Verfolgen Sie das Thema

Linux

Linux-Sicherheit: Kernel-Schwachstellen, kompromittierte Server und Malware gegen Linux-Geräte. Verfolgen Sie betroffene Distributionen, Patches und Schutzmaßnahmen in den einzelnen Berichten.

Aktueller Bericht:

15Artikel
6Berichte der letzten 30 Tage
46Behandelte CVEs

Gefundene Berichte 15

  1. Schwachstellen

    Öffentlich verfügbarer AF_UNIX-Exploit durchbricht die Ubuntu-Container-Isolation und erreicht Root auf dem Host

    Öffentlicher Exploit für CVE-2026-80521 nutzt Use-after-free in AF_UNIX-Sockets für Container-Ausbruch zu Root auf Ubuntu-Hosts.

  2. Schwachstellen

    Drei ausgenutzte Linux-Kernel-Schwachstellen lösen sofortige CISA-Patchfrist aus

    CISA warnt vor drei aktiv ausgenutzten Linux-Kernel-Lücken. Der Artikel erklärt Risiken, betroffene Komponenten und erforderliche Patchstände.

  3. Schwachstellen

    Vier öffentlich verfügbare Linux-Kernel-Exploits bringen ungepatchte Hosts in Gefahr, lokale Root-Rechte zu erlangen

    Vier Linux-Kernel-Lücken ermöglichen lokale Root-Rechte auf ungepatchten Hosts. Infos zu DirtyAH6, TUNderflow, PPPoEject, DiagSpill und Patches

  4. Malware

    BambooToken nutzt MQTT zur Steuerung kompromittierter Windows- und Linux-Systeme

    BambooToken nutzt MQTT-Broker zur Steuerung kompromittierter Windows- und Linux-Systeme für Datensammlung und modulare Angriffe.

  5. Malware

    Hacker nehmen F5-BIG-IP-APM-Systeme mit einer dateilosen Linux-Web-Shell ins Visier

    Angreifer kompromittieren F5 BIG-IP APM-Systeme mit dateiloser Linux-Web-Shell im Arbeitsspeicher und Rootkit-Tarnung. Angriffsweg bleibt unbekannt.

  6. KI

    Außer Kontrolle geratene KI-Agenten: Zwei Schwachstellen ausgenutzt, CISA nimmt sie mit sofortigen Fristen in den KEV auf

    OpenAI-KI-Agenten nutzten zwei Schwachstellen aus – CVE-2026-53362 und CVE-2026-66384. CISA nimmt beide in den KEV-Katalog auf mit sofortigen Behebungsfristen.

  7. APT

    SPECTRE, die Backdoor, die EDRs ausschaltet: Einblick in das Arsenal von UAT-10147

    UAT-10147 nutzt die neue Backdoor SPECTRE, die EDRs per BYOVD ausschaltet. Einblick in Angriffs-Toolset, Kernel-Rootkit und KI-gestützte Angriffsstrategien.

  8. Malware

    npm-Pakete für Kalender tarnen RedShell, den Linux-Beacon von RedC2 4.0

    Trojanisierte npm-Pakete tarnen den Linux-Beacon RedShell von RedC2 4.0, der bei Import automatisch ausgeführt wird und Systeme gefährdet.

  9. Malware

    Evooo1Bot verwandelt Linux-Gateways in SOCKS5-Relays für Angriffe und den Diebstahl von Zugangsdaten

    Evooo1Bot ist ein modulares Linux-Botnetz auf Mirai-Basis, das mindestens seit Juli beobachtet und am 15. August 2026 gemeldet wurde. Die Kampagne zielt

  10. Schwachstellen

    Zapscape: Eine KVM-Schwachstelle kann den Ausbruch aus verschachtelten VMs ermöglichen

    Erfahren Sie, wie die KVM-Schwachstelle Zapscape (CVE-2026-64561) einen VM-Ausbruch aus verschachtelten virtuellen Maschinen auf den Host-Server ermöglicht.

  11. Schwachstellen

    TONTOU umgeht Schutzmaßnahmen gegen Spectre v2 und eröffnet erneut das Risiko von Datenleaks aus dem Kernel

    Neuer Angriff TONTOU umgeht Spectre v2 und gefährdet Kernel-Daten. Untersuchung auf AMD Zen 2 zeigt Risiko.

  12. Schwachstellen

    OVSwrap: Schwachstelle im Open-vSwitch-Datapath ermöglicht Privilegieneskalation zu Root

    CVE-2026-64531: OVSwrap-Schwachstelle in Open vSwitch ermöglicht Root-Rechte durch lokale Privilegieneskalation. Korrekturen verfügbar.

Auswahl der Berichte

Artikel werden anhand ausdrücklicher Entitätsnamen oder geprüfter Aliasnamen in ihren ursprünglichen Überschriften aus den letzten 365 Tagen ausgewählt. Dies ist eine Chronologie unserer Berichterstattung, keine vollständige Vorfallshistorie. Getrennte Meldungen bedeuten keine gemeinsame Angriffskampagne. Quellen, betroffene Versionen und Unsicherheiten finden Sie im jeweiligen Artikel.