Schlagwort Sicherheitslücken

Salesforce und ServiceNow: 17 Monate exponiert durch City-Forum
Die Sicherheit von Cloud-basierten Unternehmensplattformen steht erneut im Fokus der Cybersicherheits-Community. Aktuellen Berichten zufolge waren Portale der Branchengrößen Salesforce und ServiceNow über einen Zeitraum von 17 Monaten für unbefugte Zugriffe exponiert. Diese langandauernde Sicherheitslücke ist Teil einer umfassenden Kampagne, die…

Virtualisierung: Kritische Lücke CVE-2026-25727 in virtiofsd
Die Aufrechterhaltung der IT-Sicherheit in modernen Rechenzentren erfordert eine kontinuierliche Überwachung tief liegender Systemkomponenten und exponierter Netzwerk-Appliances. Aktuelle Rückblicke auf Sicherheitsvorfälle im Jahr 2026 verdeutlichen, dass sowohl Softwarelösungen in Virtualisierungsumgebungen als auch Hardware-Gateways im Fokus organisierter Angreifer stehen.Besonders kritische Schwachstellen…

Windows 11: Drei kritische Sicherheitslücken auf USENIX und DEF CON enthüllt
Im Rahmen der Sicherheitskonferenzen USENIX Security 2026 und DEF CON 34 haben Sicherheitsforscher mehrere kritische Schwachstellen im Betriebssystem Windows 11 öffentlich demonstriert. Die vorgestellten Angriffsmethoden zielen auf verschiedene Systemkomponenten ab und ermöglichen teilweise die Übernahme vollständiger Systemrechte aus der Ferne.Kritische…

ShieldBreak: Kritische Windows-Lücke deaktiviert Defender zu 100%
Sicherheitsforscher haben eine schwerwiegende Schwachstelle in Microsoft Windows identifiziert, die als eine Art Notausschalter für integrierte Schutzmechanismen fungiert.Die Entdeckung ermöglicht es, Antiviren-Lösungen mit nahezu keiner Interaktion durch den Anwender vollständig zu deaktivieren. Dieser sogenannte Kill-Switch stellt ein erhebliches Risiko für…

Microsoft Patchday: 421 Sicherheitslücken behoben, Lazarus aktiv
Im Zuge des turnusmäßigen Patchdays im August hat der Softwarekonzern Microsoft eine umfangreiche Serie von Sicherheitsaktualisierungen veröffentlicht. Insgesamt wurden 421 Schwachstellen (Common Vulnerabilities and Exposures, CVE) adressiert, von denen über 40 als kritisch eingestuft werden.Mit 236 behobenen Sicherheitslücken entfällt ein…

vCenter-Angriffe: 361 betroffene Systeme in 47 Ländern, Deutschland vorn
In der zentralen Management-Software VMware vCenter ist eine kritische Sicherheitslücke entdeckt worden, die bereits aktiv für Cyberangriffe genutzt wird.Die Schwachstelle mit der Bezeichnung CVE-2026-59310 betrifft den vCenter Syslog Server und weist eine kritische Bewertung von 9,8 auf der CVSS-Skala auf.…

Sicherheit: CVE-2026-6726/6727 gefährden Millionen AMD-Prozessoren
Am 12. August 2026 hat der Halbleiterhersteller AMD zwei hochriskante Schwachstellen in der Trusted Platform Module (TPM) 2.0-Architektur bestätigt. Die Sicherheitslücken betreffen eine breite Palette an Prozessor-Generationen, von Consumer-Modellen bis hin zu Server-Lösungen. Da die Fehler im TPM-Referenzcode liegen, sind…

ShieldBreak-Exploit: Zero-Day in Windows Defender mit 100% Erfolgsrate
In der Cybersicherheitsbranche sorgt die Veröffentlichung eines neuen Proof-of-Concept-Exploits für Aufsehen, der eine kritische Sicherheitslücke im Windows Defender ausnutzt.Der unter dem Pseudonym Nightmare Eclipse bekannte Sicherheitsforscher stellte das Werkzeug mit dem Namen „ShieldBreak“ am 13. August öffentlich zur Verfügung. Die…

Prisma Browser: Kritische Chromium-Schwachstelle CVSS 9.2 gepatcht
Palo Alto Networks hat eine Serie von Sicherheitsaktualisierungen veröffentlicht, um insgesamt elf Schwachstellen in verschiedenen Software-Komponenten zu beheben. Die Updates betreffen unter anderem das Betriebssystem PAN-OS, die GlobalProtect-App sowie die Cloud-Sicherheitslösungen Prisma Access Agent und Prisma Browser. Die Schweregrade der…

ShieldBreak: Neuer Windows-Exploit umgeht aktuelle Sicherheits-Patches
In der Cybersecurity-Branche sorgt die Veröffentlichung eines neuen Exploit-Tools für Windows-Betriebssysteme für erhebliche Unruhe. Der Sicherheitsforscher Nightmare Eclipse hat Details zu einer Zero-Day-Lücke mit dem Namen „ShieldBreak“ publik gemacht. Die Schwachstelle betrifft den Windows Defender und ermöglicht es Angreifern, weitreichende…
