SchwachstellenChrome schließt sechste Zero-Day-Lücke des Jahres 2026: Aktive Angriffe gegen die V8-Engine
Chrome 152 schließt die aktiv ausgenutzte V8 Zero-Day-Lücke CVE-2026-85046 (CVSS 8.8). Nutzer sollten sofort updaten.
SchwachstellenChrome 152 schließt die aktiv ausgenutzte V8 Zero-Day-Lücke CVE-2026-85046 (CVSS 8.8). Nutzer sollten sofort updaten.
Cloud SecurityKompromittierte Coder-Registry verteilte bösartige Terraform-Module, die Cloud-Zugangsdaten und KI-Token stahlen. Betroffen: Versionen vor 2.37.0.
SchwachstellenIgnition bis 8.1.53 erlaubt authentifizierten Nutzern unbefugt Projekte zu erstellen. Update auf 8.1.54 behebt CVE-2026-77393, Workaround erklärt.
SchwachstellenCVE-2026-20212 in Cisco Nexus 9000 ermöglicht RCE mit Root-Rechten über TCP 43210/43211. CVSS 9,8. Zehn Modelle betroffen, Patch verfügbar.
SchwachstellenKritische Lücke CVE-2026-73749 in ArubaOS-CX ermöglicht Remote-Codeausführung ohne Login (CVSS 9,8). HPE-Switches sofort updaten. Plus 23 weitere Lücken.
SchwachstellenTycon TPDIN-Monitor-WEB2 vor Firmware 2.4.5: Auth-Bypass ermöglicht Admin-Zugriff und Relais-Steuerung, zweite Lücke legt Zugangsdaten offen.
MalwarePegasus kompromittierte per Zero-Click in iMessage iPhones serbischer Studierender: Analyse zu Angriff, 14 Betroffenen und NoviSpy auf Android.
SchwachstellenCisco warnt vor neuen Lücken in Secure Email, IOS XR, Nexus 9000 und IP-Telefonen: RCE-, Root- und DoS-Risiken, S/MIME-Entschlüsselung betroffen.
SchwachstellenCVE-2026-19949 in All-in-One WP Migration bis 7.109 ermöglicht RCE. Patch 7.110 verfügbar, doch 3,2 Mio. Sites sind gefährdet.