Schlagwort Sicherheitslücken

Microsoft Teams-Ausfall: 7.000 Nutzer in Asien-Pazifik lahmgelegt
Ein schwerer Ausfall von Microsoft Teams hat am Donnerstag zehntausende Nutzer in der Asien-Pazifik-Region lahmgelegt. Zeitgleich warnen Sicherheitsexperten vor neuen Bedrohungen für die gesamte Microsoft-365-Plattform.Die Probleme begannen gegen 10:30 Uhr australischer Zeit. Mehr als 7.000 Nutzer meldeten, dass sie weder…

FortiBleed: 75.000 Firewalls kompromittiert, Millionen Zugänge gestohlen
Sicherheitsforscher warnen aktuell vor einer Eskalation bei Cyberangriffen auf kritische IT-Infrastrukturen und Entwicklungsplattformen. Im Fokus stehen dabei insbesondere eine kritische Schwachstelle in der Git-Verwaltungssoftware Gitea sowie eine umfangreiche Kampagne zum Diebstahl von Zugangsdaten, die Zehntausende von Fortinet-Firewalls betrifft. Die US-Cybersicherheitsbehörde…

PDF-Reader unter Beschuss: 314 Millionen Nutzer von Sicherheitslücken bedroht
Sicherheitsforscher haben gleich mehrere kritische Lücken in weit verbreiteten Programmen entdeckt. Betroffen sind unter anderem PDF-Reader und Entwicklungsumgebungen – mit potenziell schwerwiegenden Folgen für Millionen Anwender.Gefährliche Lücken in Foxit PDF Reader und Adobe-ErweiterungAm heutigen Freitag wurden Details zu einer Schwachstelle…

RefluXFS: Kritische Linux-Lücke ermöglicht Root-Zugriff auf 16,4 Mio. Systeme
Sicherheitsexperten der Qualys Threat Research Unit (TRU) haben eine schwerwiegende Schwachstelle im Linux-Kernel identifiziert, die seit rund neun Jahren unentdeckt geblieben ist. Die als „RefluXFS“ bezeichnete Sicherheitslücke (CVE-2026-64600) basiert auf einer sogenannten Race-Condition innerhalb des Copy-on-Write-Pfads des XFS-Dateisystems. Lokalen Angreifern…

Zimbra-Exploit CVE-2025-66376: Russische Hacker stehlen Mails im Browser
Eine internationale Koalition aus Geheimdiensten und Cybersicherheitsbehörden hat eine massive Spionagekampagne der russischen Hackergruppe Laundry Bear aufgedeckt. Betroffen sind tausende ungepatchte Zimbra-Mailserver.Die Angreifer nutzen eine kritische Sicherheitslücke in der Zimbra Collaboration Suite (ZCS), um an vertrauliche Daten zu gelangen. Seit…

Laundry Bear: Russische Hacker greifen Regierungen mit Zero-Click-Lücke an
Eine massive Spionagekampagne russischer Staatshacker erschüttert westliche Regierungen und Unternehmen. Die Sicherheitsbehörden mehrerer Länder schlagen jetzt gemeinsam Alarm.Gefahr aus dem PosteingangDas britische NCSC, die US-Behörden CISA, FBI und NSA haben am 23. Juli eine gemeinsame Warnung herausgegeben. Im Visier steht…

AgentForger: Kritische Lücke macht KI-Agenten zu Insider-Bedrohungen
Mehrere schwerwiegende Sicherheitslücken in autonomen KI-Systemen erschüttern die Tech-Branche. Forscher deckten innerhalb weniger Tage Angriffsmethoden auf, die Unternehmen weltweit betreffen.AgentForger: Ein Klick genügt für die KompromittierungAm 23. Juli 2026 veröffentlichte Zenity Labs Details zu einer kritischen Schwachstelle namens AgentForger. Der…

Laundry Bear: 15 Länder warnen vor massiver Zimbra-Spionage
Sicherheitsbehörden aus mehr als 15 Ländern haben eine gemeinsame Warnung vor einer massiven Spionagewelle russischer Hackergruppen veröffentlicht.Die als Laundry Bear bekannte Gruppe – auch unter den Namen Void Blizzard, CL-STA-1114 oder UAC-0190 geführt – nutzt gezielt Sicherheitslücken in der weit…

SharePoint-Lücke CVE-2026-50522: Kritisches Risiko auf Stufe 9,8
Ein Infrastruktur-Update brachte Microsofts E-Mail-Dienst ins Wanken. Tausende Nutzer konnten zeitweise keine Mails versenden oder empfangen.Der Vorfall mit der Kennung EX1436407 begann am 19. Juli 2026 und sorgte für erhebliche Beeinträchtigungen. Betroffene Nutzer erhielten bei E-Mail-Versuchen sogenannte Non-Delivery Reports (NDRs)…

Cybersecurity: KI-Angriffe zwingen zu 72-Stunden-Patch-Zyklen
KI-gesteuerte Angriffe zwingen Unternehmen zu radikal schnelleren Patch-Zyklen – von Wochen auf 72 Stunden.Die Bedrohungslage hat sich grundlegend verändert. Microsoft und die US-Cybersicherheitsbehörde CISA reagieren auf eine neue Realität: Künstliche Intelligenz beschleunigt Cyberangriffe derart, dass traditionelle Update-Fristen nicht mehr ausreichen.…
