Netzwerke zu erhalten. Die als „Operation Dream Job“ bezeichnete Angriffswelle zielt primär auf Unternehmen aus…

macOS-Sicherheit: Exploit für Screen-Sharing in vier Stunden entwickelt
Sicherheitsforscher haben innerhalb von nur vier Stunden einen funktionierenden Exploit für eine kritische Schwachstelle in der Bildschirmfreigabe von macOS entwickelt. Durch gezieltes Reverse Engineering der aktuellen Betriebssystemversion macOS 26.6.1 gelang es den Experten, die als CVE-2026-65400 identifizierte Sicherheitslücke erfolgreich auszunutzen.…

SAP Commerce Cloud: Kritische Lücke mit CVSS 10,0 entdeckt
Im Rahmen seines turnusmäßigen Patch Days im August 2026 hat der Softwarekonzern SAP eine als extrem kritisch eingestufte Sicherheitslücke in der SAP Commerce Cloud geschlossen. Die Schwachstelle mit der Kennung CVE-2026-58231 weist den maximalen Risikowert von 10,0 auf der Common…

Windows 11: Microsoft schließt 400+ Sicherheitslücken am Patchday
Im Rahmen des jüngsten Patchdays hat Microsoft eine umfangreiche Serie von Sicherheitsaktualisierungen für Windows 11 veröffentlicht. Experten warnen nun eindringlich, dass das Versäumen dieser kumulativen Updates erhebliche Cyber-Risiken für Unternehmen und Privatanwender birgt. Die Aktualisierungen adressieren eine ungewöhnlich hohe Anzahl…

Patchday: Microsoft schließt 400 Schwachstellen, 42 davon kritisch
Am 11. August 2026 hat Microsoft turnusgemäß umfangreiche Sicherheitsupdates für seine Betriebssysteme und Softwareprodukte veröffentlicht. Der als Patchday bekannte Termin adressiert kritische Schwachstellen in Windows 10, Windows 11 sowie in Office, Edge und weiteren Entwicklertools. Neben der Schließung von Sicherheitslücken,…

Lazarus Group: Zero-Day-Lücke in Windows für Spionage missbraucht
Die unter dem Namen Lazarus Group bekannte Hackergruppe hat eine gezielte Cyberspionage-Kampagne gegen Verteidigungsorganisationen in Europa und Indien intensiviert. In der als „Operation Dream Job“ identifizierten Angriffswelle nutzen die Akteure manipulierte PDF-Anwendungsprogramme und eine kritische Sicherheitslücke im Windows-Betriebssystem, um tiefgreifende…

SIM-Karten-Lücke: Forscher hacken 9 von 26 Geräten über AT-Befehle
IT-Sicherheitsexperten der University of Birmingham und des Unternehmens Fuzzware haben schwerwiegende Schwachstellen im Zusammenspiel zwischen SIM-Karten und Mobilfunkendgeräten aufgedeckt. Wie aus aktuellen Untersuchungsberichten hervorgeht, können manipulierte SIM-Karten über sogenannte proaktive SIM-Befehle eigenständig AT-Befehle an das Host-Gerät senden. Dies ermöglicht Angreifern…
