Lazarus nutzt Windows-Zero-Day CVE-2026-68820 für SYSTEM-Rechte
Die Nordkorea-Gruppe Lazarus nutzte CVE-2026-68820 in Windows AFD.sys als Zero-Day für SYSTEM-Rechte. Microsoft hat gepatcht – das solltest du tun.
Aktuelle Bedrohungen, Sicherheitstipps und News rund um digitale Sicherheit
Die Nordkorea-Gruppe Lazarus nutzte CVE-2026-68820 in Windows AFD.sys als Zero-Day für SYSTEM-Rechte. Microsoft hat gepatcht – das solltest du tun.
Auf der DEF CON 34 zeigen Forscher mit Plug & Pwn, wie Windows PnP und signierte Treiber SYSTEM-Rechte preisgeben – sogar ohne Login. Angriff und Härtung.
Eine neue macOS Malware gelangt über die ClickFix-Masche auf Macs und stiehlt Krypto, Passwörter und Schlüsselbund-Daten. Wie der Angriff läuft und wie du dich schützt.
Ein Steam Datenleck trifft europäische Hardware-Käufer: Beim Versandpartner CEVA Logistics wurden Adress- und Kontaktdaten gestohlen. Was betroffen ist und wie du dich vor Phishing schützt.
Ein npm Supply-Chain-Wurm verseucht keyv, cacheable und hunderte Pakete: Der Credential-Stealer stiehlt Cloud-, CI- und Entwickler-Zugangsdaten. Das müssen Teams jetzt tun.
Ein Metabase Zero-Day (CVSS 10.0) wird aktiv ausgenutzt: Angreifer erlangen Admin-Zugriff und stehlen Daten. Betroffene Versionen und Sofortmaßnahmen im Überblick.
RovoBlast: Ein präparierter Link genügte, um Atlassians Rovo-KI fremde Prompts unterzuschieben und Confluence-, Jira- und SharePoint-Daten abzugreifen. Atlassian hat die Lücke geschlossen.
Microsoft-Sicherheitsupdates August 2026: drei Azure-, Teams- und Entra-Lücken mit CVSS 10.0, dazu eine kritische Active-Directory-Lücke. Apple patcht Screen Sharing.
QuickFox Supply-Chain-Angriff: Ein trojanisierter Windows-Installer schleuste die FDMTP-Backdoor ein. Was der Fall über Software-Vertrauen lehrt.
SCTPhantom (CVE-2026-64564): eine 18 Jahre alte Linux SCTP Sicherheitslücke macht aus Benutzerrechten root – lokal und mit Container-Ausbruch. Jetzt patchen.