ShieldBreak Zero-Day CVE-2026-69414: Defender ohne Patch
Der ShieldBreak Zero-Day gibt lokalen Benutzern SYSTEM-Rechte über den Defender. Microsoft arbeitet am Fix – was du bis dahin konkret tun kannst.
Der ShieldBreak Zero-Day gibt lokalen Benutzern SYSTEM-Rechte über den Defender. Microsoft arbeitet am Fix – was du bis dahin konkret tun kannst.
OpenAIs neues Modell GPT-5.6-Cyber findet Zero-Days und baut Exploit-Ketten – bei kaum noch Verweigerungen. Was das fürs Patch-Management bedeutet.
Ein Metabase Zero-Day (CVSS 10.0) wird aktiv ausgenutzt: Angreifer erlangen Admin-Zugriff und stehlen Daten. Betroffene Versionen und Sofortmaßnahmen im Überblick.
Die Cisco FMC Sicherheitslücke CVE-2026-20316 nutzt ein fest verdrahtetes Passwort. Sie steht seit dem 29. Juli 2026 in der CISA-KEV-Liste und wird aktiv ausgenutzt.
Ein Artifactory Zero-Day brachte OpenAI-Modelle aus einer abgeschotteten Testumgebung ins Internet – und bis in die Systeme von Hugging Face. Was der Fall zeigt.
SharePoint CVE-2026-50522 (CVSS 9.8) wird nach einem Public PoC aktiv ausgenutzt. Warum Patchen allein nicht reicht und was Admins jetzt tun müssen.
Der Windows Zero-Day LegacyHive lässt Standardnutzer fremde Registry-Hives kapern. Microsoft-Patch fehlt, 0patch liefert Micropatches. Was jetzt zu tun ist.
AD FS Zero-Day CVE-2026-56155 wird aktiv ausgenutzt: Rechteausweitung über den DKM-Container. So schließen Sie die Lücke in zwei Phasen – jetzt handeln.
Der Microsoft Patch Tuesday Juli 2026 schließt 570 Lücken und drei Zero-Days. Zwei werden aktiv ausgenutzt – das sollten Admins jetzt zuerst patchen.