Schlagwort: Schwachstelle

Millionen Webseiten in Gefahr: Angreifer nutzen Bug in WordPress aus

Millionen Webseiten sind aktuell der Gefahr eines erfolgreichen Angriffs ausgesetzt. Denn in Wordpress, dem weltweit verbreitetsten Content Management System, ist ein Fehler bekannt geworden, für den schnell erste Exploits kursierten. (Weiter…

Windows-Lücke: Hacker düpiert Microsoft mit neuntem Zero-Day-Exploit

Der Konflikt zwischen dem ‚Sicherheitsforscher‘ Nightmare Eclipse und Microsoft eskaliert weiter. Kurz nach dem jüngsten Patchday veröffentlichte der Entwickler eine neue Zero-Day-Schwachstelle für Windows, die weitreichende Systemzugriffe ermö…

Zoom-Nutzer aufgepasst: Schwere Schwachstelle im Windows-Client

Die Meeting-Plattform Zoom hat vor einer schwerwiegenden Sicherheitslücke in seiner Windows-Software gewarnt, die unter bestimmten Umständen die Übernahme von Benutzerkonten ermöglichen könnte. (Weiter lesen)

Nur Selbstschutz: Anthropic räumt Backdoor in Claude Code ein

Der KI-Anbieter Anthropic hat eingeräumt, Backdoor in seine Technologie integriert zu haben. Allerdings habe es sich um ein zeitlich begrenztes Experiment zum eigenen Schutz gehandelt. Das Unternehmen reagierte damit auf Vorwürfe aus China. (…

Usbliter8: Unpatchbare Lücke gefährdet iPhones, iPads & Apple Watches

Eine neue Hardware-Sicherheitslücke bedroht ältere Apple-Geräte. Der gefundene Fehler im Startprozess der Prozessoren kann nicht behoben werden. Besitzern eines betroffenen iPhones, iPads oder einer Watch bleibt als Lösung nur der Kauf neuer Ha…

19 Jahre alte Sicherheitslücke im Linux-Kernel ermöglicht Root-Rechte

Sicherheitsexperten haben eine schwerwiegende Schwachstelle im Linux-Kernel aufgedeckt. Diese ermöglicht Angreifern mit eingeschränkten Benutzerrechten die Erlangung von Root-Rechten ermöglicht. Der Bug existiert wohl seit rund 19 Jahren. (We…

Microsoft sperrt GitHub-Accounts des unbequemen Sicherheitsforschers

Microsofts Entwicklerplattform GitHub hat das Konto des anonymen Sicherheitsforschers „Nightmare Eclipse“ gesperrt. Dieser wechselte kurzerhand zu GitLab und veröffentlichte dort seine bisherigen Funde erneut. Gleichzeitig kündigte er weitere E…

YellowKey: Konflikt zwischen Microsoft und Sicherheitsforscher eskaliert

Ein einzelner Sicherheitsforscher hatte in den vergangenen Wochen ganze sechs Windows-Schwachstellen öffentlich gemacht. Microsoft kritisiert den Entdecker nun scharf. Der wittert Rufschädigung und wehrt sich vehement. (Weiter lesen)

Seit 2022 ungepatcht: Google leakt unabsichtlich Exploit für Chrome-Bug

Eine seit mehr als zwei Jahren bekannte Sicherheitslücke in der Chromium-Browserplattform sorgt für neue Besorgnis in der IT-Sicherheitsbranche. Betroffen sind neben Google Chrome auch Browser wie Microsoft Edge, Brave, Opera, Vivaldi und Arc. …

Luxemburg stundenlang offline: Unbekannte Huawei-Lücke war Auslöser

Zahlreiche Netzbetreiber in aller Welt könnten für einen Ausfall ihrer Mobilfunknetze anfällig sein, weil sie Huawei-Hardware nutzen, die von einem nicht öffentlich dokumentierten Sicherheitsproblem be­trof­fen ist. In Luxemburg sorgte die Schw…