Apple schließt eine Sicherheitslücke, die für einen „äußerst ausgeklügelten“ gezielten Angriff auf iOS/macOS ausgenutzt wurde, während Microsoft am Patch Tuesday 6 aktiv ausgenutzte Zero-Days behebt. Unterdessen stört ein Botnetz aus 2 Millionen Geräten Datenschutznetzwerke, und Bedrohungsakteure verschärfen ihre psychologischen Kriegsführungstaktiken.
Apples dyld (Dynamic Link Editor) weist einen Speicherfehler auf, der die Ausführung beliebigen Codes ermöglicht. Google TAG entdeckte, dass die Schwachstelle bei „äußerst ausgeklügelten Angriffen gegen bestimmte Zielpersonen“ ausgenutzt wird.
Betroffen: iOS, iPadOS, macOS Tahoe, tvOS, watchOS, visionOS
| CVE | Komponente | Auswirkung |
|---|---|---|
| CVE-2026-21510 | Windows Shell | Ein Link umgeht mit nur einem Klick Sicherheitsmaßnahmen |
| CVE-2026-21513 | MSHTML | Umgehung der Browser-Engine-Sicherheit |
| CVE-2026-21514 | Microsoft Word | Dokumentenbasierte Umgehung von Sicherheitsmaßnahmen |
| CVE-2026-21533 | Remote Desktop | Lokal → SYSTEM-Berechtigungen |
| CVE-2026-21519 | Desktop Window Manager | Rechteausweitung |
| CVE-2026-21525 | Remote Access | VPN-Störung |
Insgesamt: 59 Schwachstellen (5 kritisch, 52 wichtig)
| Organisation | Datensätze | Art |
|---|---|---|
| Odido (niederländischer Telekommunikationsanbieter) | 6,2 Mio. | Kundendaten |
| ApolloMD Healthcare | 626.000 | Patientenakten |
| Conduent → Volvo Group | 17.000 | Mitarbeiterdaten |
| Conpet (rumänisches Ölunternehmen) | Unbekannt | Qilin-Ransomware |
Gefälschte AI-Chrome-Erweiterungen: 30 schädliche Erweiterungen mit mehr als 300.000 Installationen stehlen Zugangsdaten, indem sie sich als AI-Assistenten ausgeben.
AMOS Infostealer: macOS-Nutzer werden über manipulierte AI-Apps angegriffen, die den AI-Hype ausnutzen.
Warnung vor Modelldiebstahl: Google GTIG warnt vor Hackern, die legitimen API-Zugriff nutzen, um die Logik von AI-Modellen zu extrahieren und zu replizieren.
Die Gruppe Scattered Lapsus ShinyHunters hat sich über Ransomware hinaus weiterentwickelt und setzt nun auf psychologische Kriegsführung:
Expertenrat: Niemals verhandeln, niemals zahlen.
✅ CVE-Überwachung in Echtzeit — Alle 6 Microsoft-Zero-Days innerhalb weniger Stunden indexiert
✅ Priorisierung von Patches — AI-gestützte Risikobewertung für Ihren Technologie-Stack
✅ Überprüfung der Lieferkette — Aufgegebene oder übernommene Abhängigkeiten erkennen
✅ Kontinuierliches Expositionsmanagement — Bleiben Sie den 84 % ohne CTEM voraus
AI-gestütztes Schwachstellenmanagement mit mehr als 331.910 indexierten CVEs.
Kostenlose Testversion startenBleiben Sie sicher. Bleiben Sie wachsam.
🗡️ KENSAI-Sicherheitsteam
🛡️ Ist Ihre Website sicher?
Entdecken Sie Schwachstellen, bevor Angreifer es tun.
Ihre Website kostenlos scannen →