WhisperX tag archive

#Zero-Day

This page collects WhisperX intelligence signals tagged #Zero-Day. It is designed for humans, search engines, and AI agents: each item links to a canonical source-backed record with sector, source, timestamp, credibility, and exportable structured data.

Latest Signals (13)

The Network · 2026-03-07 00:43:37 · ai

1. Exploit-Kit Coruna: Russische und chinesische Hacker nutzen gestohlene iOS-Exploits der US-Regierung für Massenangriffe

Russische und chinesische Hacker haben offenbar Zugang zu alten iOS-Exploits der US-Regierung erlangt und nutzen diese nun für groß angelegte Angriffe auf iPhone-Nutzer. Das sogenannte Exploit-Kit Coruna setzt dabei auf eine Sammlung von bis zu 23 verschiedenen Schwachstellen in Apples Betriebssystem. Diese Exploits wu...

The Lab · 2026-03-27 10:56:56 · Golem.de

2. Microsoft Sharepoint: Aktive Angriffe auf kritische Lücke bedrohen fast 1.000 Instanzen – Deutschland stark betroffen

Eine kritische Sicherheitslücke in Microsoft Sharepoint wird seit Tagen aktiv ausgenutzt und stellt fast 1.000 Instanzen des weit verbreiteten Kollaborationssystems in Gefahr. Die Angriffe laufen bereits, was auf eine akute und unmittelbare Bedrohung für Unternehmen und Organisationen hindeutet, die auf die Plattform f...

The Lab · 2026-03-30 12:57:25 · Heise Online

3. FortiClient EMS: Kritische Lücke wird aktiv ausgenutzt – Patch seit Februar verfügbar

Eine kritische Sicherheitslücke in Fortinet's Endpoint-Management-System FortiClient EMS, für die bereits im Februar ein Patch veröffentlicht wurde, wird nun in der Wildnis aktiv angegriffen. Diese Entwicklung unterstreicht die gefährliche Lücke zwischen der Verfügbarkeit einer Sicherheitsbehebung und ihrer flächendeck...

The Lab · 2026-03-31 07:57:30 · Golem.de

4. Citrix-Netscaler-Krise: Kritische Lücke gefährdet 30.000 Systeme – Angriffe laufen

Eine kritische Sicherheitslücke in Citrix-Netscaler-Systemen wird bereits aktiv von Angreifern ausgenutzt und bedroht rund 30.000 Instanzen im Internet. Die Schwachstelle birgt das Risiko einer vollständigen Kompromittierung der betroffenen Systeme, was bedeutet, dass Angreifer potenziell vollen Zugriff erlangen können...

The Lab · 2026-04-01 06:57:11 · Heise Online

5. Google Chrome: Kritische Sicherheitslücke wird bereits aktiv ausgenutzt – Update dringend erforderlich

Google warnt vor aktiven Angriffen auf eine kritische Sicherheitslücke in Chrome. Das Unternehmen hat ein Notfall-Update veröffentlicht, das diese und 20 weitere Schwachstellen schließt. Die ausgenutzte Lücke ermöglicht es Angreifern, Code einzuschleusen und auszuführen, was ein erhebliches Risiko für ungepatchte Syste...

The Lab · 2026-04-01 08:57:00 · Golem.de

6. Chrome-Sicherheitslücke: Angreifer schleusen Schadcode per Klick auf Millionen Rechner ein

Eine aktive Sicherheitslücke im Google Chrome-Browser ermöglicht es Angreifern, Schadcode auf die Rechner von Nutzern einzuschleusen – allein durch den Aufruf einer manipulierten Webseite. Die Schwachstelle wird bereits in der Wildnis ausgenutzt und stellt damit eine unmittelbare Gefahr für Millionen von Nutzern dar. E...

The Lab · 2026-04-07 07:26:58 · Golem.de

7. Forscher leakt Windows Zero-Day aus Frust über Microsofts Umgang mit Sicherheitslücken

Ein Sicherheitsforscher hat den Exploit-Code für eine kritische, noch nicht gepatchte Schwachstelle in Windows öffentlich veröffentlicht. Dieser Schritt, der die Sicherheit von Nutzern unmittelbar gefährdet, erfolgte ausdrücklich aus Frustration über den Umgang von Microsoft mit externen Hinweisen. Der Forscher fühlt s...

The Lab · 2026-04-08 09:26:49 · Heise Online

8. Kritische Zero-Day-Lücke in Flowise: Unbekannte Angreifer nutzen Low-Code-Tool aktiv aus

Unbekannte Angreifer führen derzeit aktive Attacken gegen das populäre Low-Coding-Tool Flowise durch. Sie nutzen dafür eine kritische Sicherheitslücke mit der höchsten Gefahrenbewertung (CVSS 10.0) aus, die es ihnen ermöglicht, beliebigen Code auf betroffenen Systemen auszuführen. Diese Zero-Day-Exploits stellen eine u...

The Lab · 2026-04-08 15:27:22 · T3N

9. Forscher veröffentlicht Windows 11 Zero-Day-Exploit nach fehlender Microsoft-Reaktion

Ein Sicherheitsforscher hat eine Zero-Day-Sicherheitslücke in Windows 11 öffentlich gemacht und auf GitHub gleichzeitig ein funktionierendes Ausnutzungsprogramm veröffentlicht. Dieser ungewöhnlich direkte Schritt erfolgte, weil Microsoft nach Angaben des Forschers auf dessen Kontaktversuch nicht angemessen reagiert hab...

The Lab · 2026-04-08 22:56:50 · T3N

10. Forscher veröffentlicht Windows 11 Zero-Day, nachdem Microsoft Kontaktversuch ignorierte

Ein Sicherheitsforscher hat eine kritische Zero-Day-Sicherheitslücke in Windows 11 öffentlich gemacht und gleichzeitig ein Proof-of-Concept-Exploit-Programm auf GitHub veröffentlicht. Dieser ungewöhnliche Schritt erfolgte nicht aufgrund einer koordinierten Offenlegung, sondern weil Microsoft nach Angaben des Forschers ...

The Lab · 2026-04-09 11:26:56 · Golem.de

11. Adobe Reader Zero-Day: Seit Monaten aktiv ausgenutzte Lücke gefährdet Nutzer beim Öffnen von PDFs

Seit Ende 2025 nutzen Angreifer eine ungepatchte Zero-Day-Sicherheitslücke in Adobe Reader aus. Die Schwachstelle erlaubt es, bereits durch das bloße Öffnen eines manipulierten PDF-Dokuments Schadcode einzuschleusen und Daten abzugreifen. Ein Sicherheitsforscher hat nun öffentlich Alarm geschlagen und darauf hingewiese...

The Lab · 2026-05-07 08:01:37 · Golem.de

12. Zero-Day-Lücke in Palo Alto Networks Firewalls: Angreifer kapern Geräte – Patch frühestens Mitte Mai

Sicherheitsforscher haben eine kritische Zero-Day-Schwachstelle in Palo Alto Networks Firewalls identifiziert, die bereits aktiv von Angreifern ausgenutzt wird. Durch speziell gestaltete Datenpakete ist es möglich, verwaltete Firewall-Geräte vollständig zu kompromittieren. Betroffen sind Unternehmen und Institutionen, ...

The Lab · 2026-05-08 11:24:53 · Heise Online

13. Ivanti EPMM: Notfall-Update schließt bereits aktiv angegriffene Sicherheitslücken

Ivanti hat am Donnerstag ein außerplanmäßiges Sicherheitsupdate für seinen Endpoint Manager Mobile (EPMM) veröffentlicht. Die Patches beheben mehrere kritische Schwachstellen, die nach Erkenntnissen des Herstellers bereits in Angriffen gegen Unternehmenskunden ausgenutzt werden. Betroffene Organisationen stehen damit u...