Ubuntu snap-confine Flaw Could Give Local Users Root on Default Desktop Installs
The Hacker News 22.07.2026 18:07
Cybersecurity researchers have disclosed details of a new local privilege escalation (LPE) vulnerability in snap-confine that an unprivileged user can trigger to obtain root access and gain complete control of a target environment.
The high-severity flaw, tracked as CVE-2026-8933 (CVSS score: 7.8), impacts default installations of Ubuntu Desktop 24.04, 25.10, and 26.04. The disclosure comes as
Adobe Acrobat Extension Flaw Let Malicious Sites Read WhatsApp Web Data
The Hacker News 22.07.2026 15:01
Cybersecurity researchers have disclosed details of a now-patched vulnerability chain in the Adobe Acrobat Chrome extension that has over 314 million users, which, if exploited, could facilitate a silent hijack of a user's WhatsApp data.
The shortcoming has been codenamed HermeticReader by Guardio Labs. It's officially tracked as CVE-2026-48294 (CVSS score: 7.4), with the vulnerability
OpenAI: BSI sieht Softwarefirmen in der Pflicht, KI-Agenten Grenzen zu setzen
Spiegel Online 22.07.2026 14:44
Das Bundesamt für Sicherheit in der Informationstechnik blickt mit Sorge auf den Cybersicherheitsvorfall bei OpenAI. Das BSI nimmt KI-Konzerne in die Pflicht. Denn: So etwas könne sich jederzeit wiederholen.
Hackers Exploit Windmill Flaw to Read Arbitrary Server Files Without Authentication
The Hacker News 22.07.2026 12:36
A high-severity security flaw impacting open-source developer platform Windmill has come under active exploitation in the wild, per VulnCheck.
The vulnerability in question is CVE-2026-29059 (CVSS score: 7.5), a case of unauthenticated path traversal impacting Windmill's "get_log_file" endpoint ("/api/w/{workspace}/jobs_u/get_log_file/{filename}").
"The filename parameter is concatenated into
Künstliche Intelligenz: So bedrohlich ist der autonome Hackerangriff einer KI
Spiegel Online 22.07.2026 11:54
Eine künstliche Intelligenz von OpenAI ist heimlich aus einem Testsystem ausgebrochen und hat selbstständig einen Konkurrenten gehackt. Für die Firma ist der Vorfall peinlich. Wie groß ist die Gefahr für das Netz?
Ubuntu: Root-Lücke in snapd gefährdet unzählige Linux-Systeme
Golem 22.07.2026 10:54
Zwei Race Conditions in snap-confine verleihen Angreifern unter Linux Root-Zugriff. Mehrere Ubuntu-Versionen sind per Default anfällig. (Sicherheitslücke, Ubuntu)
Ubuntu snap-confine Vulnerability Enables Local Root Access
Infosecurity Magazine 22.07.2026 10:50
New Ubuntu snap-confine race condition lets local users escalate to root on default installs
Datentransfersoftware Serv-U hat 15 kritische Sicherheitslücken
Heise Security 22.07.2026 08:20
In Serv-U schließt SolarWinds mit einem Update diverse kritische Lücken, die etwa das Einschleusen von Schadcode erlauben.
Backupsoftware Veeam: Updater ermöglicht Rechteausweitung
Heise Security 22.07.2026 07:37
IT-Sicherheitsforscher haben in der Update-Komponente von Veeam eine Sicherheitslücke entdeckt, die das Ausweiten der Rechte ermöglicht.
Police Dismantle Kratos Phishing Kit Built to Steal Microsoft 365 Sessions and Bypass MFA
The Hacker News 22.07.2026 06:38
German and US law enforcement have taken down the core infrastructure of Kratos, described by German investigators as one of the world's most widely used criminal phishing kits, and Indonesian authorities arrested the man they say developed and ran it.
In a joint announcement on Monday, the Frankfurt public prosecutor's cybercrime unit (ZIT) and Germany's Federal Criminal Police Office (BKA)
Oracle Critical Patch Update: 1449 Softwareflicken im Juli
Heise Security 22.07.2026 06:30
Zum vierteljährlichen Oracle CPU liefert der Hersteller 1449 Sicherheitsupdates aus – ein neuer Rekordwert. Admins sollten handeln.
OpenAI: KI macht sich eigenständig – und hackt sich ins System der KI-Firma Hugging Face
Spiegel Online 22.07.2026 03:03
Experten warnen schon lange vor Cyberattacken mit KI-Software, diese Meldung dürfte sie bestärken: Während eines internen Tests bei OpenAI machten sich KI-Modelle selbstständig – und verschafften sich Zugang zu »geheimen Informationen«.