Schlagwort: Remote Code execution

Adobe warnt: Kritische Lücke bei Acrobat – Nutzer sollen sofort updaten

Eine kritische Sicherheitslücke bedroht Nutzer des Adobe Acrobat unter Windows und MacOS. Angreifer nutzen die Schwachstelle bereits aktiv aus, um Schadsoftware zu verbreiten. Ein Update steht jedoch schon bereit und schützt vor den weitreichen…

Ausgerechnet eine KI findet Zero-Days in den Editoren Vim und Emacs

Unter Hackern und Sicherheitsexperten scheiden sich seit Jahrzehnten die Geister, ob nun Vim oder Emacs der bessere Editor ist. Klar ist nun allerdings, dass beiden der zweifelhafte Ruhm zukommt, von einer KI eigenständig für unsicher erklärt z…

Microsoft muss patchen: aufgeblähtes Notepad wird zu Sicherheitsrisiko

Microsoft baut früher sehr einfach gestalteten Editor Notepad derzeit mit neuen Funktionen immer weiter aus. Die Integration der Unter­stützung für den Umgang mit Markdown-Inhalten sorgte nun dafür, dass eine Sicherheitslücke entstand, die Micr…

Windows Server: Microsoft verteilt akuten Notfall-Fix für alle Versionen

Microsoft hat Notfall-Patches für alle unterstützten Windows Server-Versionen veröffentlicht. Das dritte ungeplante Update im Oktober schließt eine kritische Sicherheitslücke in WSUS, die Angreifer für Code-Injection nutzen können. (Weiter le…

US-Kernwaffenschmiede wurde über Microsoft-Software infiltriert

Ein bislang nicht eindeutig identifizierter ausländischer Angreifer hat sich Zugang zu den IT-Systemen einer wichtigen Kernwaffen-Fabrik der USA verschafft. Der Zugriff erfolgte über Schwachstellen in Microsofts SharePoint-Server. (Weiter les…

WhatsApp stopft fatale Zero-Click-Sicherheitslücke, betrifft Apple-Nutzer

WhatsApp hat eine schwerwiegende Sicherheitslücke behoben, die es Angreifern ermöglichte, Geräte ohne jegliche Aktion der Betroffenen anzugreifen. Betroffen waren iPhones und Macs, auf denen die Messenger-App installiert ist. (Weiter lesen)

SharePoint-Hacks: Laut Microsoft steckten drei China-Gruppen dahinter

Microsoft hat erklärt, dass die jüngsten Zero-Day-Exploits gegen SharePoint-Server von bekannten chinesischen Hackergruppen ausgingen. Bereits seit dem 7. Juli 2025 beobachtete man demnach Aktivitäten der Gruppen Linen Typhoon und Violet Typhoo…

Viele Nutzer werden über Zero-Day in Microsoft-Produkt angegriffen

Eine schwerwiegende Sicherheitslücke hat zu Angriffen auf eine ganze Reihe von Microsoft-Kunden geführt. Betroffen ist der SharePoint Server, der in vielen Firmennetzen zum Einsatz kommt. Gänzlich neu ist das Problem hinter der Zero-Day-Lücke n…

Microsoft patcht kritische Office-Schwachstelle, vor der das BSI warnt

Im Rahmen des jüngsten Patch-Days hat Microsoft mehrere sicherheitsrelevante Updates für seine Office-Produkte veröffentlicht. Experten und das BSI raten bereits zu sofortiger Aktualisierung der betroffenen Systeme. (Weiter lesen)

PerfektBlue: Sicherheitslücke in Autos von Mercedes, VW und Škoda

Sicherheitsforscher haben eine Schwachstelle im Infotainment-System von Millionen Fahrzeugen entdeckt, die über Bluetooth ausgenutzt werden kann. Betroffen sind unter anderem Modelle von Mercedes, VW und Škoda. Die Hersteller haben bereits reag…