Microsoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar
Das Bundesamt für Informationssicherheit (CERT-Bund) hat ein Sicherheitsadvisory zu Microsoft Edge veröffentlicht. Der Browser weist mehrere Schwachstellen auf, die durch ein Update behoben werden.
Read MoreNGINX: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in NGINX bekannt gemacht, die zu Denial-of-Service-Angriffen führen kann. Bei einem Denial of Service wird ein Webserver so überlastet, dass er nicht mehr erreichbar ist und legitime Anfragen nicht mehr bearbeitet werden können.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu erforderlich
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die potenziell die Ausführung von Programmcode ermöglichen. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die potenziell die Ausführung von Programmcode ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15 – Systeme, die in vielen Unternehmen im Einsatz sind.
Read MorePHP-Sicherheitslücke: DoS-Angriffe auf SLES 15 möglich
Das DFN-CERT warnt vor einer Schwachstelle in PHP (CVE-2026-7260), die Denial-of-Service-Angriffe ermöglicht. Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise Server 15 in den Versionen SP4 bis SP7.
Read Morersync: Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen in rsync veröffentlicht. Das Datensicherungs- und Synchronisierungstool ist auf Linux-Systemen weit verbreitet und kann durch die Lücken gefährdet sein.
Read MoreWindows 11: Privilegieneskalation im Secure Kernel Mode
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in Microsoft Windows 11 bekannt gemacht. Die Lücke betrifft den Secure Kernel Mode und ermöglicht es Angreifern, ihre Berechtigungen zu erhöhen.
Read MoreChrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Beide Browser sind in Unternehmensumgebungen weit verbreitet und damit ein bevorzugtes Angriffsziel.
Read MoreChrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind beide Browser auf Windows 10 und Windows 11.
Read MoreCitrix Workspace App: Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in der Citrix Workspace App für Windows. Die genaue Natur der Sicherheitslücken ist derzeit noch nicht vollständig offengelegt.
Read MoreGitPython: Sicherheitslücken in SLES 15 erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen in GitPython bekannt gemacht, die Linux-Systeme betreffen. Besonders SUSE Linux Enterprise Server (SLES) 15 ist davon betroffen. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung von Programmcode sowie Dateimanipulationen.
Read MoreLinux-Kernel: Drei Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-4836). Betroffen sind die CVEs CVE-2026-52933, CVE-2026-53196 und CVE-2026-64387, die es Angreifern ermöglichen, beliebigen Programmcode auszuführen.
Read MoreLinux-Kernel: Zwei Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind die CVEs CVE-2026-64530 und CVE-2026-74480.
Read MoreMicrosoft Edge: XSS-Schwachstelle erfordert zeitnahe Aktualisierung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Cross-Site-Scripting-Schwachstelle (XSS) in Microsoft Edge. Die Sicherheitslücke ermöglicht es Angreifern, über präparierte Webseiten Schadcode in den Browser einzuschleusen.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu und SLES verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angriffe ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.
Read MorePalo Alto GlobalProtect: Privilegieneskalation erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in der Palo Alto Networks GlobalProtect App. Die Sicherheitslücke ermöglicht es Angreifern, ihre Rechte auf betroffenen Systemen zu erhöhen.
Read MoreSicherheitslücken in curl: Informationsabfluss und DoS möglich
Das DFN-CERT hat vier Schwachstellen in curl und libcurl bekannt gemacht, die es Angreifern ermöglichen, sensible Informationen auszuspähen, Sicherheitsmechanismen zu umgehen oder Dienste zum Absturz zu bringen.
Read MoreMicrosoft Apps: Schwachstellen ermöglichen Privilegieneskalation
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Apps. Diese ermöglichen es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen (Privilegieneskalation).
Read MoreMicrosoft Azure und Entra: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Advisory zu mehreren Schwachstellen in Microsoft Azure, Entra und der Azure CLI veröffentlicht. Die genauen Details sind derzeit noch begrenzt verfügbar.
Read MoreMicrosoft Entwicklerwerkzeuge: Privilegieneskalations-Schwachstellen
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Entwicklerwerkzeugen. Diese ermöglichen eine sogenannte Privilegieneskalation – Angreifer könnten ihre Zugriffsrechte auf betroffenen Systemen erhöhen.
Read MoreMicrosoft Exchange Server: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Exchange Server. Das Advisory WID-SEC-2026-3268 betrifft Systeme, die in vielen Unternehmen produktiv im Einsatz sind.
Read MoreMicrosoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Office Produkten veröffentlicht. Die genauen Details sind derzeit noch nicht vollständig verfügbar.
Read MoreMicrosoft Windows: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows veröffentlicht (CERTBUND WID-SEC-2026-3243). Betroffen sind Windows Server 2019 und 2022 sowie Windows 10 und Windows 11.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu und SLES verfügbar
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind über 20 Schwachstellen dokumentiert, die unter anderem Denial-of-Service-Angriffe ermöglichen können.
Read MoreLinux-Kernel: Mehrere kritische Schwachstellen erfordern schnelle Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel (Advisory DFN 2026-4585). Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15, die in vielen Unternehmen im Einsatz sind.
Read MoreOpenSSL-Schwachstelle: Denial of Service und Code-Ausführung möglich
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle in OpenSSL, die potenziell zu Denial of Service und Remote-Code-Ausführung führen kann. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die in vielen Systemen zum Einsatz kommt – direkt oder als Komponente von Apache, nginx, PostgreSQL und anderen Anwendungen.
Read MoreOpenSSL-Schwachstelle: Sicherheitsvorkehrungen können umgangen werden
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu OpenSSL veröffentlicht. Die Schwachstelle ermöglicht es Angreifern, Sicherheitsvorkehrungen zu umgehen.
Read MorePython-Schwachstellen: Aktuelle Überwachung empfohlen
Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen in Python veröffentlicht. Die Lücken ermöglichen unter anderem die Ausführung beliebigen Programmcodes, Denial-of-Service-Attacken und Path-Traversal-Angriffe.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Informationen ausspähen und Privilegieneskalation ermöglichen. Betroffen sind Ubuntu 22.04 LTS und SLES 15 – beide Systeme sollten zeitnah aktualisiert werden.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Informationen ausspähen ermöglichen. Betroffen sind die Versionen SLES 15 und Ubuntu 22.04 LTS, die in vielen Unternehmen eingesetzt werden.
Read MoreChrome und Edge: Kritische Schwachstellen erfordern sofortige Updates
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.
Read MoreChrome und Edge: Mehrere kritische Sicherheitslücken – sofort updaten
Google Chrome und Microsoft Edge weisen mehrere Sicherheitslücken auf. Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine entsprechende Warnung ausgegeben (Advisory CERTBUND WID-SEC-2025-1222).
Read MoreChrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Beide Browser sind in Unternehmensumgebungen weit verbreitet und erfordern daher sofortige Aufmerksamkeit.
Read MoreChrome und Edge: Sicherheitslücke erfordert zeitnahe Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Google Chrome und Microsoft Edge. Die Lücke ermöglicht einen nicht näher spezifizierten Angriff auf beide Browser.
Read MoreLinux-Kernel: Mehrere Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein Advisory zu insgesamt 34 Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-4512). Betroffen sind mehrere Linux-Distributionen, darunter Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15, die in vielen Unternehmen im Einsatz sind.
Read MoreChrome und Edge: Dringende Sicherheitsupdates erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Beide Browser sind in Unternehmensumgebungen weit verbreitet und erfordern sofortige Aufmerksamkeit.
Read MoreChrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind beide Browser auf Windows-Systemen.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu und SLES verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern mit lokalem Systemzugang ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.
Read MoreMicrosoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Edge. Das Advisory mit der ID CERTBUND WID-SEC-2026-3085 betrifft den weit verbreiteten Browser auf Windows 10 und Windows 11 Systemen.
Read MoreChrome und Edge: Kritische Schwachstelle erfordert sofortige Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Google Chrome und Microsoft Edge, die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Sicherheitslücke betrifft beide Browser auf Windows-Systemen.
Read MoreChrome und Edge: Kritische Sicherheitslücke erfordert sofortige Updates
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Google Chrome und Microsoft Edge, die es Angreifern ermöglicht, beliebigen Code auszuführen.
Read MoreChrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind Systeme mit Windows 10 und Windows 11.
Read MoreChrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Beide Browser sind in Unternehmensumgebungen weit verbreitet und erfordern daher schnelle Aufmerksamkeit.
Read MoreChrome und Edge: Sicherheitsupdates für Unternehmensgeräte erforderlich
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Diese könnten von Angreifern ausgenutzt werden, um unbefugte Zugriffe zu ermöglichen.
Read MoreOpenSSL: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat über das CERT-Bund ein neues Sicherheitsadvisory zu OpenSSL veröffentlicht. Die Schwachstelle ermöglicht Denial-of-Service-Angriffe, bei denen Dienste zum Absturz gebracht oder nicht mehr erreichbar gemacht werden können.
Read MorePerformance Co-Pilot: Kritische Schwachstellen in SLES 15 entdeckt
Das DFN-CERT hat mehrere Sicherheitslücken in Performance Co-Pilot (pcp) gemeldet, die Administratorrechte gefährden. Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise 15 in den Versionen SP4 bis SP7.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren kritischen Schwachstellen im Linux-Kernel (Advisory DFN 2026-4375). Betroffen sind insbesondere Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.
Read MoreOpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (CERTBUND WID-SEC-2026-3005). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die in vielen Systemen zum Einsatz kommt – direkt auf Servern und indirekt über Apache, nginx, PostgreSQL und weitere Anwendungen.
Read MorePython-Schwachstellen: Sicherheitsupdates für Linux-Systeme prüfen
Das DFN-CERT hat mehrere Schwachstellen in Python veröffentlicht, die potenziell die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind insgesamt 13 CVE-Identifikatoren, darunter kritische Remote-Code-Execution-Lücken.
Read MoreLinux-Kernel: Patches für vier Schwachstellen verfügbar
Das DFN-CERT hat vier Sicherheitslücken im Linux-Kernel dokumentiert, die es lokalen Angreifern ermöglichen können, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-43499, CVE-2026-45984, CVE-2026-46116 und CVE-2026-46227.
Read Morenginx: Zwei kritische Schwachstellen erfordern schnelle Updates
Das DFN-CERT warnt vor zwei Sicherheitslücken in nginx (CVE-2026-56434, CVE-2026-60005), die es Angreifern ermöglichen, Denial-of-Service-Angriffe durchzuführen, Daten zu manipulieren oder sensible Informationen abzurufen. Die Schwachstellen können ohne Authentifizierung und aus der Ferne ausgenutzt werden.
Read MoreFirefox: 31 Sicherheitslücken erfordern sofortige Updates
Mozilla hat 31 Sicherheitslücken in Firefox und Firefox ESR bekannt gemacht. Darunter befinden sich kritische Schwachstellen, die es Angreifern ermöglichen, beliebigen Code auszuführen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern schnelle Patches
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Angreifer aus dem Netzwerk ausnutzen können. Insgesamt sind 19 Sicherheitslücken bekannt, darunter kritische Fehler in den Versionen CVE-2026-31629 und CVE-2026-43110.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES 15 erforderlich
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Unternehmen mit SUSE Linux Enterprise Server 15 betreffen. Insgesamt wurden 13 Sicherheitslücken identifiziert, darunter kritische netzwerkbasierte Anfälligkeit.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe und in kritischen Fällen Remote Code Execution ermöglichen. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe ermöglichen können. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.
Read MoreOpenSSL-Schwachstelle: Denial of Service und Datenlecks möglich
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle in OpenSSL. Das weit verbreitete Verschlüsselungs-Tool wird von vielen Webservern und Anwendungen genutzt.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu 26.04 LTS verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe ermöglichen können. Betroffen sind insbesondere Ubuntu 26.04 LTS mit spezialisierten Kernel-Varianten für Google Cloud Platform (GCP) und Google Kubernetes Engine (GKE).
Read MoreCisco Industrial Ethernet Switches: Mehrere Sicherheitslücken entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Cisco Industrial Ethernet 1000 Series Switches. Diese Geräte werden häufig in Produktionsumgebungen und Industrienetzen eingesetzt.
Read MoreGo-Schwachstellen auf SUSE Linux: Privilegieneskalation möglich
Das DFN-CERT hat mehrere Sicherheitslücken in der Go-Laufzeitumgebung gemeldet, die Linux-Systeme betreffen. Insgesamt sind elf CVEs dokumentiert, darunter Schwachstellen für Privilegieneskalation, Denial-of-Service und Cross-Site-Scripting.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern mit lokalen Benutzerrechten ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.
Read MoreLinux-Kernel: Privilegien-Eskalation durch mehrere Schwachstellen
Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel (Advisory DFN 2026-4182). Betroffen sind insgesamt 13 CVEs, darunter CVE-2025-39902 und CVE-2026-17523.
Read MoreLinux-Kernel: Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Informationen ausspähen und Systemabstürze ermöglichen können. Betroffen sind verschiedene Linux-Distributionen, darunter Red Hat Enterprise Linux 9.4.
Read MorePython-Sicherheitslücken in SUSE Linux: Updates erforderlich
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Python und pip veröffentlicht, die Linux-Systeme betreffen. Insgesamt zehn Lücken wurden identifiziert, die verschiedene Angriffsvektoren ermöglichen.
Read MoreDocker-Sicherheitslücken: Container-Escape möglich
Das DFN-CERT hat mehrere Schwachstellen in Docker und verwandten Komponenten bekannt gemacht. Betroffen sind Linux-Systeme mit Docker, Moby oder BuildKit. Insgesamt wurden acht Sicherheitslücken identifiziert.
Read MoreLinux-Kernel: Zwei Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT warnt vor zwei Schwachstellen im Linux-Kernel (CVE-2025-54518 und CVE-2026-45984), die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind Systeme mit Ubuntu 22.04 LTS und SLES 15.
Read MoreMicrosoft Defender: Kritische Schwachstelle ermöglicht Administratorzugriff
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection Engine und Microsoft Defender. Die Lücke ermöglicht es Angreifern, Administratorrechte zu erlangen.
Read MoreMicrosoft Edge: Schwachstelle ermöglicht Codeausführung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die die Ausführung von Schadcode ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2853 betrifft potenziell Windows 10- und Windows 11-Systeme in Ihrem Unternehmen.
Read MoreNGINX: Informationsoffenlegung durch neue Schwachstelle
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein neues Sicherheitsadvisory zu NGINX veröffentlicht. Die Schwachstelle ermöglicht die unbefugte Offenlegung von Informationen und betrifft damit potenziell viele Unternehmen, die NGINX als Webserver einsetzen.
Read MoreNGINX: Sicherheitslücke ermöglicht Umgehen von Schutzmaßnahmen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitslücke in NGINX bekannt gemacht, die das Umgehen von Sicherheitsvorkehrungen ermöglicht. Das Advisory CERTBUND WID-SEC-2025-0274 betrifft Unternehmen, die NGINX als Webserver einsetzen.
Read MorePostgreSQL: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Advisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. PostgreSQL ist eine weit verbreitete Open-Source-Datenbank, die in vielen Unternehmen zum Einsatz kommt.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind SUSE Linux Enterprise Server 15 (SLES 15) und Ubuntu 22.04 LTS.
Read MoreLinux-Kernel: Kritische Sicherheitslücken in SLES 15 und Ubuntu
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind Systeme mit SUSE Linux Enterprise Server 15 (SLES 15) und Ubuntu 22.04 LTS.
Read MorePostgreSQL: CERT-Bund warnt vor mehreren Schwachstellen
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. Die Datenbank-Software ist in vielen Unternehmensumgebungen im Einsatz.
Read MoreFortinet FortiClient: Kritische Schwachstelle ermöglicht Codeausführung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Fortinet FortiClient, die es Angreifern ermöglicht, beliebigen Code auszuführen. Das Advisory WID-SEC-2026-2811 betrifft den weit verbreiteten VPN- und Sicherheitsclient.
Read MoreFortinet FortiWeb: Sicherheitslücken erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Fortinet FortiWeb veröffentlicht. Die Web Application Firewall ermöglicht es Angreifern unter bestimmten Bedingungen, Sicherheitsvorkehrungen zu umgehen.
Read MoreMicrosoft Windows: Mehrere Schwachstellen identifiziert
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows veröffentlicht (CERTBUND WID-SEC-2026-1104). Betroffen sind Windows Server 2019, Windows Server 2022, Windows 10 und Windows 11.
Read MoreOpenSSH: Drei Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein neues Sicherheitsadvisory zu OpenSSH veröffentlicht. Betroffen sind OpenBSD, Linux und weitere Unix-Systeme. Die drei identifizierten Schwachstellen (CVE-2026-73281, CVE-2026-73282, CVE-2026-73283) ermöglichen Dateimanipulation und Informationsabfluss.
Read MorePalo Alto GlobalProtect: Mehrere Schwachstellen erfordern Update
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in der Palo Alto Networks GlobalProtect App. Die VPN-Client-Software wird häufig in Unternehmen eingesetzt, um sichere Fernzugriffe zu ermöglichen.
Read MorePalo Alto PAN-OS: Informationsleck erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Palo Alto Networks PAN-OS, die zur Offenlegung von Informationen führen kann. Das Advisory WID-SEC-2026-2815 betrifft Unternehmen, die diese Firewall-Lösung einsetzen.
Read MoreCisco ASA: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Cisco ASA (Adaptive Security Appliance) und Secure Firewall Threat Defense. Die Lücke ermöglicht Denial-of-Service-Angriffe, durch die betroffene Systeme zum Absturz gebracht werden können.
Read MoreLinux-Kernel: Zwei Schwachstellen erfordern zeitnahe Patches
Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die das Ausführen beliebigen Programmcodes ermöglichen. Betroffen sind die CVEs CVE-2026-45991 und CVE-2026-53009.
Read MoreMicrosoft Defender für Endpoint: Informationsleck entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in Microsoft Defender für Endpoint bekannt gemacht. Die Lücke ermöglicht die unbefugte Offenlegung von Informationen.
Read MoreMicrosoft Developer Tools: Mehrere Sicherheitslücken entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Developer Tools. Betroffen sind Anwendungen wie Visual Studio, .NET SDK, MSBuild und Azure CLI.
Read MoreMicrosoft Dynamics: Mehrere Sicherheitslücken identifiziert
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu Microsoft Dynamics veröffentlicht. Das System ist von mehreren Schwachstellen betroffen, deren genaue Details noch nicht vollständig dokumentiert sind.
Read MoreMicrosoft Edge: Sicherheitslücke ermöglicht Codeausführung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2796 betrifft alle Nutzer des Browsers auf Windows 10 und Windows 11.
Read MoreMicrosoft Office: Mehrere Schwachstellen erfordern zeitnahe Patches
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Office Produkten. Das Advisory WID-SEC-2026-2762 betrifft Systeme, auf denen Office im Einsatz ist.
Read MoreMicrosoft Power BI: Schwachstelle ermöglicht Codeausführung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Power BI, die es Angreifern ermöglichen kann, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2780 betrifft Unternehmen, die Power BI Desktop oder Power BI Report Server einsetzen.
Read MoreWindows Package Manager: Privilegieneskalation erfordert schnelle Patches
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Windows Package Manager (winget). Die Lücke ermöglicht es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen.
Read MoreLinux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS. Die Lücken ermöglichen potenziell die Eskalation von Benutzerrechten auf betroffenen Systemen.
Read MoreLinux-Kernel: Schwachstelle ermöglicht Code-Ausführung im Netzwerk
Das DFN-CERT hat eine Sicherheitslücke im Linux-Kernel veröffentlicht (CVE-2026-43186), die es Angreifern ermöglicht, beliebigen Code auszuführen. Betroffen sind verschiedene Linux-Distributionen, darunter SLES 15 und Ubuntu 22.04 LTS.
Read MorePodman: Zwei Sicherheitslücken ermöglichen Informationsabfluss
Das DFN-CERT hat zwei Schwachstellen in Podman bekannt gemacht, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen. Die Lücken CVE-2026-55686 und CVE-2026-57231 können ohne Authentifizierung ausgenutzt werden.
Read MorePython-Sicherheitslücken in SUSE Linux: Update erforderlich
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Python 3.10 veröffentlicht, die Linux-Systeme betreffen. Besonders relevant ist dies für Unternehmen, die SUSE Linux Enterprise 15 SP4 einsetzen.
Read MoreSicherheitslücken in libheif: Bildverarbeitung auf Linux gefährdet
Das DFN-CERT warnt vor mehreren Schwachstellen in der Bildverarbeitungsbibliothek libheif. Die Lücken betreffen Linux-Systeme und Office-Anwendungen, die HEIF- oder HEIC-Bilddateien verarbeiten.
Read MoreLinux-Kernel: Mehrere Schwachstellen – Handlung nur bei Oracle Linux nötig
Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3960). Insgesamt sind neun CVEs betroffen, darunter drei mit kritischer Einstufung (CVSS 9.8).
Read MoreMicrosoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Office veröffentlicht. Betroffen sind Systeme, die das weit verbreitete Office-Paket nutzen.
Read More7-Zip: Kritische Schwachstellen auf Linux-Systemen
Das Kompressionsprogramm 7-Zip enthält zwei neue Sicherheitslücken, die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme mit 7-Zip oder p7zip, Windows-Nutzer sind nicht gefährdet.
Read MoreCisco IOS XE: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Cisco IOS XE veröffentlicht. Das Betriebssystem für Cisco-Netzwerkgeräte ist von mehreren Schwachstellen betroffen.
Read MoreCisco IOS: Denial-of-Service-Schwachstelle erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in Cisco IOS bekannt gemacht, die zu Denial-of-Service-Angriffen führen kann. Bei einem Denial of Service wird ein System so überlastet, dass es nicht mehr erreichbar ist.
Read MoreLinux-Kernel: 21 Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat eine Sicherheitsmitteilung zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (Advisory DFN 2026-3933). Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15, die in vielen Unternehmen im Einsatz sind.
Read MoreOpenSSL: Denial-of-Service-Schwachstelle erfordert schnelle Patches
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Denial-of-Service-Schwachstelle in OpenSSL. Die Sicherheitslücke ermöglicht es Angreifern, betroffene Systeme zum Absturz zu bringen oder lahm zu legen.
Read MorePHP-Sicherheitslücken: SQL-Injection und DoS-Risiken beheben
Das DFN-CERT warnt vor mehreren Schwachstellen in PHP (Advisory DFN 2026-3752), die remote ausgenutzt werden können. Betroffen sind die CVEs CVE-2026-9672, CVE-2026-17543, CVE-2026-17544 und CVE-2026-7260.
Read MoreApache Thrift: Sicherheitslücken in RPC-Framework beheben
Das DFN-CERT warnt vor mehreren Schwachstellen in Apache Thrift, einem weit verbreiteten Framework für Remote-Procedure-Calls (RPC). Betroffen sind mindestens elf CVE-Nummern, darunter CVE-2026-41602 bis CVE-2026-41607.
Read MoreCisco Firewall Management Center: Informationen gefährdet
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle im Cisco Secure Firewall Management Center (FMC). Die Lücke ermöglicht die unbefugte Offenlegung von Informationen.
Read MoreFreeRDP: Sicherheitslücken erfordern Update-Prüfung
Das DFN-CERT hat mehrere Schwachstellen in FreeRDP bekannt gemacht. Der Open-Source-RDP-Client wird auf Linux-Systemen für Remote-Verbindungen eingesetzt. Insgesamt sind über 20 CVEs betroffen, darunter kritische Lücken, die die Ausführung beliebigen Programmcodes ermöglichen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3783). Insgesamt sind 13 CVEs betroffen, darunter kritische Lücken mit CVSS-Scores von bis zu 9,8.
Read MoreLinux-Kernel: Kritische Sicherheitslücken in Ubuntu 22.04 LTS
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Ubuntu 22.04 LTS Systeme betreffen. Insgesamt wurden neun Sicherheitslücken identifiziert, darunter zwei netzwerkbasierte Anfällbarkeiten, die ohne Authentifizierung ausgenutzt werden können.
Read MoreJackson-Bibliotheken: Sicherheitslücken in Java-Anwendungen
Das DFN-CERT warnt vor mehreren Schwachstellen in den Jackson-Bibliotheken (CVE-2026-54515, CVE-2026-59888, CVE-2026-59889). Diese weit verbreiteten Java-Komponenten werden häufig in Middleware und Anwendungsservern eingesetzt.
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken im Linux-Kernel (CVE-2026-43500, CVE-2026-46086, CVE-2026-52993, CVE-2026-53006, CVE-2026-53281). Diese ermöglichen es Angreifern, sich Administratorrechte zu verschaffen.
Read MoreLinux-Kernel: Lokale Codeausführung durch CVE-2026-64530
Das DFN-CERT hat eine neue Schwachstelle im Linux-Kernel dokumentiert, die es Angreifern mit lokalem Zugriff ermöglicht, beliebigen Code auszuführen. Die Sicherheitslücke CVE-2026-64530 wird mit mittlerer Risikostufe bewertet.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Ubuntu 22.04 LTS Systeme betreffen. Insgesamt wurden elf Sicherheitslücken identifiziert, die es Angreifern ermöglichen könnten, auf Systeminformationen zuzugreifen oder die Kontrolle über betroffene Geräte zu erlangen.
Read MoreSicherheitslücken in libssh: Update für Linux-Systeme erforderlich
Das DFN-CERT hat mehrere Schwachstellen in der SSH-Bibliothek libssh bekannt gemacht. Die Lücken betreffen Linux-Systeme und können unter bestimmten Bedingungen zu unbefugtem Zugriff führen.
Read MoreLibXML2-Schwachstelle: Sicherheitsupdate für SLES 15 erforderlich
Das DFN-CERT warnt vor einer Schwachstelle in der weit verbreiteten Bibliothek LibXML2 (CVE-2026-11979). Die Sicherheitslücke betrifft insbesondere SUSE Linux Enterprise Server 15 und kann zu Denial-of-Service-Angriffen führen.
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern schnelle Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die Administratorrechte ermöglichen können. Besonders Ubuntu 22.04 LTS ist betroffen.
Read MoreApache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.
Read MoreApache log4j: Informationsoffenlegung durch neue Schwachstelle
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Apache log4j, die zur Offenlegung von Informationen führen kann. Die Schwachstelle wurde unter der Advisory-ID CERTBUND WID-SEC-2025-2897 registriert.
Read MoreChrome-Sicherheitslücken: Sofortige Updates erforderlich
Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium-basierten Browsern. Die Schwachstellen (CVE-2026-16804 bis CVE-2026-16807) ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.
Read MoreFirefox: 32 Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor 32 Schwachstellen in Mozilla Firefox und Firefox ESR, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Windows-, Linux- und macOS-Systeme.
Read MoreLinux-Kernel: Patches für Privilegieeskalation verfügbar
Das DFN-CERT hat drei Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Administratorrechte ermöglichen können. Betroffen sind die CVEs CVE-2025-40026, CVE-2026-52993 und CVE-2026-53059.
Read Morelibarchive: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in libarchive veröffentlicht. Die Bibliothek wird von vielen Archivierungs- und Backup-Tools verwendet und ist auf Ubuntu 22.04 LTS-Systemen betroffen.
Read MoreSicherheitslücken in snapd: Ubuntu 22.04 LTS Systeme betroffen
Das DFN-CERT hat mehrere Schwachstellen in snapd bekannt gemacht, die Ubuntu 22.04 LTS Systeme betreffen. Die Lücken ermöglichen es Angreifern mit lokalem Zugang, Sicherheitsvorkehrungen zu umgehen.
Read MoreThunderbird: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken in Thunderbird und Thunderbird ESR. Insgesamt sind über 20 Schwachstellen bekannt, die es Angreifern ermöglichen, beliebigen Code auszuführen.
Read MoreKritische Sicherheitslücke in MariaDB Connector/C – Update erforderlich
Das DFN-CERT warnt vor einer Sicherheitslücke in MariaDB Connector/C (CVE-2026-44172), die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Schwachstelle betrifft Linux-Systeme und Server weltweit.
Read MoreLinux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3617). Insgesamt sind zehn CVEs betroffen, darunter CVE-2025-71113, CVE-2025-71147 und CVE-2026-23168. Diese könnten unter bestimmten Bedingungen zur Ausführung beliebigen Programmcodes führen.
Read MoreLinux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die es Angreifern ermöglichen könnten, beliebigen Code auszuführen oder Dienste zu unterbrechen. Betroffen sind insbesondere die Kernel-Versionen in Ubuntu 22.04 LTS und SLES 15.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu 26.04 verfügbar
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 CVEs betroffen, darunter CVE-2026-46120 und CVE-2026-46150. Diese könnten unter bestimmten Bedingungen zur Ausführung von Programmcode führen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.
Read MoreLinux-Kernel: Lokale Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es lokalen Angreifern ermöglichen, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-53166, CVE-2026-31684, CVE-2026-43499 und CVE-2026-46116.
Read MoreApache Tomcat: Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Apache Tomcat veröffentlicht. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und könnten remote ausgenutzt werden.
Read MoreApache HTTP Server: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.
Read MoreChrome-Sicherheitslücken: Kritische Updates erforderlich
Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium (CVE-2026-15899, CVE-2026-15900, CVE-2026-15901). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.
Read MoreLinux-Kernel: Sicherheitslücken erfordern zeitnahe Patches
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.
Read MoreMicrosoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.
Read MoreMicrosoft Windows: Mehrere Schwachstellen identifiziert
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows veröffentlicht. Das Advisory WID-SEC-2026-2401 betrifft Windows-Systeme auf verschiedenen Plattformen, darunter Windows Server 2019/2022 sowie Windows 10 und 11.
Read MorePython-Sicherheitslücken auf SUSE Linux: Patches erforderlich
Das DFN-CERT hat mehrere Schwachstellen in Python 3.11 und 3.12 auf SUSE Linux Enterprise 15 bekannt gemacht. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes.
Read MoreMicrosoft DeveloperTools: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft DeveloperTools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.
Read MoreMicrosoft Windows Terminal: Codeausführungs-Schwachstelle entdeckt
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Windows Terminal, die eine unbefugte Codeausführung ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2396 betrifft Systeme, auf denen Windows Terminal aktiv genutzt wird.
Read MoreWindows Admin Center: Cross-Site-Scripting-Lücke entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Microsoft Windows Admin Center. Die Lücke ermöglicht Cross-Site Scripting (XSS) – einen Angriffstyp, bei dem Angreifer bösartigen Code in die Verwaltungsoberfläche einschleusen.
Read MoreGo-Schwachstellen in SLES 15: Update im nächsten Wartungsfenster
Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht. Betroffen sind insbesondere Systeme mit SLES 15 (SUSE Linux Enterprise Server), auf denen das Paket ‘go1.25-openssl’ installiert ist.
Read MoreLibTIFF-Schwachstellen: Patches für Linux-Systeme verfügbar
Das DFN-CERT warnt vor zwei Sicherheitslücken in der Bildverarbeitungsbibliothek LibTIFF (CVE-2026-12912, CVE-2026-36849). Die Schwachstellen können unter bestimmten Bedingungen zur Ausführung von Schadcode oder zu Systemausfällen führen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Remote Code Execution ermöglichen können. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.
Read MoreNGINX Plus: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu NGINX Plus veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.
Read MoreSicherheitslücken in X.Org X11 Server – Patches erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.
Read MoreTerraform: Kritische Sicherheitslücken in SLES 15 erfordern Updates
Das DFN-CERT hat mehrere Schwachstellen in Terraform-Providern bekannt gemacht, die Sicherheitsvorkehrungen umgehen können. Betroffen sind Systeme auf SUSE Linux Enterprise Server (SLES) 15.
Read MoreXML::LibXML: Denial-of-Service-Lücke in SLES 15 und Ubuntu
Das DFN-CERT warnt vor einer Schwachstelle in der XML-Parsing-Bibliothek XML::LibXML (CVE-2026-8177). Die Lücke ermöglicht Angreifern, einen Denial-of-Service-Angriff durchzuführen – das System wird dabei so belastet, dass legitime Anfragen nicht mehr bearbeitet werden können.
Read MoreFortinet FortiClient EMS: Sicherheitslücke erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitslücke in Fortinet FortiClient EMS bekannt gemacht. Das System ermöglicht es Angreifern unter bestimmten Bedingungen, Sicherheitsvorkehrungen zu umgehen.
Read MoreKritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich
Das DFN-CERT warnt vor 18 kritischen Schwachstellen in Microsoft Office und Office-Diensten. Diese ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass Benutzer authentifiziert sein müssen.
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die eine Manipulation von Dateien und im schlimmsten Fall die unbefugte Fernsteuerung von Systemen ermöglichen. Betroffen sind insbesondere Ubuntu 20.04 LTS mit spezifischen Kernel-Varianten (linux-gcp-5.15, linux-intel-iotg-5.15).
Read MoreMicrosoft Azure: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.
Read MoreMicrosoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.
Read MoreMicrosoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Office Produkten veröffentlicht (WID-SEC-2026-2317). Konkrete CVE-Nummern liegen derzeit noch nicht vor.
Read MoreMicrosoft Windows: Mehrere Schwachstellen in Sammel-Update
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Produkten veröffentlicht. Betroffen sind Windows Server 2019 und 2022 sowie Windows 10 und 11.
Read MoreOpenSSL: Denial-of-Service-Schwachstelle erfordert Update
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in OpenSSL, die zu Denial-of-Service-Angriffen führen kann. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern ermöglicht, betroffene Dienste zum Absturz zu bringen oder lahm zu legen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.
Read MoreWindows: Microsoft warnt vor mehreren Schwachstellen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Windows veröffentlicht. Betroffen sind mehrere Windows-Versionen, darunter Windows 10, Windows 11, Windows Server 2019 und Windows Server 2022.
Read MoreApache log4j und Log4cxx: Schwachstellen bei Dateimanipulation
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Apache log4j und Log4cxx veröffentlicht. Die betroffenen Logging-Bibliotheken weisen mehrere Schwachstellen auf, die eine Manipulation von Dateien ermöglichen.
Read MoreMicrosoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Edge veröffentlicht (CERTBUND WID-SEC-2026-2291). Betroffen sind Systeme, auf denen der Browser eingesetzt wird.
Read MoreSicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates
Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.
Read MoreSUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt veröffentlicht. Betroffen sind die CVEs 2025-62348, 2025-62349, 2025-67724, 2025-67725 und 2025-67726.
Read MoreSUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).
Read MoreSUSE Salt: Kritische Schwachstellen erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken in SUSE Salt und Salt Bundle (CVE-2026-27448, CVE-2026-27459, CVE-2026-31958). Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise Server 15.
Read MoreSicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates
Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.
Read MoreChrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.
Read MoreGo-Schwachstellen in SLES 15: Dateien-Manipulation möglich
Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht, die Dateien manipulieren und Informationen offenlegen können. Betroffen sind Linux-Systeme mit Go-Installation, insbesondere SUSE Linux Enterprise Server 15 (SLES 15).
Read MoreNetty-Schwachstellen auf SUSE Linux: Handlungsbedarf für Unternehmen
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in der Java-Netzwerkbibliothek Netty veröffentlicht. Betroffen sind Systeme mit SUSE Linux Enterprise (SLES 15). Die Lücken ermöglichen unter anderem Dateisystemmanipulationen, Denial-of-Service-Attacken und DNS-Cache-Poisoning.
Read MoreNGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.
Read MoreNGINX: Schwachstelle bei Dateimanipulation entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in NGINX OSS und NGINX Plus bekannt gemacht, die eine Manipulation von Dateien ermöglicht. Die Sicherheitslücke wurde unter der Advisory-ID CERTBUND WID-SEC-2026-0309 registriert.
Read MorePalo Alto PAN-OS: Mehrere Schwachstellen erfordern sofortige Maßnahmen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Schwachstellen in Palo Alto Networks PAN-OS. Das Advisory WID-SEC-2026-2261 betrifft Unternehmen, die diese Firewall-Plattform einsetzen.
Read MorePostgreSQL: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. Das Advisory CERTBUND WID-SEC-2026-1544 betrifft Systeme, auf denen die Datenbank im Einsatz ist.
Read MoreSSSD-Schwachstellen: Privilegieeskalation auf Linux-Systemen
Das DFN-CERT warnt vor mehreren Sicherheitslücken im System Security Services Daemon (SSSD), einem zentralen Authentifizierungsdienst auf Linux-Systemen. Die Schwachstellen (CVE-2026-12610, CVE-2026-14474, CVE-2026-14476) ermöglichen Privilegieeskalation und Umgehung von Sicherheitsvorkehrungen.
Read MoreWindows Defender: Kritische Schwachstelle in Malware Protection Engine
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection Engine, die Privilegieneskalation ermöglicht. Die Engine ist Bestandteil von Windows Defender und läuft standardmäßig auf allen Windows-10-, Windows-11- und Windows-Server-Systemen.
Read More389 Directory Server: Kritische Lücken ermöglichen Codeausführung
Zwei Schwachstellen in 389 Directory Server und Red Hat Directory Server gefährden Unternehmensumgebungen. Die Lücken CVE-2026-11610 und CVE-2026-11774 ermöglichen es Angreifern mit Netzwerkzugriff, beliebigen Code auszuführen.
Read MoreApache HTTP Server: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Mehrere Schwachstellen wurden identifiziert, deren genaue Details derzeit noch nicht vollständig vorliegen.
Read MoreApache HTTP Server: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitsmitteilung zu mehreren Schwachstellen im Apache HTTP Server veröffentlicht. Betroffen sind Unternehmen, die diesen weit verbreiteten Webserver einsetzen.
Read MoreApache HTTP Server: Mehrere Schwachstellen identifiziert
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Advisory zu mehreren Schwachstellen im Apache HTTP Server veröffentlicht. Betroffen sind Unternehmen, die diesen weit verbreiteten Webserver einsetzen.
Read MoreDenial-of-Service-Lücke in Addressable entdeckt
Eine Sicherheitslücke in der Software Addressable ermöglicht Angreifern, einen Denial-of-Service-Angriff (DoS) durchzuführen. Die Schwachstelle kann über das Netzwerk ohne Authentifizierung ausgenutzt werden.
Read MoreDjango: Drei Sicherheitslücken erfordern zeitnahe Updates
Das Python-Web-Framework Django weist drei Schwachstellen auf, die Informationen offenlegen und Cross-Site-Scripting (XSS)-Angriffe ermöglichen können. Betroffen sind Systeme unter Linux, Windows und macOS.
Read MoreFoxit PDF Editor: 17 Sicherheitslücken erfordern sofortiges Patching
Foxit PDF Editor und Foxit PDF Reader weisen 17 Sicherheitslücken auf, darunter kritische Schwachstellen zur Privilegienerweiterung und Remote Code Execution. Besonders betroffen sind Windows-Systeme.
Read MoreFoxit PDF Editor: Mehrere kritische Sicherheitslücken entdeckt
Foxit hat acht Sicherheitslücken in seinen PDF-Produkten Foxit PDF Editor und Foxit PDF Reader behoben. Diese ermöglichen unter anderem die Ausführung beliebigen Programmcodes auf betroffenen Systemen.
Read MoreGo-Sicherheitslücken ermöglichen Dateimanipulation
Das Entwicklungs-Framework Go weist zwei Schwachstellen auf, die eine Manipulation von Dateien ermöglichen. Betroffen sind die CVEs CVE-2026-39822 und CVE-2026-42505, wie das DFN-CERT in Advisory 2026-3192 warnt.
Read MoreGStreamer: Denial-of-Service-Lücke erfordert Patch
In der Multimedia-Bibliothek GStreamer wurde eine Schwachstelle entdeckt, die einen Denial-of-Service-Angriff ermöglicht. Betroffen sind Linux-Systeme, auf denen GStreamer installiert ist.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Die Lücken ermöglichen Angreifern, ihre Rechte zu erweitern und die Kontrolle über betroffene Systeme zu übernehmen.
Read MoreKubeVirt: Kritische Schwachstellen ermöglichen Informationsabgriff
In KubeVirt wurden mehrere Sicherheitslücken entdeckt, die es Angreifern ermöglichen, sensible Informationen auszuspähen. Betroffen sind die CVEs CVE-2025-14525, CVE-2026-35469 und CVE-2026-9804 mit einer Risikostufe von HOCH.
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern sofortige Updates
Das Linux-Kernel-Team hat mehrere kritische Schwachstellen behoben, die lokale Angreifer ausnutzen können, um Administratorrechte zu erlangen. Betroffen sind alle gängigen Linux-Distributionen wie Ubuntu, Debian und SUSE Linux Enterprise Server.
Read MoreMicrosoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu Microsoft Edge veröffentlicht. Der Browser weist mehrere Schwachstellen auf, die Angreifer potenziell ausnutzen könnten.
Read MoreMicrosoft Windows: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Windows Produkten. Das Advisory WID-SEC-2026-1489 betrifft Windows Server 2019 und 2022 sowie Windows 10 und 11.
Read MoreNGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das CERT-Bund hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht (WID-SEC-2026-1995). Der beliebte Webserver ist in vielen Unternehmen im Einsatz und sollte daher auf dem Radar bleiben.
Read MoreOpenSSH: Acht Sicherheitslücken ermöglichen Fernzugriff
Das OpenBSD-Projekt hat acht Sicherheitslücken in OpenSSH bekannt gemacht, darunter kritische Fehler, die Fernzugriff ohne Authentifizierung ermöglichen. Die höchste Bewertung liegt bei CVSS 7.7 (HIGH). Besonders betroffen sind die CVEs 2026-60001 und 2026-60002, die über das Netzwerk ausgenutzt werden können.
Read MoreOpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (WID-SEC-2026-0995). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die nicht nur direkt auf Servern läuft, sondern auch in Apache, nginx, PostgreSQL und vielen anderen Systemen zum Einsatz kommt.
Read MoreOpenSSL: Mehrere Schwachstellen erfordern Update
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in OpenSSL veröffentlicht. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die auf den meisten Servern zum Einsatz kommt – sowohl direkt als auch indirekt über Webserver wie Apache und nginx.
Read Morexrdp: Kritische Schwachstellen ermöglichen Fernzugriff auf Linux-Systeme
Das Remote-Desktop-Protokoll xrdp für Linux-Server weist mehrere kritische Sicherheitslücken auf. Diese ermöglichen es Angreifern, beliebigen Code auszuführen oder Systeme zum Absturz zu bringen.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Fünf dieser Lücken ermöglichen Angreifern, Linux-Systeme aus der Ferne zu kompromittieren oder zum Absturz zu bringen.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Linux-Kernel wurden mehrere kritische Schwachstellen entdeckt, die es Angreifern ermöglichen, Dateien zu manipulieren und Systeme zu kompromittieren. Betroffen sind alle gängigen Linux-Distributionen wie Ubuntu, Debian und SUSE Linux Enterprise Server.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Betroffen sind alle Linux-Server, insbesondere solche mit produktiven Diensten wie Datenbanken oder Web-Services.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die eine Fernausnutzung ohne Authentifizierung ermöglichen. Betroffen sind alle Linux-Systeme mit netzwerkexponierter Konfiguration.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, beliebigen Code auszuführen oder Systeme zum Absturz zu bringen. Betroffen sind Linux-Server, Container-Hosts und Netzwerk-Infrastruktur in Unternehmen.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die eine Fernausnutzung ohne Authentifizierung ermöglichen. Besonders die Schwachstelle CVE-2026-31657 mit der Bewertung CVSS 9.8 stellt ein erhebliches Risiko dar und betrifft alle Linux-Systeme weltweit.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die eine Fernausnutzung ermöglichen. Besonders zwei Schwachstellen (CVE-2026-31657 und CVE-2026-43037) mit der höchsten Risikostufe CRITICAL erfordern sofortige Aufmerksamkeit.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Im Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, Systeme zum Absturz zu bringen oder unbefugt auf diese zuzugreifen. Betroffen sind alle gängigen Linux-Distributionen.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote Code Execution ohne Authentifizierung ermöglichen. Betroffen sind weit verbreitete Distributionen wie Ubuntu 22.04/24.04, Debian 12/13 und SUSE Linux Enterprise Server 15.
Read MoreKritische Sicherheitslücke in HTML::Gumbo gefährdet Web-Anwendungen
Eine kritische Sicherheitslücke in der HTML-Parsing-Bibliothek HTML::Gumbo ermöglicht es Angreifern, Informationen aus betroffenen Systemen auszuspähen. Die Schwachstelle (CVE-2025-15646) kann ohne Authentifizierung über das Netzwerk ausgenutzt werden.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates
Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die es Angreifern ermöglichen, Dateien zu manipulieren und Systeme ferngesteuert zu kompromittieren. Betroffen sind alle gängigen Linux-Distributionen, darunter SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates
Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die Remote Code Execution ohne Authentifizierung ermöglichen. Betroffen sind alle gängigen Linux-Distributionen, darunter SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates
Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die es Angreifern ermöglichen, Systeme zum Absturz zu bringen oder Kontrolle zu übernehmen. Betroffen sind Linux-Systeme aller gängigen Distributionen.
Read MoreRed Hat OpenShift: Mehrere Sicherheitslücken identifiziert
Red Hat hat mehrere Schwachstellen in der OpenShift Container Platform bekannt gemacht. Die Lücken ermöglichen unter anderem das Umgehen von Sicherheitsvorkehrungen in Container-Umgebungen.
Read MoreRed Hat OpenShift: Schwachstelle ermöglicht Admin-Zugriff
Eine Sicherheitslücke in Red Hat OpenShift Container Platform (CVE-2026-46331) ermöglicht es Angreifern mit lokalem Zugriff, Administratorrechte zu erlangen. Das Sicherheitsupdate wurde vom DFN-CERT veröffentlicht.
Read MoreRed Hat OpenShift: Zwei Schwachstellen mit Privilege-Escalation-Risiko
Red Hat hat zwei Sicherheitslücken in der OpenShift Container Platform bekannt gemacht, die unter bestimmten Bedingungen zu einer Erhöhung von Benutzerrechten führen können. Betroffen sind die CVEs CVE-2026-39821 und CVE-2026-42010.
Read MoreContainer-Tools: Sicherheitslücken ermöglichen Denial-of-Service-Angriffe
In container-tools wurden mehrere Schwachstellen entdeckt, die es Angreifern ermöglichen, Dienste zum Absturz zu bringen. Besonders kritisch ist CVE-2026-34986 mit hohem Schweregrad (CVSS 7.5). Betroffen sind Linux-Systeme mit Docker und Podman.
Read MoreCrypt::DSA: Informationsleck in Perl-Kryptographie-Modul
Das Perl-Modul Crypt::DSA weist eine Schwachstelle auf, die zur Offenlegung von Informationen führen kann. Die Sicherheitslücke (CVE-2026-14570) ermöglicht es Angreifern, ohne Authentifizierung auf sensible Daten zuzugreifen.
Read MoreGnuTLS: Kritische Sicherheitslücken erfordern sofortige Updates
Das Verschlüsselungstool GnuTLS weist mehrere kritische Schwachstellen auf, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und sensible Daten abzurufen. Betroffen sind Linux-Systeme mit älteren GnuTLS-Versionen, darunter SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Im Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Angriffe ohne Authentifizierung ermöglichen. Betroffen sind weit verbreitete Distributionen wie Ubuntu 22.04/24.04, Debian 12/13 und SLES 15.
Read MoreKritische Linux-Kernel-Lücken: Sofortiges Update erforderlich
Der Linux-Kernel weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, Systeme aus der Ferne zu kompromittieren oder zum Absturz zu bringen. Betroffen sind Linux-Server und Systeme mit anfälligen Kernel-Versionen.
Read MoreKritische PHP-Lücken ermöglichen Remote Code Execution
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen in PHP. Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Servern auszuführen – ohne dass eine Authentifizierung erforderlich ist.
Read MoreLinux-Kernel: Kritische Schwachstelle ermöglicht Systemübernahme
Eine Sicherheitslücke im Linux-Kernel (CVE-2026-31419) ermöglicht es Angreifern mit lokalem Zugriff, ihre Rechte zu erweitern und das gesamte System zu übernehmen. Die Schwachstelle betrifft alle Linux-Distributionen und wird mit der Risikostufe HOCH bewertet.
Read MoreOpenSSH Privilege Escalation: Sofortige Updates erforderlich
Eine kritische Schwachstelle in OpenSSH (CVE-2026-35385) ermöglicht es Angreifern, mit Netzwerkzugriff vollständige Kontrolle über Linux-Server zu erlangen. Besonders betroffen sind SLES 15, Ubuntu und Debian-Systeme.
Read MorePython-Schwachstelle ermöglicht Code-Ausführung – Sofortmaßnahmen erforderlich
Eine kritische Sicherheitslücke in Python (CVE-2026-4786) ermöglicht Angreifern die Ausführung beliebigen Programmcodes auf betroffenen Systemen. Das Bundesamt für Informationssicherheit warnt vor dieser Schwachstelle, die insbesondere Linux-Server und Python-basierte Anwendungen gefährdet.
Read MoreRequest Tracker: Mehrere kritische Schwachstellen entdeckt
Für die Open-Source-Software Request Tracker (RT) wurden mehrere Sicherheitslücken bekannt. Betroffen sind insgesamt acht Schwachstellen, darunter zwei kritische Lücken, die eine Code-Ausführung ermöglichen.
Read MoreSOGo: Mehrere Sicherheitslücken identifiziert
Für die Groupware-Software SOGo wurden mehrere Sicherheitslücken bekannt, die unter anderem das Umgehen von Sicherheitsvorkehrungen ermöglichen. Betroffen sind verschiedene Versionen der Linux-Middleware.
Read MoreSUSE Multi-Linux Manager: DoS-Schwachstellen erfordern Update-Check
Das SUSE Multi-Linux Manager Client Tools weist mehrere Schwachstellen auf, die Denial-of-Service-Angriffe ermöglichen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Sicherheitslücken im Advisory DFN-CERT 2026-2451 dokumentiert.
Read MoreApache httpd: Kritische Sicherheitslücken erfordern sofortige Maßnahmen
Das weit verbreitete Webserver-Programm Apache httpd weist mehrere kritische Sicherheitslücken auf. Diese ermöglichen es Angreifern, beliebigen Code mit den Rechten des Webserver-Dienstes auszuführen – ein sogenannter Remote Code Execution (RCE). Betroffen sind Apache-Installationen auf Linux, Windows, macOS und anderen Systemen.
Read Morecontainerd: Kritische Schwachstellen ermöglichen DoS-Angriffe
Das Container-Management-System containerd weist mehrere Sicherheitslücken auf, die Remote-Angriffe ohne Authentifizierung ermöglichen. Besonders kritisch ist CVE-2026-34986 mit einem CVSS-Wert von 7,5. Betroffen sind Linux-Systeme und alle auf containerd basierenden Container-Plattformen wie Docker und Podman.
Read MoreDocker: Kritische Schwachstellen ermöglichen Privilegien-Eskalation
Das Containerisierungssystem Docker weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, ihre Rechte zu erweitern und Container zu verlassen. Besonders kritisch ist die Schwachstelle CVE-2026-41567 mit einem CVSS-Wert von 7,2.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Mehrere Schwachstellen im Linux-Kernel gefährden Ihre Systeme. Die kritischste Lücke (CVE-2026-31402) ermöglicht Angreifern, ohne Anmeldung Befehle auszuführen und die volle Kontrolle zu übernehmen. Betroffen sind SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Besonders betroffen sind Systeme mit SUSE Linux Micro 6.1, die häufig in Container-Infrastrukturen wie Docker und Podman eingesetzt werden.
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern sofortige Updates
Mehrere Schwachstellen im Linux-Kernel ermöglichen es Angreifern, beliebigen Code auszuführen und Systemrechte zu erweitern. Besonders betroffen sind SLES 15 und Ubuntu-Systeme (22.04 LTS und 24.04 LTS).
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern sofortige Updates
Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, Systeme zum Absturz zu bringen oder ihre Kontrolle zu übernehmen. Betroffen sind alle gängigen Linux-Distributionen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates
Im Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Angriffe ohne Authentifizierung ermöglichen. Betroffen sind weit verbreitete Distributionen wie Ubuntu 22.04/24.04, Debian 12/13 und SLES 15.
Read MoreRoundcube Webmail: Mehrere Sicherheitslücken erfordern schnelle Updates
Das Webmail-System Roundcube weist mehrere Remote-Schwachstellen auf, die ein Denial-of-Service-Angebot (DoS) und Server-Side-Request-Forgery (SSRF) ermöglichen. Die Lücken sind unter den CVE-Nummern CVE-2026-54432 und CVE-2026-54433 registriert.
Read MoreSicherheitslücke in Fence Agents: Umgehung von Schutzmaßnahmen möglich
In der Cluster-Management-Software Fence Agents wurde eine Schwachstelle entdeckt, die das Umgehen von Sicherheitsvorkehrungen ermöglicht. Die Lücke (CVE-2026-48526) wird mit der Risikostufe HIGH bewertet.
Read MoreSUSE Manager Client Tools: DoS-Schwachstelle erfordert Update
Eine Sicherheitslücke in den SUSE Manager Client Tools ermöglicht Denial-of-Service-Angriffe (DoS) ohne vorherige Authentifizierung. Die Schwachstelle CVE-2022-21698 wird mit der Risikostufe MITTEL bewertet und kann von außen über das Netzwerk ausgenutzt werden.
Read MoreDocker Compose: Kritische Sicherheitslücken erfordern sofortige Updates
Zwei Schwachstellen in Docker Compose gefährden Containerumgebungen. Die kritischere Lücke (CVE-2026-53292) ermöglicht Remote Code Execution (RCE) und wird mit dem höchsten CVSS-Score von 9.6 bewertet. Die zweite Schwachstelle (CVE-2026-47262) ermöglicht lokale Denial-of-Service-Angriffe.
Read MoreFastNetMon: Kritische Schwachstellen ermöglichen Codeausführung
Das DDoS-Mitigation-Tool FastNetMon weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, beliebigen Code auszuführen. Das Bundesamt für Informationssicherheit (BSI) hat die Schwachstellen unter der Advisory-ID DFN-CERT 2026-3072 dokumentiert. Insgesamt sind 12 CVEs betroffen, darunter CVE-2026-48683 bis CVE-2026-48687.
Read MoreGStreamer-Sicherheitslücke: DoS-Angriff möglich
Eine Schwachstelle in GStreamer (CVE-2026-52719) ermöglicht Denial-of-Service-Angriffe und Informationspreisgabe. Die Medienbibliothek ist auf Linux-Systemen wie Ubuntu, Debian und SLES verbreitet.
Read MoreGStreamer: Kritische Lücken ermöglichen Codeausführung auf Linux-Systemen
Das Multimedia-Framework GStreamer weist zwei Schwachstellen auf, die es Angreifern ermöglichen, beliebigen Code auszuführen oder Systeme zum Absturz zu bringen. Betroffen sind Linux-Systeme in Unternehmen, insbesondere Server mit Mediavearbeitung.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Die Lücken CVE-2026-43198 und CVE-2026-46244 ermöglichen es Angreifern, beliebigen Code über das Netzwerk auszuführen – ohne dass eine Authentifizierung erforderlich ist.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Betroffen sind alle Linux-Systeme sowie Container-Infrastrukturen in Unternehmen.
Read MoreKritische Sicherheitslücke in ncurses ermöglicht Codeausführung
Eine Schwachstelle in der Linux-Systemkomponente ncurses (CVE-2025-69720) ermöglicht es Angreifern, beliebigen Code auszuführen. Die Lücke betrifft verbreitete Linux-Distributionen wie Ubuntu 22.04/24.04, Debian 12/13 und SLES 15.
Read MoreMistune: Denial-of-Service-Lücke in Markdown-Parser
Der Markdown-Parser Mistune weist eine Sicherheitslücke auf, die einen Denial-of-Service-Angriff ermöglicht. Die Schwachstelle CVE-2026-49851 hat einen CVSS-Wert von 7,5 und kann ohne Authentifizierung über das Netzwerk ausgenutzt werden.
Read MorePrometheus: Kritische XSS-Schwachstellen erfordern sofortiges Update
Das Monitoring-Tool Prometheus weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, Cross-Site-Scripting-Angriffe (XSS) durchzuführen. Besonders kritisch ist die Schwachstelle CVE-2026-44990 mit der höchsten Risikostufe.
Read MoreRed Hat Satellite: Kritische Schwachstellen ermöglichen Admin-Zugriff
Red Hat hat mehrere Sicherheitslücken in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Diese Verwaltungssoftware für Linux-Systeme ist von insgesamt 13 Schwachstellen betroffen, darunter kritische Remote-Code-Execution-Lücken (RCE).
Read MoreRed Hat Satellite: Mehrere Sicherheitslücken mit Administratorrechten-Risiko
Red Hat hat mehrere Schwachstellen in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Die kritischste Lücke (CVE-2026-5136, CVSS 8.8) ermöglicht es authentifizierten Angreifern, Code auszuführen und Administratorrechte zu erlangen.
Read MoreApache httpd: Kritische Sicherheitslücken erfordern sofortiges Patching
Mehrere kritische Schwachstellen in Apache httpd ermöglichen Angreifern die Fernausführung von Programmcode mit den Rechten des Webserver-Dienstes. Betroffen sind Linux-Systeme mit aktiven Apache-Installationen.
Read MorecAdvisor: Kritische Schwachstelle ermöglicht unbefugten Zugriff
Das Container-Monitoring-Tool cAdvisor weist mehrere Sicherheitslücken auf. Die kritischste (CVE-2026-33186, CVSS 9.1) ermöglicht Remote Code Execution ohne Authentifizierung über das Netzwerk.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Code-Execution ohne Authentifizierung ermöglichen. Alle Linux-Systeme sind potenziell betroffen.
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern zeitnahes Update
Das Linux-Kernel wurden mehrere Schwachstellen entdeckt, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind alle Linux-Systeme in Ihrem Unternehmen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Advisory DFN-CERT 2026-3064 veröffentlicht.
Read MoreLinux-Kernel: Kritische Sicherheitslücke ermöglicht Administratorzugriff
Eine Schwachstelle im Linux-Kernel (CVE-2026-46331) ermöglicht es authentifizierten Benutzern, sich Administratorrechte zu verschaffen. Betroffen sind Linux-Systeme wie SLES, Ubuntu und Debian.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Patches
Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, ohne Authentifizierung in Systeme einzudringen oder diese zum Absturz zu bringen. Betroffen sind Linux-Distributionen wie Ubuntu, Debian und SUSE.
Read Morepip-Schwachstelle ermöglicht Dateimanipulation auf Linux-Systemen
Eine Sicherheitslücke in pip, dem Python Package Manager, ermöglicht die Manipulation von Dateien auf betroffenen Systemen. Die Schwachstelle (CVE-2026-8643) betrifft insbesondere Linux-Server in Entwicklungsumgebungen.
Read MorePyData Sphinx Theme: Zwei kritische Schwachstellen in Dokumentationssystemen
Das PyData Sphinx Theme, eine weit verbreitete Komponente für technische Dokumentation, weist zwei Sicherheitslücken auf, die ferngesteuert ausgenutzt werden können – ohne dass eine Authentifizierung erforderlich ist.
Read Morepython-engineio: DoS-Schwachstellen erfordern zeitnahe Updates
Das Python-Modul python-engineio weist zwei neue Sicherheitslücken auf, die zu Denial-of-Service-Angriffen führen können. Die Schwachstellen (CVE-2026-48802, CVE-2026-48809) sind remote ausnutzbar und erfordern keine Authentifizierung.
Read MoreRuby: Kritische Sicherheitslücken erfordern sofortiges Patching
Das Programmierframework Ruby weist mehrere kritische Sicherheitslücken auf, die Fernausnutzung ohne Authentifizierung ermöglichen. Betroffen sind die CVEs CVE-2026-42245, CVE-2026-42246 und CVE-2026-42258.
Read MoreChrome und Chromium: 21 kritische Sicherheitslücken erfordern sofortige Updates
Google Chrome und Chromium sind von insgesamt 21 Sicherheitslücken betroffen, darunter sechs kritische Schwachstellen mit dem höchsten Risikostufen-Rating. Diese ermöglichen es Angreifern, beliebigen Programmcode auszuführen und damit Systeme zu kompromittieren.
Read MoreIBM Spectrum Protect Plus: Kritische Sicherheitslücken identifiziert
IBM Spectrum Protect Plus weist mehrere kritische Sicherheitslücken auf, die ein Umgehen von Sicherheitsvorkehrungen ermöglichen. Das Datensicherungs-System ist von insgesamt 21 Schwachstellen betroffen, darunter zwei besonders kritische CVEs mit hohem Ausnutzungsrisiko.
Read MoreMattermost: Zwei Schwachstellen identifiziert – Handlung nur bei Einsatz nötig
Für den Mattermost-Server wurden zwei Sicherheitslücken bekannt (CVE-2026-3472 und CVE-2026-4339). Eine ermöglicht einen Server-Side-Request-Forgery-Angriff, die andere ist lokal ausnutzbar.
Read MoreNextcloud: 16 kritische Sicherheitslücken erfordern sofortige Patches
Das Nextcloud-System ist von 16 Sicherheitslücken betroffen, darunter mehrere kritische Schwachstellen, die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders besorgniserregend sind drei Lücken mit CVSS-Werten von 9,8 bis 8,6, die ohne vorherige Authentifizierung ausgenutzt werden können.
Read Morenginx: Kritische Sicherheitslücken erfordern sofortige Updates
Für den weit verbreiteten Webserver nginx wurden mehrere Sicherheitslücken bekannt, die es Angreifern ermöglichen, beliebigen Code auszuführen. Das Bundesamt für Informationssicherheit (BSI) hat die Schwachstellen unter der Advisory-ID DFN-CERT 2026-3019 registriert.
Read MoreRuby: Kritische Schwachstellen ermöglichen Code-Ausführung
Das Programmierframework Ruby weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Ruby-Installationen unter Linux, insbesondere in Entwicklungsumgebungen.
Read MoreRuby: Zwei Sicherheitslücken ermöglichen Umgehung von Schutzmaßnahmen
Für die Programmiersprache Ruby wurden zwei neue Schwachstellen bekannt, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen. Die Lücken (CVE-2026-42246 und CVE-2026-42258) sind Gegenstand eines aktuellen Sicherheitsadvisory des DFN-CERT.
Read MoreExpat: 14 Schwachstellen erfordern zeitnahe Updates
Das Datenformat-Tool Expat weist 14 Sicherheitslücken auf, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme, die Expat zur Verarbeitung von XML-Dateien nutzen.
Read MoreKritische Linux-Kernel-Lücken: Sofortige Updates erforderlich
Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die es Angreifern ermöglichen, beliebigen Code ohne Authentifizierung auszuführen. Betroffen sind weit verbreitete Distributionen wie SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.
Read Morelibcaca: Sicherheitslücke ermöglicht Code-Ausführung
In der Grafikbibliothek libcaca wurde eine Sicherheitslücke entdeckt, die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Schwachstelle (CVE-2026-42046) betrifft vor allem Linux-Systeme und wird mit der Risikostufe MITTEL bewertet.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates
Das Linux-Kernel-Team hat mehrere Schwachstellen behoben, die es Angreifern ermöglichen, sensible Informationen auszuspähen. Betroffen sind Ubuntu 22.04 und 24.04 sowie Debian 12 und 13 direkt.
Read MoreMariaDB: Kritische Sicherheitslücke ermöglicht Remote Code Execution
Eine kritische Sicherheitslücke in MariaDB (CVE-2026-49261) ermöglicht es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen – ohne vorherige Authentifizierung. Die Schwachstelle wird mit der höchsten Risikostufe (CVSS 10.0) bewertet.
Read MorePrivilege-Escalation in Go Networking: Update erforderlich
Eine Schwachstelle in der Go-Networking-Komponente ermöglicht es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen. Die Sicherheitslücke CVE-2026-39821 betrifft mehrere weit verbreitete Tools wie Helm, Prometheus Alertmanager und Git Large File Storage (LFS).
Read MoreRoundcube Webmail: Kritische XSS-Lücke erfordert sofortige Patches
Eine Sicherheitslücke in Roundcube Webmail ermöglicht Cross-Site-Scripting-Angriffe (XSS). Die Schwachstelle (CVE-2025-68461) wird bereits aktiv ausgenutzt und betrifft Webmail-Systeme direkt.
Read MoreImageMagick: Mehrere Schwachstellen ermöglichen DoS-Angriffe
In der weit verbreiteten Bildverarbeitungsbibliothek ImageMagick wurden mehrere Sicherheitslücken bekannt, die unter anderem Denial-of-Service-Angriffe (DoS) ermöglichen. Betroffen sind Linux-Systeme, insbesondere Debian 13.
Read MoreLinux-Kernel: Kritische Schwachstellen ermöglichen Rechteausweitung
Im Linux-Kernel wurden acht Sicherheitslücken entdeckt, die unter anderem das Erlangen von Administratorrechten ermöglichen. Betroffen sind weit verbreitete Distributionen wie SLES 15, Ubuntu 22.04/24.04 sowie Debian 12 und 13.
Read MoreOpenSSL-Schwachstelle ermöglicht Informationsabfluss auf Linux-Systemen
In OpenSSL wurde eine Sicherheitslücke (CVE-2026-31790) entdeckt, die es Angreifern unter bestimmten Bedingungen ermöglicht, vertrauliche Informationen auszuspähen. Betroffen sind Linux-Systeme, auf denen OpenSSL oder die Golang-FIPS-OpenSSL-Bibliothek eingesetzt wird.
Read MoreRedis-Schwachstelle ermöglicht Remote Code Execution auf Linux-Servern
In Redis wurde eine Sicherheitslücke (CVE-2026-25243) entdeckt, die es Angreifern ermöglicht, beliebigen Programmcode mit den Rechten des Redis-Dienstes auszuführen. Betroffen sind Linux-Systeme, insbesondere Server auf Basis von Oracle Linux.
Read MoreSicherheitslücken in Moby/Docker ermöglichen DoS-Angriffe
In Moby, der Open-Source-Grundlage von Docker, wurden drei Schwachstellen (CVE-2026-39828, CVE-2026-39829, CVE-2026-39830) bekannt, die remote ausnutzbar sind und Denial-of-Service-Angriffe sowie das Umgehen von Sicherheitsvorkehrungen ermöglichen.
Read MoreWebKitGTK-Schwachstellen: Updates für Linux-Systeme verfügbar
In der Browser-Engine WPE WebKit und WebKitGTK wurden mehrere Sicherheitslücken entdeckt, die es Angreifern unter anderem ermöglichen, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Linux-Systeme, auf denen diese Komponenten installiert sind – darunter SUSE Linux Enterprise Server (SLES) 15 SP6 und SP7.
Read MoreKritische Lücken in strongSwan: VPN-Software ermöglicht Remote-Angriffe
In der VPN-Software strongSwan wurden acht Sicherheitslücken entdeckt, die es Angreifern ermöglichen, ohne Authentifizierung beliebigen Programmcode aus der Ferne auszuführen und Sicherheitsmechanismen zu umgehen. Betroffen sind Linux-Server-Umgebungen, darunter SUSE Linux Enterprise Server (SLES) 15.
Read MoreKritische Schwachstellen in Thunderbird: Update dringend empfohlen
In Mozilla Thunderbird wurden mehrere schwerwiegende Sicherheitslücken entdeckt, die unter anderem die Ausführung von Schadcode aus der Ferne und die Eskalation von Benutzerrechten ermöglichen. Betroffen sind Installationen auf verschiedenen Plattformen, darunter Linux-Systeme wie Debian 12.
Read MoreLinux-Kernel: Kritische Schwachstellen ermöglichen Remote-Code-Ausführung
Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes aus der Ferne ermöglichen. Betroffen sind Linux-basierte Server- und Netzwerksysteme, insbesondere SLES 15 und Ubuntu-Installationen.
Read MoreNode.js: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe
In Node.js wurden mehrere Sicherheitslücken bekannt, die Angreifern unter bestimmten Voraussetzungen ermöglichen, betroffene Systeme zum Absturz zu bringen oder in einen nicht verfügbaren Zustand zu versetzen. Betroffen sind Systeme unter Windows, Linux und macOS, auf denen Node.js als Laufzeitumgebung eingesetzt wird.
Read MoreSicherheitslücke in ldns ermöglicht DNS-Spoofing auf Linux-Systemen
In der DNS-Bibliothek ldns wurde eine Schwachstelle (CVE-2026-10846) entdeckt, die es Angreifern ermöglicht, ohne Authentifizierung gefälschte DNS-Informationen einzuschleusen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.
Read MoreSicherheitslücke in node-pbkdf2 gefährdet Node.js-Authentifizierung
In der kryptografischen Node.js-Bibliothek node-pbkdf2 wurde eine Schwachstelle (CVE-2025-6545) entdeckt, die es Angreifern ermöglicht, Sicherheitsvorkehrungen ohne besondere Berechtigungen aus der Ferne zu umgehen.
Read MoreSicherheitslücken in curl und libcurl: Updates für Linux und Container
In der weit verbreiteten Netzwerkbibliothek curl und libcurl wurden mehrere Schwachstellen bekannt, die das Umgehen von Sicherheitsvorkehrungen sowie das Ausspähen von Informationen ermöglichen. Betroffen sind Linux-Systeme sowie Container-Umgebungen wie Docker und Podman.
Read MoreSicherheitslücken in libheif: Code-Ausführung über präparierte Bilddateien
In der Bildbibliothek libheif wurden mehrere Schwachstellen entdeckt, die unter anderem die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind Systeme mit Ubuntu 22.04 LTS und Ubuntu 24.04 LTS.
Read MoreSicherheitslücken in Vim: Updates für Linux-Systeme empfohlen
Im Texteditor Vim wurden fünf Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind Linux-Distributionen wie Ubuntu 22.04/24.04 und Debian 12/13, auf denen Vim standardmäßig installiert ist.
Read MoreDrupal: Kritische Schwachstellen ermöglichen Remote Code Execution
Im weit verbreiteten Content-Management-System Drupal wurden mehrere Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes aus der Ferne ermöglichen. Betroffen sind Linux-basierte Server-Umgebungen, in denen Drupal als Entwicklungs- oder Produktivsystem betrieben wird.
Read MoreGNU libc: Schwachstellen ermöglichen DoS-Angriffe auf Linux-Systeme
In der GNU C Library (glibc) wurden mehrere Sicherheitslücken entdeckt, die Angreifern ermöglichen, betroffene Linux-Systeme durch gezielte Denial-of-Service-Angriffe (DoS) zum Absturz zu bringen oder deren Verfügbarkeit zu beeinträchtigen. Betroffen ist systemnahe Software auf Linux-Servern und in Container-Umgebungen.
Read MoreGoogle Chrome: Kritische Schwachstellen erfordern sofortiges Update
In Google Chrome und dem quelloffenen Chromium-Browser wurden mehrere Sicherheitslücken entdeckt, die es Angreifern ermöglichen, beliebigen Programmcode auf betroffenen Systemen auszuführen. Betroffen sind Installationen unter Windows, macOS und Linux.
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern schnelles Handeln
Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt, die es Angreifern unter anderem ermöglichen, Sicherheitsvorkehrungen zu umgehen. Betroffen sind Linux-Systeme verschiedener Distributionen, darunter Ubuntu, Debian und SUSE Linux Enterprise Server (SLES).
Read MoreLinux-Kernel: Kritische Schwachstellen ermöglichen Angriffe auf Systemebene
Im Linux-Kernel wurden mehrere Sicherheitslücken bekannt, die unter anderem Denial-of-Service-Angriffe und potenziell weitergehende Systemkompromittierungen ermöglichen. Betroffen sind Linux-Systeme allgemein sowie Oracle Linux in den Versionen 9 und 10.
Read MoreKritische Linux-Kernel-Lücken: Sofortiges Update für Ubuntu 22.04 LTS
Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt, die es Angreifern unter anderem ermöglichen, lokale Benutzerrechte auf Systemebene auszuweiten (Privilege Escalation). Betroffen sind unter anderem Systeme mit Ubuntu 22.04 LTS.
Read MoreKritische Sicherheitslücken in nginx: Sofortiger Patch erforderlich
Im Webserver nginx wurden drei Sicherheitslücken entdeckt, darunter zwei kritische Schwachstellen, die es Angreifern ermöglichen, beliebigen Programmcode aus der Ferne auszuführen. Betroffen sind nginx-Installationen auf Linux- und Windows-Systemen.
Read MoreLinux-Kernel: Kritische RCE-Lücken erfordern sofortiges Patchen
Im Linux-Kernel wurden mehrere Sicherheitslücken bekannt, darunter zwei kritische Schwachstellen mit CVSS-Score 9.8, die eine Remotecodeausführung ohne Authentifizierung ermöglichen. Betroffen sind Linux-basierte Server- und Netzwerksysteme, insbesondere unter Debian 12/13 sowie Ubuntu 22.04 und 24.04.
Read MoreLinux-Kernel: Kritische Schwachstelle ermöglicht Rechteausweitung
Im Linux-Kernel wurden mehrere Sicherheitslücken bekannt, von denen eine besonders kritisch ist: CVE-2026-31431 ermöglicht lokalen Angreifern, sich auf betroffenen Systemen Administratorrechte zu verschaffen.
Read MoreOpenSSH-Schwachstellen: Privilegieneskalation auf Linux-Systemen möglich
In OpenBSD OpenSSH wurden mehrere Sicherheitslücken bekannt, die unter bestimmten Bedingungen eine Eskalation von Benutzerrechten ermöglichen. Betroffen sind Linux-basierte Systeme, insbesondere Server mit älteren SUSE-Linux-Versionen (SLES 12 SP5).
Read MoreOpenSSL-Schwachstellen ermöglichen Remote-Code-Execution auf Linux
In OpenSSL wurden mehrere Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes aus der Ferne ermöglichen. Betroffen sind Linux-Systeme sowie Container-Umgebungen auf Basis gängiger Distributionen wie Ubuntu, Debian und SLES 15.
Read MoreRed Hat OpenShift: Zwei Schwachstellen mit begrenzter Relevanz für KMU
Red Hat hat zwei Sicherheitslücken in der OpenShift Container Platform gemeldet (Advisory DFN-CERT 2026-2736), die unter anderem das Ausspähen von Informationen ermöglichen. Betroffen sind Komponenten aus den Bereichen Netzwerkvirtualisierung und Linux.
Read MoreRuby-Schwachstelle ermöglicht Remote-Code-Execution auf Linux-Systemen
In der Programmiersprache Ruby wurde eine Sicherheitslücke (CVE-2026-41316) entdeckt, die es Angreifern unter bestimmten Bedingungen ermöglicht, beliebigen Programmcode aus der Ferne auszuführen. Betroffen sind Linux-Systeme, auf denen Ruby eingesetzt wird.
Read MoreSicherheitslücken in Grafana Alloy: SLES 15 SP7 prüfen
Im Grafana-Observability-Agent Alloy wurden mehrere Sicherheitslücken entdeckt, die unter anderem das Umgehen von Sicherheitsvorkehrungen ermöglichen. Betroffen sind Linux-Systeme, auf denen Alloy installiert ist – darunter potenziell SUSE Linux Enterprise Server (SLES) 15 SP7.
Read MoreSQLite-Schwachstellen ermöglichen Codeausführung auf Linux-Systemen
In der weit verbreiteten Datenbankbibliothek SQLite wurden zwei Sicherheitslücken (CVE-2026-11822, CVE-2026-11824) bekannt, die es Angreifern ermöglichen, beliebigen Programmcode auszuführen. Betroffen sind Linux-Systeme, Container-Umgebungen und Server, auf denen SQLite in einer verwundbaren Version eingesetzt wird.
Read MoreFortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 (CVSS 9.1)
FortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 CVSS Score: 9.1 (CRITICAL) · FG-IR-26-128 · Veröffentlicht: 12. Mai 2026
Read More