OpenAI widerrief macOS-Codesignaturzertifikate nach einem Supply-Chain-Angriff auf zwei Mitarbeitergeräte und fordert sofortige App-Updates bis zum 12. Juni 2026.
Die neue Kernel-Schwachstelle „Fragnesia“ (CVE-2026-46300, CVSS 9,9) nutzt einen Fehler im XFRM-ESP-in-TCP-Pfad, um über eine manipulierte „/usr/bin/su“-Binärdatei Root-Zugriff zu erlangen, wobei Exploit und Patches bereits…
Die Sicherheitsfirma Calif hat mit Hilfe von Anthropics Claude Mythos einen macOS-Exploit über zwei Fehler entwickelt, den Apple nun untersucht, ohne dass bislang technische Details…
F5 hat mit dem Quartalssicherheitsupdate mehrere BIG-IP- und NGINX-Schwachstellen geschlossen, darunter eine kritische Lücke (CVE-2026-42945), die unauthentifizierte Schadcode-Ausführung erlaubt.
Ivanti schließt mit EPM 2024 SU6 drei Sicherheitslücken (CVSS bis 8.8), die SQL-Injection, Rechteausweitung und den Diebstahl von Zugangsdaten ermöglichen, wobei bislang keine aktive Ausnutzung…
Broadcom schließt in VMware Fusion 26H27416 eine als hoch eingestufte TOCTOU-Schwachstelle (CVE-2026-41702), die authentifizierten lokalen Angreifern Root-Rechte verschaffen kann.
Cisco patcht eine mit CVSS 10.0 bewertete, aktiv ausgenutzte Authentifizierungslücke (CVE-2026-20182) im Catalyst SD-WAN Controller, die Administratoren umgehend schließen sollten.
CISA hat eine kritische Authentifizierungslücke (CVE-2026-93) in Cisco SD-WAN Controller in ihren KEV-Katalog aufgenommen. Bundesbehörden müssen bis Mai 2026 patchen. Die Bedrohungsgruppe UAT-8616 nutzt die…
Taiwanesischer Student enthüllt Cybersicherheitsmängel in Hochgeschwindigkeitszügen durch Radio-Experimente; führt zu Betriebsausfällen und Antiterror-Einsatz.