Schlagwort Sicherheitslücken

Router-Hintertüren: Kritische Sicherheitslücken in ZBT-Geräten weltweit
Sicherheitsforscher des Unternehmens VulnCheck haben in Netzwerkgeräten des chinesischen Herstellers ZBT kritische Sicherheitslücken identifiziert. Berichten zufolge wurden in mehreren Router-Modellen gezielt platzierte Hintertüren und Überwachungsimplantate gefunden, die einen unbefugten Zugriff auf die Hardware ermöglichen.Die Entdeckungen werfen Fragen zur Integrität der…

SharePoint-Kettenangriff: Zwei kritische Lücken ermöglichen Remote Code Execution
Sicherheitsforscher beobachten derzeit eine verstärkte Ausnutzung einer gefährlichen Schwachstellenkette in Microsoft SharePoint. Angreifer nutzen dabei zwei kritische Sicherheitslücken, um Authentifizierungsmechanismen zu umgehen und aus der Ferne Schadcode auf betroffenen Servern auszuführen.Berichten zufolge wurden bereits zahlreiche Versuche in sogenannten Honeypots registriert,…

Google warnt: Russische Hacker missbrauchen OAuth und WhatsApp
Die Google Threat Intelligence Group hat detaillierte Erkenntnisse zu drei mutmaßlich russischen Cyber-Spionage-Gruppen veröffentlicht. Die Akteure nutzen legitime Authentifizierungsprozesse von Google und WhatsApp, um unbefugten Zugriff auf Konten in sensiblen Bereichen wie der Verteidigungsindustrie und Regierungen zu erlangen.In einem Bericht…

Ledger-Sicherheit: TestMachine deckt Token-Approval-Lücke auf
Die auf KI-gestützte Sicherheitsanalysen spezialisierte Firma TestMachine hat am 22. August 2026 eine Schwachstelle in der Ethereum-App des Hardware-Wallet-Herstellers Ledger öffentlich gemacht. Ledger-CTO Charles Guillemet reagierte scharf und bezeichnete die Offenlegung als Fear-Mongering, also als gezielte Panikmache.Der Bug und sein…

TrueConf-Lücken: CISA warnt vor aktiv ausgenutzten RCE-Schwachstellen
Die US-amerikanische Cybersicherheitsbehörde CISA (Cybersecurity and Infrastructure Security Agency) hat ihre Liste der bekanntermaßen ausgenutzten Schwachstellen (Known Exploited Vulnerabilities, KEV) um zwei schwerwiegende Sicherheitslücken in der Videokonferenz-Lösung des Anbieters TrueConf erweitert.Jüngsten Berichten zufolge wurden diese Schwachstellen bereits aktiv ausgenutzt, um…

Microsoft Defender: Forscher hebeln Sicherheit mit legitimem Treiber aus
Sicherheitsanalysten von Check Point Research haben eine Methode identifiziert, mit der ein legitimer und digital signierter Treiber von Microsoft Defender dazu verwendet werden kann, Sicherheitssysteme auf Windows-Rechnern gezielt auszuschalten.Im Mittelpunkt der Untersuchung steht der Boot-Reparatur-Treiber BTR.sys, der als Teil der…

Microsoft Entra ID: Kritische Lücke (CVSS 10.0) aktiv ausgenutzt
Der Technologiekonzern Microsoft hat die aktive Ausnutzung einer kritischen Sicherheitslücke in seinem Identitäts- und Zugriffsmanagement-Dienst Microsoft Entra ID bestätigt.Die Schwachstelle, die unter der Kennung CVE-2026-69836 geführt wird, ermöglichte Angreifern eine Remotecodeausführung (Remote Code Execution, RCE). Mit einem CVSS-Score von 10.0…

Operation CameraSwarm: 14.530 Dahua-Kameras infiltriert
Sicherheitsforscher des Unternehmens Hunt.io haben eine umfangreiche Cyberkampagne aufgedeckt, bei der tausende IP-Kameras des Herstellers Dahua infiltriert wurden. Unter dem Namen „Operation CameraSwarm“ identifizierten die Experten zwischen Mitte Juni und Ende Juli 2026 insgesamt 14.530 kompromittierte Geräte. Ein Großteil der…

Oracle August: 943 Patches gegen über 1.000 Schwachstellen
Oracle hat sein Critical Security Patch Update (CSPU) für August 2026 veröffentlicht und liefert damit 943 neue Sicherheitspatches für über zwei Dutzend Produktlinien aus. Das Update behebt insgesamt mehr als 1.000 einzigartige Schwachstellen (CVEs). Damit fällt das August-Paket kleiner aus…

WhatsApp-Sicherheit: Zero-Click-Angriff gefährdet Millionen iPhones
Das Computer Emergency Readiness Team von Sri Lanka (Sri Lanka CERT) hat vor einem Zero-Click-Angriff auf WhatsApp gewarnt, der gezielt iPhone-Nutzer betrifft. Die Behörde teilte mit, dass Angreifer keine Interaktion der Opfer benötigen, um Geräte zu kompromittieren.Betroffen sind demnach iOS-Versionen…
