Microsoft Defender: Kritische Schwachstelle ermöglicht Administratorzugriff
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection Engine und Microsoft Defender. Die Lücke ermöglicht es Angreifern, Administratorrechte zu erlangen.
Read MoreNGINX: Informationsoffenlegung durch neue Schwachstelle
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein neues Sicherheitsadvisory zu NGINX veröffentlicht. Die Schwachstelle ermöglicht die unbefugte Offenlegung von Informationen und betrifft damit potenziell viele Unternehmen, die NGINX als Webserver einsetzen.
Read MorePostgreSQL: CERT-Bund warnt vor mehreren Schwachstellen
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. Die Datenbank-Software ist in vielen Unternehmensumgebungen im Einsatz.
Read MoreMicrosoft Windows: Mehrere Schwachstellen identifiziert
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows veröffentlicht (CERTBUND WID-SEC-2026-1104). Betroffen sind Windows Server 2019, Windows Server 2022, Windows 10 und Windows 11.
Read MorePalo Alto GlobalProtect: Mehrere Schwachstellen erfordern Update
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in der Palo Alto Networks GlobalProtect App. Die VPN-Client-Software wird häufig in Unternehmen eingesetzt, um sichere Fernzugriffe zu ermöglichen.
Read MorePalo Alto PAN-OS: Informationsleck erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Palo Alto Networks PAN-OS, die zur Offenlegung von Informationen führen kann. Das Advisory WID-SEC-2026-2815 betrifft Unternehmen, die diese Firewall-Lösung einsetzen.
Read MoreMicrosoft Defender für Endpoint: Informationsleck entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in Microsoft Defender für Endpoint bekannt gemacht. Die Lücke ermöglicht die unbefugte Offenlegung von Informationen.
Read MoreMicrosoft Developer Tools: Mehrere Sicherheitslücken entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Developer Tools. Betroffen sind Anwendungen wie Visual Studio, .NET SDK, MSBuild und Azure CLI.
Read MoreMicrosoft Dynamics: Mehrere Sicherheitslücken identifiziert
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu Microsoft Dynamics veröffentlicht. Das System ist von mehreren Schwachstellen betroffen, deren genaue Details noch nicht vollständig dokumentiert sind.
Read MoreMicrosoft Office: Mehrere Schwachstellen erfordern zeitnahe Patches
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Office Produkten. Das Advisory WID-SEC-2026-2762 betrifft Systeme, auf denen Office im Einsatz ist.
Read MoreMicrosoft Power BI: Schwachstelle ermöglicht Codeausführung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Power BI, die es Angreifern ermöglichen kann, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2780 betrifft Unternehmen, die Power BI Desktop oder Power BI Report Server einsetzen.
Read MoreWindows Package Manager: Privilegieneskalation erfordert schnelle Patches
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Windows Package Manager (winget). Die Lücke ermöglicht es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen.
Read MoreMicrosoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Office veröffentlicht. Betroffen sind Systeme, die das weit verbreitete Office-Paket nutzen.
Read MoreCisco IOS: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in Cisco IOS bekannt gemacht, die zu Denial-of-Service-Angriffen führen kann. Bei einem Denial of Service wird ein System so überlastet, dass es nicht mehr erreichbar ist.
Read MoreOpenSSL: Denial-of-Service-Schwachstelle erfordert schnelle Patches
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Denial-of-Service-Schwachstelle in OpenSSL. Die Sicherheitslücke ermöglicht es Angreifern, betroffene Systeme zum Absturz zu bringen oder lahm zu legen.
Read MoreMicrosoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Edge. Das Advisory WID-SEC-2026-2643 betrifft alle Nutzer des Browsers auf Windows 10 und Windows 11.
Read MoreChrome und Edge: Sicherheitsupdates erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat mehrere Schwachstellen in Google Chrome und Microsoft Edge identifiziert. Betroffen sind Systeme mit Windows 10 und Windows 11.
Read MoreApache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.
Read MoreApache log4j: Informationsoffenlegung durch neue Schwachstelle
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Apache log4j, die zur Offenlegung von Informationen führen kann. Die Schwachstelle wurde unter der Advisory-ID CERTBUND WID-SEC-2025-2897 registriert.
Read MoreApache HTTP Server: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.
Read MoreMicrosoft Developer Tools: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Developer Tools. Betroffen sind Werkzeuge wie Visual Studio, .NET SDK, MSBuild und Azure CLI.
Read MoreMicrosoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.
Read MoreMicrosoft Windows: Mehrere Schwachstellen identifiziert
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows veröffentlicht. Das Advisory WID-SEC-2026-2401 betrifft Windows-Systeme auf verschiedenen Plattformen, darunter Windows Server 2019/2022 sowie Windows 10 und 11.
Read MoreMicrosoft Windows Terminal: Codeausführungs-Schwachstelle entdeckt
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Windows Terminal, die eine unbefugte Codeausführung ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2396 betrifft Systeme, auf denen Windows Terminal aktiv genutzt wird.
Read MoreSicherheitslücken in X.Org X11 Server – Patches erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.
Read MoreMicrosoft Azure: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.
Read MoreMicrosoft Defender: Mehrere Schwachstellen erfordern Update-Kontrolle
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in der Microsoft Malware Protection Engine und Microsoft Defender. Diese Sicherheitslücken betreffen Windows 10, Windows 11 sowie Windows Server 2019 und 2022.
Read MoreMicrosoft Developer Tools: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Developer Tools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.
Read MoreMicrosoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.
Read MoreMicrosoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Office Produkten veröffentlicht (WID-SEC-2026-2317). Konkrete CVE-Nummern liegen derzeit noch nicht vor.
Read MoreMicrosoft Windows: Mehrere Schwachstellen in Sammel-Update
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Produkten veröffentlicht. Betroffen sind Windows Server 2019 und 2022 sowie Windows 10 und 11.
Read MoreMicrosoft-Schwachstellen in Windows Terminal und Copilot-Tools
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).
Read MoreNGINX: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit
Das CERT-Bund hat eine Denial-of-Service-Schwachstelle in NGINX bekannt gemacht. Der beliebte Webserver ist in vielen Unternehmen im Einsatz und kann durch diese Lücke zum Absturz gebracht werden.
Read MoreOpenSSL: Denial-of-Service-Schwachstelle erfordert Update
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in OpenSSL, die zu Denial-of-Service-Angriffen führen kann. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern ermöglicht, betroffene Dienste zum Absturz zu bringen oder lahm zu legen.
Read MoreApache log4j und Log4cxx: Schwachstellen bei Dateimanipulation
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Apache log4j und Log4cxx veröffentlicht. Die betroffenen Logging-Bibliotheken weisen mehrere Schwachstellen auf, die eine Manipulation von Dateien ermöglichen.
Read MoreMicrosoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Edge veröffentlicht (CERTBUND WID-SEC-2026-2291). Betroffen sind Systeme, auf denen der Browser eingesetzt wird.
Read MoreChrome und Edge: Sicherheitsupdates für Windows-Systeme erforderlich
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Die genaue Art der Sicherheitslücken ist noch nicht vollständig dokumentiert, doch Experten gehen von potenziell kritischen Angriffsszenarien aus.
Read MoreNGINX: Denial-of-Service-Schwachstellen erfordern zeitnahe Patches
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Denial-of-Service-Schwachstellen in NGINX und NGINX Plus. Diese ermöglichen es Angreifern, die Verfügbarkeit von Webservern zu beeinträchtigen.
Read MoreNGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.
Read MorePostgreSQL: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. Das Advisory CERTBUND WID-SEC-2026-1544 betrifft Systeme, auf denen die Datenbank im Einsatz ist.
Read MoreWindows Defender: Kritische Schwachstelle in Malware Protection Engine
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection Engine, die Privilegieneskalation ermöglicht. Die Engine ist Bestandteil von Windows Defender und läuft standardmäßig auf allen Windows-10-, Windows-11- und Windows-Server-Systemen.
Read MoreApache HTTP Server: Mehrere Schwachstellen identifiziert
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Advisory zu mehreren Schwachstellen im Apache HTTP Server veröffentlicht. Betroffen sind Unternehmen, die diesen weit verbreiteten Webserver einsetzen.
Read MoreMicrosoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu Microsoft Edge veröffentlicht. Der Browser weist mehrere Schwachstellen auf, die Angreifer potenziell ausnutzen könnten.
Read MoreMicrosoft Windows: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Windows Produkten. Das Advisory WID-SEC-2026-1489 betrifft Windows Server 2019 und 2022 sowie Windows 10 und 11.
Read MoreNGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das CERT-Bund hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht (WID-SEC-2026-1995). Der beliebte Webserver ist in vielen Unternehmen im Einsatz und sollte daher auf dem Radar bleiben.
Read MoreOpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (WID-SEC-2026-0995). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die nicht nur direkt auf Servern läuft, sondern auch in Apache, nginx, PostgreSQL und vielen anderen Systemen zum Einsatz kommt.
Read MoreOpenSSL: Mehrere Schwachstellen erfordern Update
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in OpenSSL veröffentlicht. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die auf den meisten Servern zum Einsatz kommt – sowohl direkt als auch indirekt über Webserver wie Apache und nginx.
Read More