Sicherheitslücken

Teilen

Schlagwort Sicherheitslücken

SharePoint-Lücke CVE-2026-50522: CVSS 9,8 – Angreifer stehlen Maschinenschlüssel

SharePoint-Lücke CVE-2026-50522: CVSS 9,8 – Angreifer stehlen Maschinenschlüssel

Die Cybersicherheitslage hat sich dramatisch verschärft. Gleich mehrere schwerwiegende Sicherheitslücken in weit verbreiteten Unternehmensanwendungen werden derzeit aktiv ausgenutzt. Besonders betroffen: Microsoft SharePoint, ServiceNow und WordPress.SharePoint-Lücke mit höchster GefahrenstufeEine kritische Sicherheitslücke in Microsoft SharePoint sorgt für Alarm bei Sicherheitsexperten. Die als…

Digitale Infrastruktur: 15-Stunden-Ausfall bei Google Cloud

Digitale Infrastruktur: 15-Stunden-Ausfall bei Google Cloud

Die digitale Infrastruktur steht vor großen Herausforderungen: Gleich mehrere Anbieter meldeten Mitte Juli 2026 teils schwere Störungen und kritische Sicherheitsupdates.Brevo und DestinE: Ausfälle bei E-Mail-DienstenAm 20. Juli 2026 kam es beim E-Mail- und Marketing-Automation-Anbieter Brevo zu einer Unterbrechung der Unified-Objects-Ereignisverarbeitung.…

LegacyHive-Zero-Day: Neue Windows-Lücke umgeht Administratorrechte

LegacyHive-Zero-Day: Neue Windows-Lücke umgeht Administratorrechte

Ein öffentlicher Exploit für eine bereits gepatchte Schwachstelle und eine brandneue Zero-Day-Lücke setzen Systeme unter Druck.Öffentlicher Exploit für Windows-NT-Kernel-SchwachstelleSicherheitsforscher haben am 21. Juli 2026 einen öffentlichen Proof-of-Concept (PoC) für eine Schwachstelle im Windows-NT-Kernel veröffentlicht. Die als CVE-2026-42980 registrierte Lücke trägt…

Phishing-Plattform Kratos: BKA zerschlägt 200 Server, Entwickler festgenommen

Phishing-Plattform Kratos: BKA zerschlägt 200 Server, Entwickler festgenommen

Juli die Phishing-Plattform „Kratos“ lahmgelegt. Über 200 Server wurden unschädlich gemacht, der mutmaßliche Entwickler in Indonesien festgenommen.Kratos funktionierte als Baukasten für Kriminelle. Damit ließen sich täuschend echte Microsoft-Authentifizierungsseiten erstellen – inklusive Umgehung der Zwei-Faktor-Authentisierung (2FA). Die Plattform stahl Sitzungs-Cookies und…

Claude Code 2.1.216: Anthropic schließt zwei Sicherheitslücken

Claude Code 2.1.216: Anthropic schließt zwei Sicherheitslücken

Die Entwicklungen zielen darauf ab, komplexe Suchmaschinenoptimierungs-Workflows zu automatisieren, ohne die Plattformsicherheit zu gefährden.Open-Source-SEO-Plugin erreicht Version 2.2.0Bereits Anfang des Sommers erreichte ein Open-Source-SEO-Plugin für Claude Code die Version 2.2.0. Das Tool umfasst 25 Unterfunktionen und 18 spezialisierte Agenten. Auf GitHub…

Windows 11: Microsoft schließt 570 Sicherheitslücken

Windows 11: Microsoft schließt 570 Sicherheitslücken

Innerhalb weniger Tage haben Technologieanbieter eine Welle neuer KI-Anwendungen und Spezialgeräte auf den Markt gebracht. Die Produkte zielen auf Unternehmen, Bildungseinrichtungen und Privatnutzer ab – und versprechen mehr Produktivität bei weniger Ablenkung.KI-Agenten erobern die UnternehmensweltSquirro hat am 20. Juli seinen…

Linux-Sicherheit: 440 Kernel-Lücken in 48 Stunden offengelegt

Linux-Sicherheit: 440 Kernel-Lücken in 48 Stunden offengelegt

Hunderte Kernel-Schwachstellen wurden offengelegt, darunter kritische Lücken für Container-Ausbrüche und Speicherfehler in weit verbreiteten Webserver-Komponenten. Gleichzeitig veröffentlichten Sicherheitsforscher mehrere neue Open-Source-Frameworks – sowohl für Angreifer als auch zur Verteidigung.Explosionsartiger Anstieg der Kernel-CVEsAllein zwischen dem 19. und 20. Juli 2026 wurden…

CERT-In warnt: Kritische Lücken in GitHub Copilot und Azure

CERT-In warnt: Kritische Lücken in GitHub Copilot und Azure

Nutzer und Administratoren kämpfen mit Verbindungsabbrüchen, Leistungseinbrüchen und Sicherheitslücken. Der Konzern reagiert mit Notfall-Patches und neuen Fehlerbehebungsprotokollen.Häufige Copilot-Fehler und ihre LösungenImmer wieder berichten Anwender von Verbindungsproblemen mit dem KI-Assistenten. Techniker haben eine klare Fehlerquelle identifiziert: die Kontosynchronisation. Wer private und…