GitLab suspendiert Nightmare-Eclipse nach GitHub-Sperre
Der anonyme Forscher unter dem Namen Nightmare-Eclipse wurde innerhalb weniger Wochen führenden Code-Hosting-Plattformen gesperrt, da seine disruptive öffentliche Kampagne mit Zero-Day-Exploits gegen Microsoft

Kurzfassung
Warum das wichtig ist
- Der anonyme Forscher unter dem Namen Nightmare-Eclipse wurde innerhalb weniger Wochen führenden Code-Hosting-Plattformen gesperrt, da seine disruptive öffentliche Kampagne mit Zero-Day-Exploits gegen Microsoft
- BlueHammer (CVE-2026-33825): Ein TOCTOU-Rennbedingungsfehler (CVSS 7.8) in der Bedrohungsbehebungsengine öglicht eine Privilegien-Eskalation auf SYSTEM-Ebene; der Fehler wurde im April 2026 im Microsoft Patch Tuesday-Update behoben und am 22.
- April in das Verzeichnis der bekannten ausgenutzten Schwachstellen.
RedSun: Missbraucht den Cloud-Datei-Rollback-Mechanismus, um vom Angreifer platzierte Binärdateien als SYSTEM auszuführen; bis Mai 2026 ist keine Patches verfügbar.
UnDefend: Stoppt die Signatur-Update-Pipeline, ohne Gesundheitswarnungen auszulösen, wodurch der Endpunktschutz im Laufe der Zeit beeinträchtigt wird; ebenfalls unpatcht. Huntress Labs bestätigte, dass alle drei Werkzeuge bereits ab dem 10. April 2026 aktiv ausgenutzt wurden.

Bedrohungsakteure wurden dabei beobachtet, wie sie die Werkzeuge unter getarnten Dateinamen wie FunnyApp.exe bereitstellen, um über kompromittierte FortiGate-VPN-Zugangsdaten den ersten Zugriff zu erlangen und sich anschließend auf Defender-Schwachstellen für die Privilegien-Eskalation zu stützen.
Microsoft warf dem Forscher indirekt vor, gegen bewährte Praktiken der koordinierten Schwachstellenoffenlegung verstoßen zu haben, während es einige, jedoch nicht alle der gemeldeten Schwachstellen patched hat. Nightmare-Eclipse, der zudem einen Blogspot-Blog betreibt, hat nun eine große Offenlegungsaktion für den 14.
Juli 2026 öffentlich angekündigt und gewarnt, dass dieses Datum auch dann, wenn zuvor Patches angewendet wurden. Der Fall verschärft die langjährige Debatte über ethische Offenlegungszeiträume, die Verantwortung, wenn Anbieter schweigen. Sie uns auf
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Dell und Alienware: Bis zu 900 Dollar Ersparnis bei den 15 besten Memorial-Day-Angeboten für Laptops, Desktops und Monitore
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
CXMT und Corsair Vengeance DDR5: Chinesische DRAM-Hersteller setzen neue Maßstäbe und lindern globale Engpässe
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- GitLab Suspends Windows Exploit Researcher Nightmare-Eclipse After GitHub Ban
- Canonical
- https://cybersecuritynews.com/windows-exploit-researcher-suspended/
- Quell-URL
- https://cybersecuritynews.com/windows-exploit-researcher-suspended/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Dell und Alienware: Bis zu 900 Dollar Ersparnis bei den 15 besten Memorial-Day-Angeboten für Laptops, Desktops und Monitore
Wenn Sie den Kauf Ihres nächsten Tech-Upgrade ausgesetzt haben, weil Sie auf einen Schnäppchenpreis in den Ausverkäufen warteten, dann ist jetzt der richtige Zeitpunkt, zuzuschlagen.
27.05.2026
Live Redaktion
CXMT und Corsair Vengeance DDR5: Chinesische DRAM-Hersteller setzen neue Maßstäbe und lindern globale Engpässe
Kopieren Sie den Link
27.05.2026
Live Redaktion
Kartellklage gegen Festplattenkomponentenhersteller: 13-Jahres-Schema soll Preisspirale bei führenden HDD-Marken ausgelöst haben
Kopieren Sie den Link
27.05.2026
Live Redaktion
Tech-Sparaktion Memorial Day 2026: GPU, Gaming-Laptops und OLED-Monitore im Angebot
Kopieren Sie den Link
27.05.2026
Live Redaktion