Lazarus nutzt Windows-Zero-Day CVE-2026-68820 für SYSTEM-Rechte
Die Nordkorea-Gruppe Lazarus nutzte CVE-2026-68820 in Windows AFD.sys als Zero-Day für SYSTEM-Rechte. Microsoft hat gepatcht – das solltest du tun.
Die Nordkorea-Gruppe Lazarus nutzte CVE-2026-68820 in Windows AFD.sys als Zero-Day für SYSTEM-Rechte. Microsoft hat gepatcht – das solltest du tun.
Auf der DEF CON 34 zeigen Forscher mit Plug & Pwn, wie Windows PnP und signierte Treiber SYSTEM-Rechte preisgeben – sogar ohne Login. Angriff und Härtung.
Nvidias offenes Modell Nemotron 3.5 Lightning bringt 30 Milliarden Parameter auf eine einzige GPU – mit 1-Million-Kontext und offener Lizenz. Die Einordnung.
OpenAIs neues Modell GPT-5.6-Cyber findet Zero-Days und baut Exploit-Ketten – bei kaum noch Verweigerungen. Was das fürs Patch-Management bedeutet.
Eine neue macOS Malware gelangt über die ClickFix-Masche auf Macs und stiehlt Krypto, Passwörter und Schlüsselbund-Daten. Wie der Angriff läuft und wie du dich schützt.
Ein Steam Datenleck trifft europäische Hardware-Käufer: Beim Versandpartner CEVA Logistics wurden Adress- und Kontaktdaten gestohlen. Was betroffen ist und wie du dich vor Phishing schützt.
Meta hat Muse Glimmer veröffentlicht: ein offenes 30-Milliarden-KI-Modell, das lokal auf einer Consumer-GPU läuft. Was es kann und für wen es sich lohnt.
Grok Imagine Image 2.0 ist da: xAIs neues Bildmodell erzeugt und bearbeitet Bilder präzise – mit Smart Resize, Magic Wand und Vorlagen. Alle Funktionen im Überblick.
Ein npm Supply-Chain-Wurm verseucht keyv, cacheable und hunderte Pakete: Der Credential-Stealer stiehlt Cloud-, CI- und Entwickler-Zugangsdaten. Das müssen Teams jetzt tun.
Ein Metabase Zero-Day (CVSS 10.0) wird aktiv ausgenutzt: Angreifer erlangen Admin-Zugriff und stehlen Daten. Betroffene Versionen und Sofortmaßnahmen im Überblick.