
Kritische Schwachstelle in Canonical ubuntu-pro-client ermöglicht Root-Codeausführung auf Ubuntu-Servern
KurzfassungMit CVE-2026-11386 ist eine kritische Schwachstelle in Canonicals ubuntu-pro-client bekannt geworden. Die Lücke kann dazu führen, dass manipulierte Vertragsantworten in root-berechtigte APT-Konfigurationsdateien eingeschleust werden. Im ungünstigsten Fall...

ClickLock: Neue macOS-Malware zwingt Nutzer zur Passwort-Eingabe
KurzfassungMit ClickLock ist eine neue Malware für macOS bekannt geworden, die auf das Abgreifen von Zugangsdaten abzielt. Nach den bislang vorliegenden Informationen beendet die Schadsoftware sichtbare Prozesse, um Betroffene dazu zu bringen, ihr...

KI-gestützte Schwachstellensuche: Wie automatisierte Analysen Zero-Days in Software aufdecken können
KurzfassungEin Sicherheitsunternehmen hat nach eigenen Angaben ein KI-gestütztes System entwickelt, das komplexe Schwachstellen in Software automatisiert aufspüren kann. Besonders bemerkenswert ist der Hinweis, dass damit ein zuvor unbekannter Zero-Day in einem...

Mehrere kritische Schwachstellen in Microsoft Office: Warum Unternehmen jetzt handeln sollten
KurzfassungIn mehreren Microsoft-Office-Produkten sind laut CERT-Bund mehrere Schwachstellen bekannt geworden, die von Angreifern missbraucht werden können. Die möglichen Folgen reichen von der Ausführung von Schadcode über das Offenlegen von Informationen bis hin zur...

Kritische Schwachstelle in Kopia ermöglicht potenzielle Remote-Code-Ausführung über HTTP-API
KurzfassungIn Kopia wurde eine kritische Schwachstelle dokumentiert, die vor Version 0.23.0 auftritt. Betroffen ist insbesondere eine HTTP-Schnittstelle, die unter bestimmten Startparametern ohne Passwortschutz erreichbar ist. Laut NVD kann ein Angreifer darüber...

Microsoft schließt 622 Schwachstellen: Zwei aktiv ausgenutzte Zero-Days erhöhen den Druck auf Unternehmen
KurzfassungMicrosoft hat im Rahmen eines umfangreichen Sicherheitsupdates 622 Schwachstellen behoben. Besonders relevant für Administratoren ist, dass darunter zwei bereits aktiv ausgenutzte Zero-Days in Active Directory und SharePoint Server waren. Zusätzlich wurde...

Kritische Schwachstelle in Wazuh Manager ermöglicht Manipulation von OpenSearch-Bulk-Requests
KurzfassungIn Wazuh Manager wurde mit CVE-2026-56699 eine kritische Schwachstelle beschrieben, die vor Version 5.0.0-beta3 auftritt. Nach den vorliegenden Informationen kann ein eingeschleuster Agent über ein nicht korrekt bereinigtes Feld in OpenSearch-Bulk-Requests...

6-GHz-WLAN-Schwachstellen: Wie fehlerhafte Standortdaten kritische Systeme stören können
KurzfassungIn 6-GHz-WLAN-Umgebungen können Schwächen in der automatisierten Frequenzkoordination dazu führen, dass Systeme zu stark auf clientseitige Angaben vertrauen. Dadurch entstehen Risiken für Standortmanipulationen und gezielte Störungen des Funkbetriebs. Für...

Windows Zero-Day PoC LegacyHive: Neue Risikoanalyse für Unternehmen und Administratoren
KurzfassungEin Sicherheitsforscher hat einen neuen Proof-of-Concept für eine Windows-Schwachstelle veröffentlicht, die zu einer lokalen Rechteausweitung führen kann. Der Exploit trägt den Namen LegacyHive und betrifft laut Beschreibung den Windows User Profile...

Mehrere kritische Adobe-Schwachstellen: Risiken in Experience Manager und Commerce
KurzfassungMehrere Sicherheitslücken in Adobe Experience Manager und Adobe Commerce erhöhen das Risiko für Unternehmen deutlich. Betroffen sind die CVE-2026-48252, CVE-2026-48259, CVE-2026-48358 und CVE-2026-48359. Nach den vorliegenden Informationen reichen die...
