Begriffe

Zero-Day Vulnerability

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Microsoft: Angreifer sind Verteidigern bei der frühen Nutzung künstlicher Intelligenz voraus

Microsoft: Angreifer sind Verteidigern bei der frühen Nutzung künstlicher Intelligenz voraus

Microsoft warnt in ihrem Digital-Defense-Bericht für 2026, dass Bedrohungsakteure derzeit schneller als Sicherheitsteams von künstlicher Intelligenz profitieren, insbesondere bei der Entdeckung von Schwachstellen, der Entwicklung von Schadsoftware und der Beschleunigung der Aktivitäten nach einem erfolgreichen Eindringen. Nach Einschätzung des Unternehmens ist die Zeit, eine entdeckte Schwachstelle in eine Waffe zu verwandeln, auf weniger als 24 Stunden gesunken, obwohl reale Kampagnen weiterhin in hohem Maße auf menschliche Steuerung angewiesen sind.

CN
Bitget-Hack enthüllt Ausnutzung von Zero-Day-Schwachstellen in Sicherheitsgeräten Dritter

Bitget-Hack enthüllt Ausnutzung von Zero-Day-Schwachstellen in Sicherheitsgeräten Dritter

Bitget gab bekannt, dass der Diebstahl von Kryptowerten im Wert von 387,5 Millionen US-Dollar auf den Einbruch in zwei Sicherheitsgeräte eines Drittanbieters durch die Ausnutzung von Zero-Day-Schwachstellen zurückzuführen war. Der Angriff ermöglichte den Angreifern den Zugriff auf die Wallet-Umgebung und die Verbreitung bösartiger Tools, die zur Durchführung nicht autorisierter Überweisungen eingesetzt wurden.

CN
FBI fordert Mitglieder von ShinyHunters nach Festnahme eines Verdächtigen in den Niederlanden zur Selbststellung auf

FBI fordert Mitglieder von ShinyHunters nach Festnahme eines Verdächtigen in den Niederlanden zur Selbststellung auf

Das FBI hat die Mitglieder der Gruppe ShinyHunters aufgefordert, sich zu stellen, nachdem ein 24-jähriger Niederländer festgenommen wurde, der verdächtigt wird, innerhalb der Gruppe eine führende Rolle übernommen zu haben. Nach Angaben der Behörde haben die Gruppe und ihre Partner mehr als 140 Organisationen gehackt und mindestens 70 Millionen US-Dollar an Erpressungszahlungen erhalten.

CN
ShinyHunters behauptet, FBI-Systeme über eine Zero-Day-Schwachstelle in PeopleSoft gehackt zu haben

ShinyHunters behauptet, FBI-Systeme über eine Zero-Day-Schwachstelle in PeopleSoft gehackt zu haben

Die Gruppe ShinyHunters behauptet, eine zuvor unbekannte Schwachstelle in Oracle PeopleSoft ausgenutzt zu haben, um auf Systeme des Federal Bureau of Investigation zuzugreifen und Daten von Beschäftigten sowie Bewerbern zu stehlen. Das FBI hat den Angriff oder den Datendiebstahl nicht bestätigt und erklärte, es untersuche mit FBIjobs.gov verbundene Behauptungen.

CN
Cisco warnt vor der Ausnutzung einer kritischen Schwachstelle in der Identity Services Engine

Cisco warnt vor der Ausnutzung einer kritischen Schwachstelle in der Identity Services Engine

Cisco hat Sicherheitsupdates veröffentlicht, um die Zero-Day-Schwachstelle CVE-2026-76460 in der Identity Services Engine und ISE-PIC zu beheben, nachdem das Unternehmen ihre tatsächliche Ausnutzung in Angriffen bestätigt hatte. Es gibt keine vorübergehende Abhilfe, weshalb das Upgrade auf die korrigierten Versionen und die damit verbundenen forensischen Maßnahmen für Netzwerkadministratoren höchste Priorität haben.