Schlagwort Sicherheitslücken

Certighost-Exploit: Kritische AD-Lücke CVE-2026-54121 öffentlich
Sicherheitsforscher haben einen funktionsfähigen Exploit-Code für eine kritische Schwachstelle in den Microsoft Active Directory Certificate Services (AD CS) öffentlich zugänglich gemacht. Die unter der Bezeichnung „Certighost“ bekannte Sicherheitslücke ermöglicht es Angreifern mit minimalen Berechtigungen, die vollständige Kontrolle über eine Windows-Domäne…

Oracle-Update: 1.449 Patches schließen Rekord-Schwachstellen
Mehr als 1.400 Schwachstellen in einem einzigen Update – der Softwarekonzern Oracle hat einen beispiellosen Sicherheitspakt geschnürt. Zeitgleich zeigen neue Daten aus Asien und dem Nahen Osten: Die Bedrohungslage im Netz eskaliert.Rekord-Update mit 1.449 PatchesAm 21. Juli veröffentlichte Oracle das…

Apple-Klage: 1,8 Millionen Dollar durch gefälschte Wallet-App
Drei US-Amerikaner haben Apple vor einem Bundesgericht in Kalifornien verklagt. Sie werfen dem Konzern vor, durch mangelnde Kontrollen im App Store den Diebstahl von Kryptowährungen ermöglicht zu haben. Eine gefälschte Version der Software „Sparrow Wallet“ lockte die Nutzer in die…

Signal-Sicherheitslücke: Gelöschte Nachrichten bleiben auf iOS sichtbar
Schwerwiegende Sicherheitslücken in verbreiteter Software und verschlüsselten Messengern setzen Unternehmen und Behörden unter Druck.Die Cybersicherheitslandschaft steht Ende Juli 2026 vor neuen Herausforderungen. Gleich mehrere kritische Schwachstellen in weit verbreiteten Anwendungen wurden entdeckt – darunter eine aktive Angriffswelle auf die Java-Bibliothek…

Laundry Bear nutzt Zero-Click-Exploit: E-Mail-Öffnen genügt für Infektion
Sicherheitsexperten haben eine großangelegte russische Cyber-Kampagne identifiziert, die Endgeräte allein durch das Öffnen einer E-Mail infizieren kann. Die staatlich unterstützte Gruppierung „Laundry Bear“ nutzt dabei eine kritische Schwachstelle in der Zimbra Collaboration Suite aus, um sensible Daten von Regierungsstellen, Militäreinrichtungen…

Microsoft 365: 8,7 Millionen Dateien aus SharePoint gestohlen
Microsoft hat weitreichende Änderungen an seinen Microsoft 365-Profilkarten angekündigt. IT-Administratoren sind ab sofort gefordert, die Darstellung von Mitarbeiterinformationen aktiv zu verwalten. Die Umstellung betrifft die Art und Weise, wie Nutzer Kontaktdaten innerhalb der Suite sehen und darauf zugreifen können.Teams und…

Linux-Sicherheit: CVE-2026-53274 trifft Ubuntu bis 26.04
IT-Sicherheit wird zum Top-Thema – spezielle Trainings sollen Linux-Administratoren fit für die Bedrohungslage machen.Angesichts schwerwiegender Sicherheitslücken und immer raffinierterer Angriffsmethoden haben führende IT-Trainingsanbieter und Forschungseinrichtungen ihr Kursangebot massiv ausgebaut. Im Fokus stehen intensive Workshops und Zertifizierungen zur Linux-Serververwaltung und -Absicherung.Spezialkurse…

BKA zerschlägt Phishing-Plattform Kratos: 15.000 Kampagnen monatlich
Hacker attackieren vermehrt Firmen-Kommunikationsplattformen – deutsche Behörden reagieren mit Razzien und neuen Sicherheitsvorgaben.Die US-Sicherheitsbehörde CISA hat gemeinsam mit internationalen Partnern die Maßnahmen gegen Angriffe auf Unternehmensplattformen verschärft. Im Fokus stehen schwerwiegende Sicherheitslücken in Microsoft SharePoint, Exchange und anderen Kollaborationstools. Staatlich…

Microsoft Teams-Ausfall: 7.000 Nutzer in Asien-Pazifik lahmgelegt
Ein schwerer Ausfall von Microsoft Teams hat am Donnerstag zehntausende Nutzer in der Asien-Pazifik-Region lahmgelegt. Zeitgleich warnen Sicherheitsexperten vor neuen Bedrohungen für die gesamte Microsoft-365-Plattform.Die Probleme begannen gegen 10:30 Uhr australischer Zeit. Mehr als 7.000 Nutzer meldeten, dass sie weder…

FortiBleed: 75.000 Firewalls kompromittiert, Millionen Zugänge gestohlen
Sicherheitsforscher warnen aktuell vor einer Eskalation bei Cyberangriffen auf kritische IT-Infrastrukturen und Entwicklungsplattformen. Im Fokus stehen dabei insbesondere eine kritische Schwachstelle in der Git-Verwaltungssoftware Gitea sowie eine umfangreiche Kampagne zum Diebstahl von Zugangsdaten, die Zehntausende von Fortinet-Firewalls betrifft. Die US-Cybersicherheitsbehörde…
