Schlagwort Sicherheitslücken

Samsung September-Patch: 90 Schwachstellen behoben, One UI 9 Beta erweitert
Der Technologiekonzern Samsung hat mit der Veröffentlichung seines Sicherheitspatches für September 2026 begonnen. Das Update adressiert eine Vielzahl an Schwachstellen und wird zeitgleich mit einer signifikanten Ausweitung des Beta-Programms für die kommende Benutzeroberfläche One UI 9 ausgerollt.Die Testphase für das…

Exchange-Sicherheit: 21.899 Server weltweit für kritische RCE anfällig
Die Sicherheit und Zuverlässigkeit von Microsoft Exchange Servern sowie der damit verbundenen Cloud-Dienste stehen aufgrund identifizierter Schwachstellen und technischer Störungen unter intensiver Beobachtung.Aktuelle Berichte vom September 2026 verdeutlichen eine komplexe Bedrohungslage, die sowohl On-Premises-Installationen als auch hybride Umgebungen betrifft. Experten…

SonicWall-Lücken: CISA warnt vor aktiv ausgenutzten Zero-Day-Angriffen
Die US-Cybersicherheitsbehörde CISA hat zwei schwerwiegende Sicherheitslücken in Fernzugriffslösungen des Herstellers SonicWall in ihren Katalog bekanntermaßen ausgenutzter Schwachstellen (KEV) aufgenommen.Die Entscheidung folgt auf die Offenlegung zweier Zero-Day-Lücken in der SMA1000-Serie, die bereits aktiv für Angriffe in der freien Wildbahn genutzt…

SonicWall SMA 1000: Kritische Zero-Day-Lücken unter Angriff
Der Netzwerksicherheitsspezialist SonicWall hat vor zwei kritischen Sicherheitslücken in seiner Secure Mobile Access (SMA) 1000 Series gewarnt, die bereits aktiv für Cyberangriffe ausgenutzt werden.Die Schwachstellen ermöglichen es Angreifern, ohne vorherige Authentifizierung Schadcode aus der Ferne auszuführen. Da zum Zeitpunkt der…

Exchange-Sicherheitslücke: 21.900 Server weltweit ohne Patch
Die Cybersicherheit von Unternehmen steht vor einer neuen Herausforderung durch eine gravierende Schwachstelle in Microsoft Exchange-Servern. Wie aktuelle Daten der Shadowserver Foundation zeigen, sind weltweit 21.899 Server über das Internet erreichbar, die nicht gegen die Sicherheitslücke CVE-2026-62911 abgesichert wurden. Besonders…

Dropbox-Sicherheitslücke: Lenovo-ID-Fehler ermöglichte Kontenzugriff
Der Cloud-Speicher-Anbieter Dropbox hat am 31. August 2026 eine Benachrichtigung an seine Nutzer versandt, in der das Unternehmen über einen unbefugten Zugriff auf Nutzerkonten informierte. Nach Angaben des Dienstleisters erstreckte sich der Zeitraum der Vorfälle vom 4. bis zum 21.…

PaperCut: Zweiter Notfall-Patch gegen Zero-Day-Lücken
Der Softwarehersteller PaperCut hat am 28. August 2026 mit dem „Emergency Patch Release 2“ eine zweite Welle von Sicherheitsaktualisierungen für seine Produkte PaperCut NG und MF bereitgestellt.Hintergrund sind zwei Zero-Day-Schwachstellen, die laut Berichten von Sicherheitsforschern bereits aktiv für Angriffe ausgenutzt…

Microsoft Exchange: 85% der deutschen Server ungepatcht und anfällig
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 29. August 2026 eine Warnung bezüglich einer schwerwiegenden Sicherheitslücke in Microsoft-Exchange-Umgebungen veröffentlicht.Den Angaben der Behörde zufolge sind derzeit rund 85 Prozent der in Deutschland betriebenen On-Premises-Exchange-Server anfällig für Angriffe über…

Zhibotong-Router: 392 Geräte mit kritischen Fernzugriffs-Lücken befallen
Sicherheitsforscher des Unternehmens VulnCheck warnen vor gravierenden Sicherheitsmängeln in kostengünstigen Routern des chinesischen Produzenten Shenzhen Zhibotong (ZBT). Die Experten identifizierten mehrere kritische Schwachstellen, die einen unbefugten Fernzugriff auf die Geräte ermöglichen. Da es für die betroffenen Modelle derzeit keine Sicherheits-Patches…

ZBT-Router: Kritische Backdoors mit CVSS 9,8 weltweit entdeckt
Sicherheitsanalysten haben in weltweit vertriebenen Routern des chinesischen Herstellers ZBT mehrere versteckte Überwachungswerkzeuge identifiziert. Wie aus aktuellen Berichten von VulnCheck hervorgeht, wurden insgesamt drei Backdoors entdeckt, die teils kritische Sicherheitsrisiken für die betroffenen Netzwerkinfrastrukturen darstellen.Die Schwachstellen ermöglichen unbefugte Fernzugriffe und…
