Lazarus nutzt Windows-Zero-Day CVE-2026-68820 für SYSTEM-Rechte
Die Nordkorea-Gruppe Lazarus nutzte CVE-2026-68820 in Windows AFD.sys als Zero-Day für SYSTEM-Rechte. Microsoft hat gepatcht – das solltest du tun.
Die Nordkorea-Gruppe Lazarus nutzte CVE-2026-68820 in Windows AFD.sys als Zero-Day für SYSTEM-Rechte. Microsoft hat gepatcht – das solltest du tun.
Microsoft-Sicherheitsupdates August 2026: drei Azure-, Teams- und Entra-Lücken mit CVSS 10.0, dazu eine kritische Active-Directory-Lücke. Apple patcht Screen Sharing.
Die WordPress Sicherheitslücke wp2shell (CVE-2026-63030 + CVE-2026-60137) erlaubt unauthentifizierte Codeausführung. Patch 6.9.5 und 7.0.2 sind da – jetzt aktualisieren.
Die Joomla Sicherheitslücke in SP Page Builder und PageBuilder CK erlaubt unauthentifizierte Code-Ausführung. CISA warnt vor aktiver Ausnutzung. So patchst du jetzt.
Die ColdFusion Sicherheitslücke CVE-2026-48282 hat den CVSS-Höchstwert 10.0 und wird aktiv ausgenutzt. So schützt du deine Server jetzt richtig.
Microsofts Juni-2026-Patchday schließt über 200 Lücken – darunter CVE-2026-45657, eine wurmfähige Windows-Kernel-Schwachstelle. Was jetzt wichtig ist.
Der Microsoft Patchday Juni 2026 ist der größte aller Zeiten: 208 CVEs und eine wurmfähige Kernel-Lücke mit CVSS 9.8. Welche Updates jetzt am dringendsten sind.