Schlagwort: Schwachstelle

Usbliter8: Unpatchbare Lücke gefährdet iPhones, iPads & Apple Watches

Eine neue Hardware-Sicherheitslücke bedroht ältere Apple-Geräte. Der gefundene Fehler im Startprozess der Prozessoren kann nicht behoben werden. Besitzern eines betroffenen iPhones, iPads oder einer Watch bleibt als Lösung nur der Kauf neuer Ha…

19 Jahre alte Sicherheitslücke im Linux-Kernel ermöglicht Root-Rechte

Sicherheitsexperten haben eine schwerwiegende Schwachstelle im Linux-Kernel aufgedeckt. Diese ermöglicht Angreifern mit eingeschränkten Benutzerrechten die Erlangung von Root-Rechten ermöglicht. Der Bug existiert wohl seit rund 19 Jahren. (We…

Microsoft sperrt GitHub-Accounts des unbequemen Sicherheitsforschers

Microsofts Entwicklerplattform GitHub hat das Konto des anonymen Sicherheitsforschers „Nightmare Eclipse“ gesperrt. Dieser wechselte kurzerhand zu GitLab und veröffentlichte dort seine bisherigen Funde erneut. Gleichzeitig kündigte er weitere E…

YellowKey: Konflikt zwischen Microsoft und Sicherheitsforscher eskaliert

Ein einzelner Sicherheitsforscher hatte in den vergangenen Wochen ganze sechs Windows-Schwachstellen öffentlich gemacht. Microsoft kritisiert den Entdecker nun scharf. Der wittert Rufschädigung und wehrt sich vehement. (Weiter lesen)

Seit 2022 ungepatcht: Google leakt unabsichtlich Exploit für Chrome-Bug

Eine seit mehr als zwei Jahren bekannte Sicherheitslücke in der Chromium-Browserplattform sorgt für neue Besorgnis in der IT-Sicherheitsbranche. Betroffen sind neben Google Chrome auch Browser wie Microsoft Edge, Brave, Opera, Vivaldi und Arc. …

Luxemburg stundenlang offline: Unbekannte Huawei-Lücke war Auslöser

Zahlreiche Netzbetreiber in aller Welt könnten für einen Ausfall ihrer Mobilfunknetze anfällig sein, weil sie Huawei-Hardware nutzen, die von einem nicht öffentlich dokumentierten Sicherheitsproblem be­trof­fen ist. In Luxemburg sorgte die Schw…

Exchange Server 2026: Kritische Schwachstelle zwingt zu Kompromissen

Eine kritische Sicherheitslücke bedroht aktuell zahlreiche lokale Exchange Server. Angreifer können über präparierte E-Mails schadhaften Code ausführen. Ein finaler Patch fehlt noch, was IT-Verantwortliche vor schwierige Entscheidungen stellt. …

YellowKey: Noch eine BitLocker-Backdoor – kommt diese von Microsoft?

Erneut ist eine Schwachstelle gefunden worden, mit der sich Microsofts BitLocker-Verschlüsselung aushebeln lässt. Der Entdecker äußert aufgrund von Indizien sogar den Verdacht, dass es sich um eine mutwillige Backdoor Microsofts handelt. (Wei…

Dirty Frag: Zweite gravierende Zero-Day-Lücke bedroht Linux-Systeme

Eine zweite gravierende Sicherheitslücke in kurzer Zeit sorgt in der Linux-Welt für Alarmstimmung: Unter dem Namen „Dirty Frag“ ist ein weiterer Fehler bekannt geworden, der auf nahezu allen Linux-Systemen seit 2017 ausgenutzt werden kann. (W…

„Copy Fail“: Zero-Day-Lücke bedroht fast alle Linux-Distros seit 2017

Eine schwerwiegende Sicherheitslücke im Linux-Kernel sorgt derzeit für Aufsehen: Die als „Copy Fail“ bezeichnete Schwachstelle ermöglicht es lokalen Nutzern ohne besondere Rechte, vollständige Administratorrechte (Root-Zugriff) zu erlangen. (…