Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung1Mac & i Magazin
Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung1Mac & i Magazin Quelle: Heise Security Ticker
Screensharing-Lücke in macOS wird ausgenutzt – Exploit-Warnung1Mac & i Magazin Quelle: Heise Security Ticker
Angreifer haben eine kritische SQL-Schwachstelle in Metabase ausgenutzt und auf Kundeninstanzen zugegriffen. Cloud-Instanzen sind gepatcht, selbst gehostete Systeme sollten umgehend aktualisiert werden.
Microsoft schließt im August 421 Sicherheitslücken, über 60 davon kritisch, eine moderat, der große Rest wichtig. Nur eine Schwachstelle attackieren Angreifer bereits aktiv, zwei weitere waren schon vor dem Patch öffentlich bekannt.
Eine aktiv ausgenutzte Schwachstelle in FortiOS ermöglicht die Umgehung eines früheren Schutzmechanismus gegen manipulierte symbolische Links. Betroffene Systeme sollten aktualisiert und auf frühere Kompromittierungen geprüft werden.
In Der Herr der Ringe: Die Ringe der Macht setzte Amazon große Hoffnungen, nach zwei Staffeln muss die Serie aber offenbar Zuschauer zurückgewinnen.
Eine aktiv ausgenutzte Exploit-Kette namens „wp2shell“ kombiniert zwei WordPress-Schwachstellen und ermöglicht unauthentifizierte Codeausführung. Webseiten-Betreiber sollten umgehend auf Version 7.0.2 aktualisieren und auf die folgenden IoCs achten.
Manipulierte TanStack-Pakete gelangten über einen missbrauchten OIDC-Token in die npm-Registry. Der eingebettete Schadcode sammelte beim Installieren Cloud-Zugänge, GitHub- und npm-Tokens sowie SSH-Schlüssel. Seit dem TanStack-Angriff hat die Mini-Shai-Hulud-Welle Microsoft, Red Hat und zahlreiche weitere Organisationen getroffen. Hier analysieren wir den technischen Ursprung dieser Angriffsserie.
Die Verantwortlichen hinter Openclaw haben dedizierte iOS- und Android-Apps für den KI-Assistenten veröffentlicht. Doch die Android-Variante ist etwas anders.
Drei mit CVSS 10.0 bewertete Schwachstellen in Ubiquiti UniFi OS lassen sich ohne Anmeldung zu einer vollständigen Übernahme verketten. Die US-Behörde CISA stuft die Fehler als aktiv ausgenutzt ein und drängt auf sofortiges Patchen der betroffenen Geräte.
Cisco schließt eine aktiv ausgenutzte Schwachstelle im Catalyst SD-WAN Manager. Ein authentifizierter Angreifer kann über die Web-Oberfläche beliebige Dateien auf das System schreiben und seine Rechte bis zur Root-Ebene anheben. CISA hat die Schwachstelle CVE-2026-20262 in den KEV-Katalog aufgenommen, Patches stehen bereit, Behelfslösungen fehlen jedoch.