Beiträge mit dem Stichwort: ‘zero-day̵
Adobe Commerce Magento RCE Schwachstelle im Angriff
Eine Adobe Commerce Magento RCE Schwachstelle mit dem Namen StyleSmuggler ermöglichte es Angreifern, mindestens fünf Tage lang Rust-basierte Linux-Backdoors auf laufenden Webshops zu platzieren, bevor Adobe einen Patch veröffentlichte. Die als CVE-2026-75650 erfasste Lücke erreicht den maximalen CVSS-Wert von 10.0, erfordert keine Authentifizierung und wurde bereits gegen echte Händler-Systeme eingesetzt — nicht nur in Proof-of-Concept-Demonstrationen.…
WeiterlesenChrome Zero-Day Vulnerability vor dem Patch ausgenutzt
Google zufolge wurde eine aktiv ausgenutzte Chrome-Zero-Day-Schwachstelle (Chrome zero-day vulnerability) bereits in Angriffen genutzt, bevor ein Fix dafür auslieferte. Die als CVE-2026-85046 (CVSS 8,8) geführte Schwachstelle steckt in V8, Chromes JavaScript- und WebAssembly-Engine, und erlaubt es einer präparierten Webseite, von Angreifern kontrollierten Code innerhalb der Browser-Sandbox auszuführen. Sicherheitsberichte führen ihn als den sechsten Chrome-Zero-Day, den…
WeiterlesenPaperCut RCE Vulnerability wird aktiv ausgenutzt
Eine neu entdeckte PaperCut RCE vulnerability wird bereits aktiv gegen PaperCut NG- und PaperCut MF-Druckmanagement-Server weltweit ausgenutzt. PaperCut bestätigte am 27. August 2026 aktive Angriffe, veröffentlichte innerhalb weniger Stunden einen Notfall-Patch und ersetzte diesen am nächsten Morgen durch einen gehärteten zweiten Patch, nachdem Sicherheitsforscher die erste Lösung als unvollständig einstuften. Jede Organisation mit einem aus…
WeiterlesenWindows Defender Zero-Day-Schwachstelle ohne Patch
Eine Windows Defender Zero-Day-Schwachstelle, am 12. August 2026 offengelegt, erlaubt es einem lokalen Angreifer mit niedrigen Rechten, Microsofts eigenen Patch fuer eine fruehere Defender-Luecke zu umgehen und direkt auf SYSTEM-Rechte zu eskalieren. Die als CVE-2026-69414 erfasste und „ShieldBreak“ genannte Luecke hat zehn Tage nach Zuweisung der CVE noch immer keinen Fix. Betroffen ist jeder Windows-Endpunkt…
WeiterlesenCVE-2026-68820 WinSock Zero-Day: Lazarus nutzt Rootkit
Der CVE-2026-68820 WinSock zero-day wurde bereits von der nordkoreanischen Lazarus-Gruppe genutzt, um ein Kernel-Mode-Rootkit zu platzieren – Wochen bevor Microsoft im August-Patchday 2026 einen Fix veröffentlichte. Jeder Windows-Endpunkt, der Netzwerk-Sockets verarbeitet – also praktisch jede Windows-Maschine im Netzwerk – war bis zur Installation dieses Updates exponiert. Was ist passiert Microsofts August-Patchday 2026 schloss 398 CVEs…
Weiterlesen
