CISA warnt vor aktiver V8-Type-Confusion-Zero-Day in Chromium
Google schließt eine aktiv ausgenutzte Zero-Day-Schwachstelle in Chromium V8, die die Ausführung von beliebigem Code in Browser-Sandboxes ermöglicht.
Category
Google schließt eine aktiv ausgenutzte Zero-Day-Schwachstelle in Chromium V8, die die Ausführung von beliebigem Code in Browser-Sandboxes ermöglicht.
Eine neue Umfrage zeigt eine überwältigende Ablehnung in Großbritannien gegenüber Regierungsplänen, das Scannen von verschlüsselten Messaging-Apps vorzuschreiben.
Sicherheitsforscher warnen: Moderne KI-Analysewerkzeuge ermöglichen es Angreifern, aus vagen Patch-Notes und Commit-Nachrichten in Minuten funktionierungsfähige Exploit-Payloads zu erstellen.
Eine schwere Code-Injection-Schwachstelle im diffpatch-API-Endpunkt von Gitea ermöglicht authentifizierten Benutzern das Ausführen beliebiger Shell-Befehle auf Host-Servern.
Nicht authentifizierte Angreifer nutzen aktiv eine Command-Injection-Schwachstelle in der Zimbra Collaboration Suite aus, um über manipulierte SMTP-Anfragen beliebige OS-Befehle auszuführen.
Cisco hat eine kritische Heap-Inspection-Schwachstelle (CVE-2026-20349) in ASA- und FTD-Firewalls behoben, die derzeit aktiv ausgenutzt wird.
Ein neues Sicherheits-Framework zeigt, wie wiederverwendbare „Skills“ in AI-Agenten eine neue Angriffsfläche für Datendiebstahl und unbefugten Systemzugriff schaffen.
Eine kritische Schwachstelle im GitHub Enterprise Server ermöglichte es Angreifern, über manipulierte Git-Hooks Code auszuführen und so die Sicherheit interner Codebasen zu gefährden.
Eine kritische RCE-Schwachstelle in GitHub Actions ermöglichte es Angreifern, Runner über bösartige Pull Requests zu kapern und Secrets aus privaten Repositories zu stehlen.
Fünf Hardware-Tools, die konkrete Angriffswege für normale Nutzer schließen. Keine Abos, keine Jahresgebühren, zusammen rund 250 Euro.
2FA per SMS oder App sieht nach Sicherheit aus, lässt aber eine riesige Lücke. Ein 50-Euro-Hardware-Key schließt sie – und fast nichts anderes tut das.