Schwachstelle

USA und Alliierte warnen vor russischen Hackern bei Zimbra-Schwachstelle

US-amerikanische und alliierte Cybersicherheitsbehörden gaben am Donnerstag einen gemeinsamen Warnhinweis heraus, wonach die vom russischen Staat unterstützte Bedrohungsgruppe Laundry Bear seit Juli 2025 eine Schwachstelle in der Zimbra Collaboration Suite ausnutzt, um sensible E-Mail-Daten von westlichen Regierungen und kommerziellen Organisationen…

Linux-Sicherheitslücke bringt lokalen Nutzern unbemerkt Root-Rechte

Eine neu entdeckte Schwachstelle im XFS-Dateisystem des Linux-Kernels könnte es jedem unprivilegierten lokalen Benutzer ermöglichen, auf Millionen von Unternehmenssystemen unbemerkt Root-Zugriff zu erlangen, während Standard-Sicherheitsmaßnahmen einschließlich SELinux im erzwungenen Modus umgangen werden.

WordPress schließt kritische Lücke, die Website-Übernahmen ermöglicht

WordPress hat am Freitag Notfall-Sicherheitsupdates veröffentlicht, um eine kritische Schwachstelle zur Remote-Code-Ausführung (RCE) vor der Authentifizierung zu schließen. Diese ermöglicht es einem anonymen Angreifer, mit einer einzigen HTTP-Anfrage die vollständige Kontrolle über jede Standard-WordPress-Installation zu erlangen.

Microsoft behebt Zero-Day-Lücke RoguePlanet im Defender

Microsoft hat ein Sicherheitsupdate für die Microsoft Malware Protection Engine veröffentlicht, um CVE-2026-50656 zu beheben, eine Zero-Day-Schwachstelle in Microsoft Defender namens RoguePlanet, die Angreifern SYSTEM-Rechte auf vollständig gepatchten Windows-Systemen gewähren kann. Der Fix erscheint etwa einen Monat nach der ersten…

Microsoft bestätigt Arbeit an Patch für Defender-Zero-Day

Microsoft hat offiziell eine Schwachstelle zur Privilegienerweiterung in der Microsoft Malware Protection Engine eingeräumt, die nun unter CVE-2026-50656 mit einem CVSS-Wert von 7,8 geführt wird, und mitgeteilt, dass an einem Sicherheitsupdate zur Behebung des Fehlers gearbeitet wird. Die Schwachstelle, die…

PoC-Exploit für kritische Linux-KVM-Guest-to-Host-Escape-Lücke veröffentlicht

Ein Proof-of-Concept-Exploit für eine kritische Schwachstelle im Linux-Kernel, die es einer bösartigen Gast-VM ermöglicht, aus ihrer Sandbox auszubrechen und Befehle auf dem Host mit vollen Kernel-Privilegien auszuführen, wurde öffentlich gemacht und sorgt für dringende Bedenken bei Betreibern von ARM64-Cloud-Infrastrukturen.

Neue Zero-Day-Lücke trifft Windows Defender Stunden nach rekordverdächtigem Patch Tuesday

Nur Stunden nachdem Microsoft am Dienstag sein bisher umfangreichstes Patch Tuesday-Update veröffentlicht hatte, publizierte ein Sicherheitsforscher namens Nightmare Eclipse einen neuen Proof-of-Concept-Exploit namens RoguePlanet. Dieser ermöglicht durch eine Race Condition in Microsoft Defender SYSTEM-Rechte auf vollständig gepatchten Windows 10- und…