Zero Day

Zero-Days im Dutzend: Das steckt hinter "Exploitarium"

Ein anonymer Sicherheitsforscher hat auf GitHub unter dem Pseudonym bikini ein Sammelrepository mit dem Namen Exploitarium veröffentlicht und darin auf einen Schlag Dutzende Proof-of-Concept-Exploits für teils weitverbreitete Software zusammengeführt. Wer hinter dem Projekt steckt, bleibt unklar, erreichbar ist die Person nach eigenen Angaben ausschließlich über Discord unter dem Nutzernamen "ashdfrkl".

Gefährliche Shortcuts: Microsoft patcht heimlich nach

Ein unscheinbarer Trick in Windows-Verknüpfungen hat jahrelang hochkomplexe Angriffe ermöglicht – und wurde von Microsoft zunächst nicht als sicherheitsrelevant eingestuft. Nun zeigt sich: Die Schwachstelle CVE-2025-9491 ist brisanter als gedacht. Während Microsoft das Problem still entschärft, legt ein unabhängiger Anbieter eine deutlich restriktivere Gegenmaßnahme vor.