Der Konflikt zwischen dem ‚Sicherheitsforscher‘ Nightmare Eclipse und Microsoft eskaliert weiter. Kurz nach dem jüngsten Patchday veröffentlichte der Entwickler eine neue Zero-Day-Schwachstelle für Windows, die weitreichende Systemzugriffe ermö…
Die Meeting-Plattform Zoom hat vor einer schwerwiegenden Sicherheitslücke in seiner Windows-Software gewarnt, die unter bestimmten Umständen die Übernahme von Benutzerkonten ermöglichen könnte. (Weiter lesen)
Die US-Sicherheitsbehörde CISA warnt vor dem aktiven Missbrauch einer Schwachstelle in Microsoft Defender durch Ransomware-Angreifer. Die als BlueHammer bezeichnete Sicherheitslücke hatte ein anonymer Sicherheitsforscher bekannt gemacht. (W…
Sicherheitsexperten haben eine schwerwiegende Schwachstelle im Linux-Kernel aufgedeckt. Diese ermöglicht Angreifern mit eingeschränkten Benutzerrechten die Erlangung von Root-Rechten ermöglicht. Der Bug existiert wohl seit rund 19 Jahren. (We…
Ein bislang unbekannter Angreifer bietet im Darknet einen Zero-Day-Exploit für eine kritische Sicherheitslücke in Windows an. Für diesen verlangt er rund 220.000 Dollar. Angegriffen wird dabei eine Schwachstelle im Windows Remote Desktop Servic…
Microsoft und die US-Behörde für Cybersicherheit (CISA) haben vor einer neuen schwerwiegenden Sicherheitslücke in Microsoft Exchange gewarnt. Betroffen von dem Problem sind vor allem hybride Exchange-Umgebungen. (Weiter lesen)
Eine Security-Firma hat inzwischen Informationen zu einer weiteren Zero-Day-Schwachstelle veröffentlicht, die mit dem jüngsten Microsoft-Patch-Day beseitigt wurde. Die Sicherheitslücke wirkte über den Windows-Installer, der Code mit zu weitgehe…
Für eine Reihe Intel-Prozessoren gibt es jetzt überarbeitete Microcode-Updates. Dabei werden Schwachstellen behoben, die zu Abstürzen führen – und von Angreifern zur Rechteausweitung ausgenutzt werden können. (Weiter lesen)
Microsoft hat laut eigenen Angaben mit dem Juni Patch-Day einen Fehler behoben, der von Unbefugten zur Rechteausweitung genutzt werden konnte. Nun meldet allerdings der Forscher, der die Schwachstelle entdeckt hatte, dass die Behebung unvollstä…