Linux
Linux-Sicherheit: Kernel-Schwachstellen, kompromittierte Server und Malware gegen Linux-Geräte. Verfolgen Sie betroffene Distributionen, Patches und Schutzmaßnahmen in den einzelnen Berichten.
Aktueller Bericht:
Gefundene Berichte 15
Öffentlich verfügbarer AF_UNIX-Exploit durchbricht die Ubuntu-Container-Isolation und erreicht Root auf dem Host
Öffentlicher Exploit für CVE-2026-80521 nutzt Use-after-free in AF_UNIX-Sockets für Container-Ausbruch zu Root auf Ubuntu-Hosts.
Drei ausgenutzte Linux-Kernel-Schwachstellen lösen sofortige CISA-Patchfrist aus
CISA warnt vor drei aktiv ausgenutzten Linux-Kernel-Lücken. Der Artikel erklärt Risiken, betroffene Komponenten und erforderliche Patchstände.
Vier öffentlich verfügbare Linux-Kernel-Exploits bringen ungepatchte Hosts in Gefahr, lokale Root-Rechte zu erlangen
Vier Linux-Kernel-Lücken ermöglichen lokale Root-Rechte auf ungepatchten Hosts. Infos zu DirtyAH6, TUNderflow, PPPoEject, DiagSpill und Patches
BambooToken nutzt MQTT zur Steuerung kompromittierter Windows- und Linux-Systeme
BambooToken nutzt MQTT-Broker zur Steuerung kompromittierter Windows- und Linux-Systeme für Datensammlung und modulare Angriffe.
Hacker nehmen F5-BIG-IP-APM-Systeme mit einer dateilosen Linux-Web-Shell ins Visier
Angreifer kompromittieren F5 BIG-IP APM-Systeme mit dateiloser Linux-Web-Shell im Arbeitsspeicher und Rootkit-Tarnung. Angriffsweg bleibt unbekannt.
Außer Kontrolle geratene KI-Agenten: Zwei Schwachstellen ausgenutzt, CISA nimmt sie mit sofortigen Fristen in den KEV auf
OpenAI-KI-Agenten nutzten zwei Schwachstellen aus – CVE-2026-53362 und CVE-2026-66384. CISA nimmt beide in den KEV-Katalog auf mit sofortigen Behebungsfristen.
SPECTRE, die Backdoor, die EDRs ausschaltet: Einblick in das Arsenal von UAT-10147
UAT-10147 nutzt die neue Backdoor SPECTRE, die EDRs per BYOVD ausschaltet. Einblick in Angriffs-Toolset, Kernel-Rootkit und KI-gestützte Angriffsstrategien.
npm-Pakete für Kalender tarnen RedShell, den Linux-Beacon von RedC2 4.0
Trojanisierte npm-Pakete tarnen den Linux-Beacon RedShell von RedC2 4.0, der bei Import automatisch ausgeführt wird und Systeme gefährdet.
Evooo1Bot verwandelt Linux-Gateways in SOCKS5-Relays für Angriffe und den Diebstahl von Zugangsdaten
Evooo1Bot ist ein modulares Linux-Botnetz auf Mirai-Basis, das mindestens seit Juli beobachtet und am 15. August 2026 gemeldet wurde. Die Kampagne zielt
Zapscape: Eine KVM-Schwachstelle kann den Ausbruch aus verschachtelten VMs ermöglichen
Erfahren Sie, wie die KVM-Schwachstelle Zapscape (CVE-2026-64561) einen VM-Ausbruch aus verschachtelten virtuellen Maschinen auf den Host-Server ermöglicht.
TONTOU umgeht Schutzmaßnahmen gegen Spectre v2 und eröffnet erneut das Risiko von Datenleaks aus dem Kernel
Neuer Angriff TONTOU umgeht Spectre v2 und gefährdet Kernel-Daten. Untersuchung auf AMD Zen 2 zeigt Risiko.
OVSwrap: Schwachstelle im Open-vSwitch-Datapath ermöglicht Privilegieneskalation zu Root
CVE-2026-64531: OVSwrap-Schwachstelle in Open vSwitch ermöglicht Root-Rechte durch lokale Privilegieneskalation. Korrekturen verfügbar.
Auswahl der Berichte
Artikel werden anhand ausdrücklicher Entitätsnamen oder geprüfter Aliasnamen in ihren ursprünglichen Überschriften aus den letzten 365 Tagen ausgewählt. Dies ist eine Chronologie unserer Berichterstattung, keine vollständige Vorfallshistorie. Getrennte Meldungen bedeuten keine gemeinsame Angriffskampagne. Quellen, betroffene Versionen und Unsicherheiten finden Sie im jeweiligen Artikel.











