Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

US-amerikanische und alliierte Cybersicherheitsbehörden gaben am Donnerstag einen gemeinsamen Warnhinweis heraus, wonach die vom russischen Staat unterstützte Bedrohungsgruppe Laundry Bear seit Juli 2025 eine Schwachstelle in der Zimbra Collaboration Suite ausnutzt, um sensible E-Mail-Daten von westlichen Regierungen und kommerziellen Organisationen…

Eine neu entdeckte Schwachstelle im XFS-Dateisystem des Linux-Kernels könnte es jedem unprivilegierten lokalen Benutzer ermöglichen, auf Millionen von Unternehmenssystemen unbemerkt Root-Zugriff zu erlangen, während Standard-Sicherheitsmaßnahmen einschließlich SELinux im erzwungenen Modus umgangen werden.

WordPress hat am Freitag Notfall-Sicherheitsupdates veröffentlicht, um eine kritische Schwachstelle zur Remote-Code-Ausführung (RCE) vor der Authentifizierung zu schließen. Diese ermöglicht es einem anonymen Angreifer, mit einer einzigen HTTP-Anfrage die vollständige Kontrolle über jede Standard-WordPress-Installation zu erlangen.

Microsoft hat ein Sicherheitsupdate für die Microsoft Malware Protection Engine veröffentlicht, um CVE-2026-50656 zu beheben, eine Zero-Day-Schwachstelle in Microsoft Defender namens RoguePlanet, die Angreifern SYSTEM-Rechte auf vollständig gepatchten Windows-Systemen gewähren kann. Der Fix erscheint etwa einen Monat nach der ersten…

Microsoft hat offiziell eine Schwachstelle zur Privilegienerweiterung in der Microsoft Malware Protection Engine eingeräumt, die nun unter CVE-2026-50656 mit einem CVSS-Wert von 7,8 geführt wird, und mitgeteilt, dass an einem Sicherheitsupdate zur Behebung des Fehlers gearbeitet wird. Die Schwachstelle, die…

Ein Proof-of-Concept-Exploit für eine kritische Schwachstelle im Linux-Kernel, die es einer bösartigen Gast-VM ermöglicht, aus ihrer Sandbox auszubrechen und Befehle auf dem Host mit vollen Kernel-Privilegien auszuführen, wurde öffentlich gemacht und sorgt für dringende Bedenken bei Betreibern von ARM64-Cloud-Infrastrukturen.

Nur Stunden nachdem Microsoft am Dienstag sein bisher umfangreichstes Patch Tuesday-Update veröffentlicht hatte, publizierte ein Sicherheitsforscher namens Nightmare Eclipse einen neuen Proof-of-Concept-Exploit namens RoguePlanet. Dieser ermöglicht durch eine Race Condition in Microsoft Defender SYSTEM-Rechte auf vollständig gepatchten Windows 10- und…