Cyber Security NewsTechnologie

GitLab suspendiert Nightmare-Eclipse nach GitHub-Sperre

Der anonyme Forscher unter dem Namen Nightmare-Eclipse wurde innerhalb weniger Wochen führenden Code-Hosting-Plattformen gesperrt, da seine disruptive öffentliche Kampagne mit Zero-Day-Exploits gegen Microsoft

27. Mai 2026Guru BaranLive Redaktion
GitLab Suspends Windows Exploit Researcher Nightmare-Eclipse After GitHub Ban

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Der anonyme Forscher unter dem Namen Nightmare-Eclipse wurde innerhalb weniger Wochen führenden Code-Hosting-Plattformen gesperrt, da seine disruptive öffentliche Kampagne mit Zero-Day-Exploits gegen Microsoft
  • BlueHammer (CVE-2026-33825): Ein TOCTOU-Rennbedingungsfehler (CVSS 7.8) in der Bedrohungsbehebungsengine öglicht eine Privilegien-Eskalation auf SYSTEM-Ebene; der Fehler wurde im April 2026 im Microsoft Patch Tuesday-Update behoben und am 22.
  • April in das Verzeichnis der bekannten ausgenutzten Schwachstellen.

RedSun: Missbraucht den Cloud-Datei-Rollback-Mechanismus, um vom Angreifer platzierte Binärdateien als SYSTEM auszuführen; bis Mai 2026 ist keine Patches verfügbar.

UnDefend: Stoppt die Signatur-Update-Pipeline, ohne Gesundheitswarnungen auszulösen, wodurch der Endpunktschutz im Laufe der Zeit beeinträchtigt wird; ebenfalls unpatcht. Huntress Labs bestätigte, dass alle drei Werkzeuge bereits ab dem 10. April 2026 aktiv ausgenutzt wurden.

GitLab Suspends Windows Exploit Researcher Nightmare-Eclipse After GitHub Ban
GitLab Suspends Windows Exploit Researcher Nightmare-Eclipse After GitHub Ban

Bedrohungsakteure wurden dabei beobachtet, wie sie die Werkzeuge unter getarnten Dateinamen wie FunnyApp.exe bereitstellen, um über kompromittierte FortiGate-VPN-Zugangsdaten den ersten Zugriff zu erlangen und sich anschließend auf Defender-Schwachstellen für die Privilegien-Eskalation zu stützen.

Microsoft warf dem Forscher indirekt vor, gegen bewährte Praktiken der koordinierten Schwachstellenoffenlegung verstoßen zu haben, während es einige, jedoch nicht alle der gemeldeten Schwachstellen patched hat. Nightmare-Eclipse, der zudem einen Blogspot-Blog betreibt, hat nun eine große Offenlegungsaktion für den 14.

Juli 2026 öffentlich angekündigt und gewarnt, dass dieses Datum auch dann, wenn zuvor Patches angewendet wurden. Der Fall verschärft die langjährige Debatte über ethische Offenlegungszeiträume, die Verantwortung, wenn Anbieter schweigen. Sie uns auf

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
GitLab Suspends Windows Exploit Researcher Nightmare-Eclipse After GitHub Ban
Canonical
https://cybersecuritynews.com/windows-exploit-researcher-suspended/
Quell-URL
https://cybersecuritynews.com/windows-exploit-researcher-suspended/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.