Archiv für August 2026

📄

So umgehen Angreifer mit gestohlenen Token die MFA

Infostealer lesen neben Passwörtern auch aktive Session-Token aus. Mit einem gültigen Token umgehen Angreifer die Multifaktor-Anmeldung und bewegen sich weiter in Richtung Active Directory. Exposure Management prüft geleakte Zugangsdaten nahezu in Echtzeit auf Gültigkeit, MFA-Umgehung und Berechtigungen.

Mehr lesen →
📄

Nächste Linux-Lücke ermöglicht Root-Rechte

Die Sicherheitslücke „RefluXFS“ ermöglicht es Angreifern, sich spurlos Root-Rechte unter Linux zu verschaffen, ganz ohne Kernel-Log-Einträge. Millionen Systeme sind potenziell betroffen, sofortiges Patchen ist erforderlich.

Mehr lesen →