home.social

#0-day — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #0-day, aggregated by home.social.

fetched live
  1. Warnung vor Angriffen gegen Fortinet

    Diese Meldung wiederholt das Thema der vorigen: Software (oder Firmware) nicht aktuell -> gehackt. Heute geht es um eine konkrete Erpresser-Gang namens Gunra. Die durchsucht das Internet nach erreichbaren Firewalls und Routern von Fortinet und versucht, ältere Sicherheitslücken (CVE-2024-55591 und CVE-2025-24472) auszunutzen. Beide sind längst als bereits ausgenutzt bekannt. Wenn die verfügbaren Updates nicht eingespielt wurden, die Lücken also noch offen sind, ist das angegriffene Netzwerk kompromittiert; Datenlecks, Betriebsunterbrechungen und Erpressung folgen. In den USA hat es bereits viele Institutionen getroffen, vom ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #closedsource #cybercrime #firewall #hersteller #router #sicherheit #vorbeugen

  2. Warnung vor Angriffen gegen Fortinet

    Diese Meldung wiederholt das Thema der vorigen: Software (oder Firmware) nicht aktuell -> gehackt. Heute geht es um eine konkrete Erpresser-Gang namens Gunra. Die durchsucht das Internet nach erreichbaren Firewalls und Routern von Fortinet und versucht, ältere Sicherheitslücken (CVE-2024-55591 und CVE-2025-24472) auszunutzen. Beide sind längst als bereits ausgenutzt bekannt. Wenn die verfügbaren Updates nicht eingespielt wurden, die Lücken also noch offen sind, ist das angegriffene Netzwerk kompromittiert; Datenlecks, Betriebsunterbrechungen und Erpressung folgen. In den USA hat es bereits viele Institutionen getroffen, vom ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #closedsource #cybercrime #firewall #hersteller #router #sicherheit #vorbeugen

  3. Weiteres Zero-Day Sicherheitsloch in Windows Defender

    Der Hacker Nightmare Eclipse (oder Chaotic Eclipse), der sich schon seit Anfang April auf einem Rachefeldzug gegen #Microsoft (MS) befindet, hat genau einen Tag nach dem MS-Flickentag die nächste #Zero-Day Sicherheitslücke veröffentlicht. Die steckt wieder mal im Windows Defender*. Die Lücke ist inzwischen die zehnte in seinem Zoo. Einen auf W-X und W-11 funktionierenden Exploit liefert er gleich mit. Da die Lücke bisher nicht bekannt war (auch nicht bei MS), gibt es noch keinen Flicken dagegen. Herzlichen Glückwunsch an alle Windows-Nutzer/innen. Einzig tröstlich ist, dass diese Lücke nur von einem angemeldeten ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #antivirus #exploits #sicherheit #unplugMicrosoft #UnplugTrump #windows

  4. Weiteres Zero-Day Sicherheitsloch in Windows Defender

    Der Hacker Nightmare Eclipse (oder Chaotic Eclipse), der sich schon seit Anfang April auf einem Rachefeldzug gegen #Microsoft (MS) befindet, hat genau einen Tag nach dem MS-Flickentag die nächste #Zero-Day Sicherheitslücke veröffentlicht. Die steckt wieder mal im Windows Defender*. Die Lücke ist inzwischen die zehnte in seinem Zoo. Einen auf W-X und W-11 funktionierenden Exploit liefert er gleich mit. Da die Lücke bisher nicht bekannt war (auch nicht bei MS), gibt es noch keinen Flicken dagegen. Herzlichen Glückwunsch an alle Windows-Nutzer/innen. Einzig tröstlich ist, dass diese Lücke nur von einem angemeldeten ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #antivirus #exploits #sicherheit #unplugMicrosoft #UnplugTrump #windows

  5. Microsoft Flickentag 2026-08: Fast Rekord

    Der Allzeit-Rekord vom Juli ist nicht erreicht, aber im August beschert uns #Microsoft (MS) mit Flicken gegen immerhin rund doppelt so viele Sicherheitslücken wie im vorherigen Rekord-Monat Juni. Je nach Zählung sind es "mindestens 398", 418 oder 421 Sicherheitslücken. Von den jetzt geflickten Sicherheitslücken schätzt MS selber 62 kritisch ein, und das will bei MS etwas heißen. Zwei andere Sicherheitslücken (nicht als kritisch eingestuft) waren als #Zero-Day schon vor den jetzt veröffentlichten Updates bekannt, eine weitere (ebenfalls nur als wichtig ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #cloud #cybercrime #datenschutz #exploits #office #privacy #sicherheit #spionage #unplugMicrosoft #UnplugTrump #vorbeugen #windows #wissen

  6. Microsoft Flickentag 2026-08: Fast Rekord

    Der Allzeit-Rekord vom Juli ist nicht erreicht, aber im August beschert uns #Microsoft (MS) mit Flicken gegen immerhin rund doppelt so viele Sicherheitslücken wie im vorherigen Rekord-Monat Juni. Je nach Zählung sind es "mindestens 398", 418 oder 421 Sicherheitslücken. Von den jetzt geflickten Sicherheitslücken schätzt MS selber 62 kritisch ein, und das will bei MS etwas heißen. Zwei andere Sicherheitslücken (nicht als kritisch eingestuft) waren als #Zero-Day schon vor den jetzt veröffentlichten Updates bekannt, eine weitere (ebenfalls nur als wichtig ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #cloud #cybercrime #datenschutz #exploits #office #privacy #sicherheit #spionage #unplugMicrosoft #UnplugTrump #vorbeugen #windows #wissen

  7. Juridisk software virksomhed tog ned 3 it-systemer, efter at de blev ramt af hackere - en del af Metabase data-base #0day angrebene
    bleepingcomputer.com/news/secu

  8. Juridisk software virksomhed tog ned 3 it-systemer, efter at de blev ramt af hackere - en del af Metabase data-base #0day angrebene
    bleepingcomputer.com/news/secu

  9. Researchers detail 176 patched vulnerabilities in Samsung phone apps that enabled camera recordings, screen capture, DNS hijacking, and theft of sensitive data.

    Listen/Read: hackread.com/samsung-patched-a

    #CyberSecurity #Samsung #Android #Vulnerability #0day

  10. Researchers detail 176 patched vulnerabilities in Samsung phone apps that enabled camera recordings, screen capture, DNS hijacking, and theft of sensitive data.

    Listen/Read: hackread.com/samsung-patched-a

    #CyberSecurity #Samsung #Android #Vulnerability #0day

  11. ⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router Backdoors

    Indicators extracted from public reporting. Source: thehackernews.com/2026/08/week

    Pulse ID: 6a7a02a323143aa437392c7c
    Pulse Link: otx.alienvault.com/pulse/6a7a0
    Pulse Author: CyberHunter_NL
    Created: 2026-08-10 16:56:03

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #0Day #BackDoor #CyberSecurity #HTML #HTTP #HTTPS #InfoSec #OTX #OpenThreatExchange #RCE #bot #CyberHunter_NL

  12. ⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router Backdoors

    Indicators extracted from public reporting. Source: thehackernews.com/2026/08/week

    Pulse ID: 6a7a02a323143aa437392c7c
    Pulse Link: otx.alienvault.com/pulse/6a7a0
    Pulse Author: CyberHunter_NL
    Created: 2026-08-10 16:56:03

    Be advised, this data is unverified and should be considered preliminary. Always do further verification.

    #0Day #BackDoor #CyberSecurity #HTML #HTTP #HTTPS #InfoSec #OTX #OpenThreatExchange #RCE #bot #CyberHunter_NL

  13. Framework breach: Modululær laptop maker Framework har underrettet brugerne om et sikkerheds-brud forårsaget af et hack af sin Metabase cloud data-base

    Hackere udnytter en #0day i Metabase-databasen til at stjæle kundedata

    Metabase har bekræftet angreb mod sine cloud-hostede systemer og servere

    ..er en SQL-injection, der giver angribere admin adgang over databasen og dens indhold
    techcrunch.com/2026/08/07/comp

  14. Framework breach: Modululær laptop maker Framework har underrettet brugerne om et sikkerheds-brud forårsaget af et hack af sin Metabase cloud data-base

    Hackere udnytter en #0day i Metabase-databasen til at stjæle kundedata

    Metabase har bekræftet angreb mod sine cloud-hostede systemer og servere

    ..er en SQL-injection, der giver angribere admin adgang over databasen og dens indhold
    techcrunch.com/2026/08/07/comp

  15. Ваш firewall пропускает атаку по правилам

    В первой статье я говорил, что безопасность — это свойство архитектуры, а во второй разложил по полочкам способы построить logical air gap. Теперь самое главное: «А зачем вообще это всё? У нас есть firewall, WAF, TLS и патч-менеджмент».

    habr.com/ru/articles/1067520/

    #air_gap #logical_airgap #информационная_безопасность #сегментация_сети #0day

  16. Software firma N-able har frigivet sikkerheds-rettelser til en aktivt udnyttet #0day (CVE-2026-18577) rettet mod sit N-centrale fjern-administrations-produkt

    Alle N-centrale versioner, der nogensinde er udgivet, er påvirket

    Angreb blev opdaget sidste fredag, og virksomheden har nu frigivet 2. sæt patches for at løse problemet - efter den første ikke fungerede
    n-able.com/blog/n-central-secu

  17. Software firma N-able har frigivet sikkerheds-rettelser til en aktivt udnyttet #0day (CVE-2026-18577) rettet mod sit N-centrale fjern-administrations-produkt

    Alle N-centrale versioner, der nogensinde er udgivet, er påvirket

    Angreb blev opdaget sidste fredag, og virksomheden har nu frigivet 2. sæt patches for at løse problemet - efter den første ikke fungerede
    n-able.com/blog/n-central-secu

  18. KI bedroht IT-Sicherheit

    Jetzt höre ich schon Stimmen wie "aber es dient am Ende doch der Sicherheit, wenn Mythos (oder wer auch immer) Sicherheitslücken finden. Dann können sie geschlossen werden". Jein. Im Prinzip ist der Gedanke richtig, aber:

    Erstens entsteht ein Mengenproblem und damit Zeitproblem. Die Kapazität der Software-Hersteller (gleich ob ein-Personen-Show oder große Firma) reicht nicht im entferntesten dafür aus, plötzlich in kurzer Zeit zehn mal so viele Löcher zu stopfen wie vorher ohne KI. Dadurch entsteht ein unsicherer Zwischenzustand, in dem die Löcher bereits bekannt sind, aber noch nicht geschlossen - klassische Zero-Day Falle.

    Zweitens benutzen nicht nur vertrauenswürdige Akteure ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #KI #sicherheit #zeroday

  19. KI bedroht IT-Sicherheit

    Jetzt höre ich schon Stimmen wie "aber es dient am Ende doch der Sicherheit, wenn Mythos (oder wer auch immer) Sicherheitslücken finden. Dann können sie geschlossen werden". Jein. Im Prinzip ist der Gedanke richtig, aber:

    Erstens entsteht ein Mengenproblem und damit Zeitproblem. Die Kapazität der Software-Hersteller (gleich ob ein-Personen-Show oder große Firma) reicht nicht im entferntesten dafür aus, plötzlich in kurzer Zeit zehn mal so viele Löcher zu stopfen wie vorher ohne KI. Dadurch entsteht ein unsicherer Zwischenzustand, in dem die Löcher bereits bekannt sind, aber noch nicht geschlossen - klassische Zero-Day Falle.

    Zweitens benutzen nicht nur vertrauenswürdige Akteure ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #KI #sicherheit #zeroday

  20. THREAT MODEL: CYBERSECURITY 🧑‍💻
    for July 28th, 2026
    by independent journalist @violetblue

    - How #HuggingFace 's #AI attacker used an #0day to escape containment and left notes for future iterations of itself

    - The US #DOJ is bringing federal charges against a protestor for wiping his phone running #GrapheneOS (after denying him a lawyer)

    - A very serious ban on #Meta creep glasses by @defcon for #DEFCON34

    - Click To Pray, the official prayer app of the Pope's Worldwide Prayer Network, is an unholy mess for user data privacy

    - X launches the Cybertruck of banks

    - Hunter Schafer is in Blade Runner 2099

    - Much ado about the Neuromancer trailer

    ...and much more.

    ✨THREAT MODEL weekly newsletters are free to read -- please help keep them accessible to all by becoming a patron, even $1 a month makes a difference!✨

    patreon.com/violetblue/posts/c

    #ThreatModel #ThreatModelCybersecurity #ThreatModelNewsletters #VioletBlue #infosec #cybersec #CovidIsNotOver

  21. THREAT MODEL: CYBERSECURITY 🧑‍💻
    for July 28th, 2026
    by independent journalist @violetblue

    - How #HuggingFace 's #AI attacker used an #0day to escape containment and left notes for future iterations of itself

    - The US #DOJ is bringing federal charges against a protestor for wiping his phone running #GrapheneOS (after denying him a lawyer)

    - A very serious ban on #Meta creep glasses by @defcon for #DEFCON34

    - Click To Pray, the official prayer app of the Pope's Worldwide Prayer Network, is an unholy mess for user data privacy

    - X launches the Cybertruck of banks

    - Hunter Schafer is in Blade Runner 2099

    - Much ado about the Neuromancer trailer

    ...and much more.

    ✨THREAT MODEL weekly newsletters are free to read -- please help keep them accessible to all by becoming a patron, even $1 a month makes a difference!✨

    patreon.com/violetblue/posts/c

    #ThreatModel #ThreatModelCybersecurity #ThreatModelNewsletters #VioletBlue #infosec #cybersec #CovidIsNotOver

  22. 📣🚨 Russian hackers exploited a Zimbra webmail flaw triggered when emails were opened or previewed, stealing credentials and up to 90 days of messages from victims.

    Listen/Read: hackread.com/russian-hackers-z

    #CyberSecurity #Zimbra #0day #Vulnerability #Russia #TA488

  23. 📣🚨 Russian hackers exploited a Zimbra webmail flaw triggered when emails were opened or previewed, stealing credentials and up to 90 days of messages from victims.

    Listen/Read: hackread.com/russian-hackers-z

    #CyberSecurity #Zimbra #0day #Vulnerability #Russia #TA488

  24. Ukendte hackere har overtrådt Sydkoreas 🇰🇷 diplomat-uddannelses-system i april sidste år

    Angribere udnyttede en #0day og forblev i netværket i næsten 10 måneder - indtil februar

    Den nationale diplomatiske tjenestes netværk har været nede siden, da embedsmænd undersøger
    donga.com/news/Politics/articl (🇰🇷 )

  25. Ukendte hackere har overtrådt Sydkoreas 🇰🇷 diplomat-uddannelses-system i april sidste år

    Angribere udnyttede en #0day og forblev i netværket i næsten 10 måneder - indtil februar

    Den nationale diplomatiske tjenestes netværk har været nede siden, da embedsmænd undersøger
    donga.com/news/Politics/articl (🇰🇷 )

  26. @volexity has published details on a recent incident response investigation involving the exploitation of multiple #0day vulnerabilities in SonicWall SMA 1000 series appliances. Volexity attributes this activity to a threat actor it tracks as UTA0533, with the earliest signs of compromise dating back to June 22, 2026.

    SonicWall has released patches (versions 12.4.3-03453 and 12.5.0-02835) following their July 14 public disclosure. Organizations using affected SMA 1000 series devices should upgrade immediately.

    Read our full technical breakdown, including the vulnerability workflow, malware analysis, and IOCs: volexity.com/blog/2026/07/17/p

    #dfir #memoryforensics #threatintel

  27. 📣🚨🩹 Microsoft’s July 2026 #PatchTuesday fixes a record 622 vulnerabilities, including two actively exploited zero-days affecting AD FS and SharePoint, plus a publicly disclosed BitLocker bypass.

    Listen/Read: hackread.com/microsoft-july-20

    #Microsoft #Cybersecurity #0Day #Windows #Vulnerability

  28. 📣🚨🩹 Microsoft’s July 2026 #PatchTuesday fixes a record 622 vulnerabilities, including two actively exploited zero-days affecting AD FS and SharePoint, plus a publicly disclosed BitLocker bypass.

    Listen/Read: hackread.com/microsoft-july-20

    #Microsoft #Cybersecurity #0Day #Windows #Vulnerability

  29. Microsoft Flickentag 2026-07: Rekord der Rekorde.

    Weitere Steigerungen fallen mir nicht mehr ein. Brachte schon der Flickentag im vorigen Monat einen Allzeit-Rekord, so hat Microsoft (MS) die Anzahl der Flicken jetzt noch mal mehr als verdreifacht! Das sind Zahlen, bei denen mir schwindelig wird: MS hat Flicken für erschütternde 622 neu gefundene Sicherheitslücken herausgegeben, hinzu kommen 427 Sicherheitslücken in Chrome, die MS mit Edge erbt. In früheren Monaten wurde ein Zehntel dieser Menge geflickt. Jetzt sind allein 62 Sicherheitslücken als kritisch eingestuft (höchste Risikostufe). ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #browser #chrome #closedsource #cybercrime #exploits #KI #Microsoft #office #outlook #privacy #sicherheit #unplugMicrosoft #UnplugTrump #zahlen #zeroday

  30. Microsoft Flickentag 2026-07: Rekord der Rekorde.

    Weitere Steigerungen fallen mir nicht mehr ein. Brachte schon der Flickentag im vorigen Monat einen Allzeit-Rekord, so hat Microsoft (MS) die Anzahl der Flicken jetzt noch mal mehr als verdreifacht! Das sind Zahlen, bei denen mir schwindelig wird: MS hat Flicken für erschütternde 622 neu gefundene Sicherheitslücken herausgegeben, hinzu kommen 427 Sicherheitslücken in Chrome, die MS mit Edge erbt. In früheren Monaten wurde ein Zehntel dieser Menge geflickt. Jetzt sind allein 62 Sicherheitslücken als kritisch eingestuft (höchste Risikostufe). ... Weiterlesen:

    pc-fluesterer.info/wordpress/2

    #0day #browser #chrome #closedsource #cybercrime #exploits #KI #Microsoft #office #outlook #privacy #sicherheit #unplugMicrosoft #UnplugTrump #zahlen #zeroday