Schwachstellen

Dezember-Patchday: Google schließt kritische Lücken in Android

Eine Schwachstelle erlaubt eine Remotecodeausführung ohne Interaktion mit einem Nutzer. Angreifbar sind alle Android-Versionen inklusive Android 14.

10 Monaten ago

Sophos: Zu viele Einfallstore begünstigen Hackerangriffe

Die wichtigsten Einfallstore im Jahr 2023 sind ungepatchte Sicherheitslücken und eine schwache Nutzerauthentifizierung. Cyberkriminelle benötigen zudem immer weniger Zeit, um…

10 Monaten ago

Google schließt schwerwiegende Sicherheitslücken in Chrome

Ein Angreifer kann unter Umständen aus der Ferne Schadcode einschleusen und ausführen. Betroffen sind Chrome für Windows, macOS und Linux.

10 Monaten ago

Neue Schwachstelle in Intel-Prozessoren entdeckt

Sie betrifft aktuelle Mobil-, Desktop- und Server-Prozessoren. Unbefugte können einen Absturz des Betriebssystems auslösen und unter Umständen auch eine nicht…

10 Monaten ago

November-Patchday: Microsoft schließt 63 Sicherheitslücken

Fünf Anfälligkeiten sind als kritisch eingestuft. Davon betroffen sind alle unterstützten Versionen von Windows.

10 Monaten ago

Android-Patchday: Google stopft fünf kritische Sicherheitslöcher

Die schwerwiegendste Lücke erlaubt den Zugriff auf vertrauliche Informationen. Insgesamt beseitigt Google in November 47 Anfälligkeiten.

11 Monaten ago

Neue Zero-Day-Lücken in Exchange Server erlauben Datendiebstahl

Microsoft nennt bisher keinen Zeitplan für die Bereitstellung von Patches. Als Grund nennt der Softwarekonzern ein geringes Sicherheitsrisiko. Dem widerspricht…

11 Monaten ago

Pwn2Own 2023: Hacker finden 58 neue Zero-Day-Lücken

An den letzten beiden Tagen der viertägigen Veranstaltungen werden weitere 200.000 Dollar an Preisgeldern ausgeschüttet. Einige der präsentierten Bugs sind…

11 Monaten ago

Apple stopft schwerwiegende Löcher in iOS und macOS

Sie sollen unter anderem das Einschleusen und Ausführen von Schadcode verhindern. Apple patcht neben iOS und iPadOS 17 sowie macOS…

11 Monaten ago

Komplexe Malware mit multifunktionalen Wurm-Framework

Unbekannte, hochentwickelte Malware StripedFly befällt über eine Millionen Nutzer weltweit.

11 Monaten ago

Trio infernale aus Backdoor, Keylogger und Miner

Aktuelle Untersuchung von Kaspersky enthüllt laufende Multi-Malware-Kampagne mit bisher über 10.000 identifizierten Angriffen gegen Unternehmen weltweit.

11 Monaten ago

CloudEye übernimmt nach Qbot-Aus die Führung

Nach Zusammenbruch von Qbot ist der bösartige Downloader CloudEye laut Bedrohungsindex von Checkpoint die meistverbreitete Malware in Deutschland.

11 Monaten ago

Looney Tunables: Schwerwiegende Sicherheitslücke betrifft zahlreiche Linux-Distributionen

Der Fehler steckt in der GNU-C-Bibliothek. Angreifer erhalten unter Umständen Root-Zugriff auf ein Linux-System. Es liegt auch bereits ein Exploit…

12 Monaten ago

Android-Patchday: Google schließt zwei Zero-Day-Lücken

Darunter ist die bereits bekannte Schwachstelle im Grafikformat WebP. Eine weitere Zero-Day-Lücke steckt in Grafiktreibern von ARM für Android.

12 Monaten ago

Notfall-Patch: Apple schließt drei Zero-Day-Lücken

Sie stecken in iOS, iPasOS und macOS. Angreifer nutzten die Bugs zum Einschleusen von Spyware.

12 Monaten ago

Google schließt kritische Zero-Day-Lücke in Chrome

Hacker können Schadcode außerhalb der Sandbox von Chrome ausführen. Google liegen Berichte über aktive Angriffe auf die Schwachstelle vor.

1 Jahr ago

Cybererpresser nehmen Zero-Day-Lücke in Cisco VPNs ins Visier

Cisco warnt inzwischen vor der Schwachstelle in Cisco ASA und Cisco FTD. Ein Patch liegt bisher aber nicht vor.

1 Jahr ago

Apple schließt Zero-Day-Lücken in iOS und macOS

Zwei Anfälligkeiten werden von Unbekannten offenbar für zielgerichtete Angriffe benutzt. Citizen Lab entdeckt eine Exploit-Kette zum Einschleusen der Pegasus-Spyware, die…

1 Jahr ago

Google schließt vier kritische Lücken in Android

Mindestens kritische Schwachstelle erlaubt eine Remotecodeausführung ohne Interaktion mit einem Nutzer. Außerdem warnt Google vor einer Zero-Day-Lücke.

1 Jahr ago

Trend Micro kündigt Hackerwettbewerb Pwn2Own Automotive an

Er findet im Januar 2024 in Tokio statt. Pwn2Own Automotive beschäftigt sich mit Fahrzeugen von Tesla, Infotainment-Systemen, Ladestationen für Elektrofahrzeuge…

1 Jahr ago