Adobe Commerce Magento RCE Schwachstelle im Angriff

Adobe Commerce Magento RCE Schwachstelle

Eine Adobe Commerce Magento RCE Schwachstelle mit dem Namen StyleSmuggler ermöglichte es Angreifern, mindestens fünf Tage lang Rust-basierte Linux-Backdoors auf laufenden Webshops zu platzieren, bevor Adobe einen Patch veröffentlichte. Die als CVE-2026-75650 erfasste Lücke erreicht den maximalen CVSS-Wert von 10.0, erfordert keine Authentifizierung und wurde bereits gegen echte Händler-Systeme eingesetzt — nicht nur in Proof-of-Concept-Demonstrationen.…

Weiterlesen

Chrome Zero-Day Vulnerability vor dem Patch ausgenutzt

Google zufolge wurde eine Chrome zero-day vulnerability bereits ausgenutzt, bevor der Patch auslieferte — der sechste von Google 2026 gepatchte Chrome-Zero-Day.

Google zufolge wurde eine aktiv ausgenutzte Chrome-Zero-Day-Schwachstelle (Chrome zero-day vulnerability) bereits in Angriffen genutzt, bevor ein Fix dafür auslieferte. Die als CVE-2026-85046 (CVSS 8,8) geführte Schwachstelle steckt in V8, Chromes JavaScript- und WebAssembly-Engine, und erlaubt es einer präparierten Webseite, von Angreifern kontrollierten Code innerhalb der Browser-Sandbox auszuführen. Sicherheitsberichte führen ihn als den sechsten Chrome-Zero-Day, den…

Weiterlesen

PaperCut RCE Vulnerability wird aktiv ausgenutzt

A PaperCut RCE vulnerability chain is under active exploitation on PaperCut NG and MF servers. Two flaws let attackers run code with no login. Patch now.

Eine neu entdeckte PaperCut RCE vulnerability wird bereits aktiv gegen PaperCut NG- und PaperCut MF-Druckmanagement-Server weltweit ausgenutzt. PaperCut bestätigte am 27. August 2026 aktive Angriffe, veröffentlichte innerhalb weniger Stunden einen Notfall-Patch und ersetzte diesen am nächsten Morgen durch einen gehärteten zweiten Patch, nachdem Sicherheitsforscher die erste Lösung als unvollständig einstuften. Jede Organisation mit einem aus…

Weiterlesen

Windows Defender Zero-Day-Schwachstelle ohne Patch

Windows Defender Zero-Day-Schwachstelle

Eine Windows Defender Zero-Day-Schwachstelle, am 12. August 2026 offengelegt, erlaubt es einem lokalen Angreifer mit niedrigen Rechten, Microsofts eigenen Patch fuer eine fruehere Defender-Luecke zu umgehen und direkt auf SYSTEM-Rechte zu eskalieren. Die als CVE-2026-69414 erfasste und „ShieldBreak“ genannte Luecke hat zehn Tage nach Zuweisung der CVE noch immer keinen Fix. Betroffen ist jeder Windows-Endpunkt…

Weiterlesen

CVE-2026-68820 WinSock Zero-Day: Lazarus nutzt Rootkit

er CVE-2026-68820 WinSock zero-day ermöglichte Lazarus ein FudModule-Rootkit vor Microsofts August-Patch. So prüfen Sie jetzt Ihre Systeme.

Der CVE-2026-68820 WinSock zero-day wurde bereits von der nordkoreanischen Lazarus-Gruppe genutzt, um ein Kernel-Mode-Rootkit zu platzieren – Wochen bevor Microsoft im August-Patchday 2026 einen Fix veröffentlichte. Jeder Windows-Endpunkt, der Netzwerk-Sockets verarbeitet – also praktisch jede Windows-Maschine im Netzwerk – war bis zur Installation dieses Updates exponiert. Was ist passiert Microsofts August-Patchday 2026 schloss 398 CVEs…

Weiterlesen