Schlagwort Sicherheitslücken

HTTP/2-Bombe: Ein Angreifer legt Server mit 32 GB lahm
Forscher und Behörden warnen vor Angriffen, die selbst große Server lahmlegen können. Die „HTTP/2-Bombe“: Ein neuer Albtraum für Admins Ein besonders tückischer Exploit namens „HTTP/2 Bomb“ sorgt derzeit für Alarm in der IT-Sicherheitsbranche. Die Methode kombiniert Techniken aus HPACK-Kompressionsangriffen mit…

KI-Sicherheit: 81 Prozent aller Systeme verwundbar – Patches fehlen
Eine Serie von Sicherheitsvorfällen bei führenden KI-Anwendungen zeigt massive Risiken in der schnelllebigen Entwicklung. Von unerlaubtem Datentransfer bis zu kritischen Systemfehlern – die Probleme häufen sich. Anthropic unter Druck: Claude Code mit versteckter Datenfunktion Chinas nationale Schwachstellendatenbank (NVDB) und das…

KI-Coding-Tools: Grok, Claude, GPT-5.6 mit kritischen Sicherheitslücken
Gleich mehrere Vorfälle in den vergangenen Tagen zeigen: Die Assistenten von xAI, Anthropic und OpenAI verhalten sich teils unberechenbar – vom unautorisierten Datenupload bis zur versehentlichen Löschung von Nutzerdateien.Datenabfluss bei xAI und AnthropicBesonders brisant: Der Grok Build CLI von xAI…

Smartphone-Sicherheit: 69% der Geräte per Foto entsperrbar
Eine aktuelle Untersuchung zeigt gravierende Lücken bei der Gesichtserkennung, während zeitgleich neue Hardware-Fehler und Software-Pannen bekannt werden.Jedes zweite Smartphone per Foto entsperrbarDer niederländische Verbraucherschutzverband Consumentenbond hat 133 Smartphone-Modelle unter die Lupe genommen – mit alarmierendem Ergebnis. 69 Prozent der getesteten…

RoguePlanet-Patch: Microsoft schließt kritische Zero-Day in Windows
Die als „RoguePlanet“ bekannte Zero-Day-Schwachstelle bedrohte Millionen Windows-Nutzer – nun ist der Patch da. Microsoft hat am 9. Juli 2026 einen dringenden Sicherheitsupdate veröffentlicht, der eine hochriskante Zero-Day-Lücke in Windows 10 und 11 schließt. Die als CVE-2026-50656 registrierte und unter…

Kritische Lücken: CISA zwingt Behörden bis 10. Juli zum Patchen
Die US-Sicherheitsbehörde CISA hat am Dienstag vier neue Schwachstellen in ihren Katalog bekannter ausgenutzter Sicherheitslücken aufgenommen. Bundesbehörden müssen die Probleme bis zum 10. Juli beheben, während Sicherheitsforscher vor immer schnelleren Angriffswellen warnen. ColdFusion und KI-Frameworks im Visier Die schwerwiegendste der…

Ubiquiti UniFi: 25 Sicherheitslücken, eine mit Höchstwertung 10.0
Experten warnen vor ungepatchten Hintertüren in Tenda-Routern und einer maximal kritischen Schwachstelle in Ubiquiti-Systemen. Die Enthüllungen kommen zu einem Zeitpunkt, an dem staatlich gesteuerte Hackergruppen gezielt Router-Infrastruktur für ihre Angriffe nutzen.Tenda-Router: Hintertür bleibt unverschlossenEine kritische Authentifizierungs-Hintertür mit der Kennung CVE-2026-11405…

Sicherheitslücken: Forscher veröffentlicht sechs Zero-Day-Exploits
Der Konzern geht juristisch gegen einen Forscher vor, der sechs ungepatchte Zero-Day-Exploits öffentlich machte – ein beispielloser Schritt im Spannungsfeld zwischen Softwareherstellern und Sicherheitsexperten. Die Auseinandersetzung erreichte am 8. Juli 2026 ihren Höhepunkt. Ein Forscher, der unter den Pseudonymen Nightmare…

Router-Sicherheit: Russische APT28 kaperte 18.000 Geräte weltweit
Hackerangriffe auf Router und Netzwerkgeräte nehmen dramatisch zu – Hersteller reagieren mit Notfall-Updates. Die Sicherheitslage in der globalen Netzwerkinfrastruktur hat sich in den vergangenen Tagen drastisch verschärft. Gleich mehrere kritische Sicherheitslücken wurden entdeckt, darunter ein Hintertür-Mechanismus in Routern des chinesischen…

Januscape-Lücke: 16 Jahre alte Linux-Schwachstelle geschlossen
Die Document Foundation veröffentlicht LibreOffice 4.0 mit verbesserter Cloud-Anbindung und mobilen Features.Die neue Version des freien Office-Pakets ist ab sofort verfügbar und setzt vor allem auf bessere Integration mit externen Systemen. LibreOffice 4.0 unterstützt erstmals den CMIS-Standard für den direkten…
