Windows Secure Boot Zertifikat

Die tickende Zeitbombe im UEFI: Warum Millionen PCs 2026 der Boot-Crash droht

Es ist die tickende Zeitbombe in der Firmware jedes modernen Computers: Die originalen Windows Secure Boot Zertifikate von Microsoft aus dem Jahr 2011 laufen im Jahr 2026 ab. Ein aktueller Bericht von Dark Reading verdeutlicht die immense Gefahr dieses Verfallsdatums. Wenn die Datenbanken im Motherboard nicht fehlerfrei aktualisiert werden, verweigern Rechner künftig den Startvorgang komplett. Die forensische Analyse deckt auf, warum auch Hardware-Treiber und Linux-Systeme massiv von diesem Ablauf betroffen sind und weshalb Administratoren in letzter Konsequenz jetzt sofort mit harten Hardware-Audits beginnen müssen, um den totalen Ausfall ihrer Infrastruktur zu verhindern.

Weiterlesen
Kritische Linux-Kernel-Lücken (Februar 2026) BSI-Warnung

Kritische Linux-Kernel-Lücken (Februar 2026): BSI-Warnung und warum „gelöschte“ Dateien Angreifer verraten

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) schlägt Alarm: Eine neue Welle kritischer Sicherheitslücken im Linux-Kernel (CVSS 9.8) erfordert sofortiges Handeln. Doch der Fall zeigt auch eine spannende Facette der IT-Forensik: Warum Angreifer, die ihre Malware „löschen“, unter Linux trotzdem Spuren hinterlassen. Ein technischer Deep-Dive zur Warnung WID-SEC-2026-0280.

Weiterlesen
Remote Code Execution (RCE): Die unsichere Funktion system($_GET['cmd']) auf einem Monitor, die Angreifern Remote Code Execution ermöglicht

Remote Code Execution (RCE) – Ein Erfahrungsbericht & Deep Dive

Viele scheitern bei „Hack The Box“ am Thema RCE, weil die Theorie oft zu kurz kommt. In diesem Erfahrungsbericht schließe ich die Lücke zwischen Labor und Realität. Erfahre den entscheidenden Unterschied zwischen Code- und Command-Injection, wie Schadcode wirklich auf Server gelangt und mit welchen Tricks (wie String Concatenation, Grep und Base64) du selbst moderne Web Application Firewalls (WAF) austrickst, um an die wp-config.php zu kommen. Kein Rätselraten mehr – nur pures Praxiswissen für Pentester.

Weiterlesen