Schlagwort Sicherheitslücken

Oracle August: 943 Patches gegen über 1.000 Schwachstellen
Oracle hat sein Critical Security Patch Update (CSPU) für August 2026 veröffentlicht und liefert damit 943 neue Sicherheitspatches für über zwei Dutzend Produktlinien aus. Das Update behebt insgesamt mehr als 1.000 einzigartige Schwachstellen (CVEs). Damit fällt das August-Paket kleiner aus…

WhatsApp-Sicherheit: Zero-Click-Angriff gefährdet Millionen iPhones
Das Computer Emergency Readiness Team von Sri Lanka (Sri Lanka CERT) hat vor einem Zero-Click-Angriff auf WhatsApp gewarnt, der gezielt iPhone-Nutzer betrifft. Die Behörde teilte mit, dass Angreifer keine Interaktion der Opfer benötigen, um Geräte zu kompromittieren.Betroffen sind demnach iOS-Versionen…

Fahrzeugsicherheit: Jedes zweite Auto lässt sich illegal öffnen
Der ADAC hat im Rahmen einer umfassenden Langzeituntersuchung gravierende Sicherheitsmängel bei Keyless-Schließsystemen von Kraftfahrzeugen festgestellt. In einem Zeitraum von zehn Jahren untersuchte der Automobilclub insgesamt mehr als 850 verschiedene Fahrzeugmodelle.Die Ergebnisse, die den aktuellen Stand des Jahres 2026 widerspiegeln, verdeutlichen…

CVE-2026-65400: CISA stuft Apple-Lücke als kritisch ein (CVSS 9,8)
Apple hat am 17. August 2026 die Updates iOS 26.6.1 und iPadOS 26.6.1 veröffentlicht, die Sicherheitslücken für iPhone und iPad schließen. Parallel dazu erschienen macOS Tahoe 26.6.2 und visionOS 26.6.1 mit Sicherheitsupdates sowie iOS 18.7.10, iPadOS 18.7.10 und macOS 14.8.9…

Unisoc-Schwachstelle: Videoanruf kompromittiert Millionen Android-Phones
Sicherheitsexperten von SSD Secure Disclosure haben eine kritische Schwachstelle in der Modem-Firmware des Halbleiterherstellers Unisoc öffentlich gemacht.Durch eine zweistufige Exploit-Kette ist es nach Angaben der Forscher möglich, über einen manipulierten VoLTE-Videoanruf die vollständige Kontrolle über den Android-Kernel betroffener Geräte zu…

macOS-Lücke CVE-2026-65400: Kritischer Exploit wird aktiv genutzt
In der Screen-Sharing-Funktion des Betriebssystems macOS wurde eine kritische Schwachstelle identifiziert, die bereits aktiv für Cyberangriffe ausgenutzt wird. Die als CVE-2026-65400 geführte Sicherheitslücke erlaubt es nicht authentifizierten Angreifern, aus der Ferne Code auszuführen und dabei weitreichende Root-Rechte auf betroffenen Systemen…

macOS-Lücke CVE-2026-65400: CISA stuft Schwachstelle kritisch ein
Die US-Cybersicherheitsbehörde CISA hat am 14. August 2026 den Schweregrad einer Schwachstelle in der Bildschirmfreigabe von macOS-Systemen drastisch heraufgestuft. Die als CVE-2026-65400 registrierte Lücke wird nun mit einem CVSS-Score von 9.8 statt zuvor 7.1 bewertet. Damit gilt die Schwachstelle als…

macOS Screen Sharing: CISA stuft Sicherheitslücke auf 9,8 hoch
Erhebliche Heraufstufung der Bedrohungslage durch CISADie US-Cybersicherheitsbehörde CISA hat am 14. August 2026 die Risikobewertung für eine schwerwiegende Sicherheitslücke in der Screen-Sharing-Funktion von macOS drastisch angepasst. Der Fehler, der unter der Kennung CVE-2026-65400 geführt wird, wurde von einem ursprünglichen CVSS-Wert…

Windows-Update KB5121003: Spielabstürze und Systemfehler häufen sich
Das aktuelle Sicherheitsupdate KB5121003 für Windows 11, das im Rahmen des August-Patchdays veröffentlicht wurde, führt auf zahlreichen Systemen zu erheblichen technischen Schwierigkeiten. Während die Aktualisierung kritische Sicherheitslücken schließt, berichten Anwender zunehmend von Spielabstürzen und weiteren Performance-Problemen im laufenden Betrieb.Umfangreiche Sicherheitskorrekturen…

SharePoint-Lücke CVE-2026-45659: CISA warnt vor aktiver Ausnutzung
Die US-Cybersicherheitsbehörde CISA hat eine kritische Schwachstelle in Microsoft SharePoint Server in ihr Verzeichnis bekanntermaßen ausgenutzter Sicherheitslücken (Known Exploited Vulnerabilities Catalog, KEV) aufgenommen.Bei der als CVE-2026-45659 identifizierten Schwachstelle handelt es sich um eine RCE-Lücke (Remote Code Execution), die es Angreifern…
