Remote Code Execution

FortiClient: Kritische Sicherheitslücke erfordert sofortige Updates

Das Bundesamt für Informationssicherheit warnt vor einer Sicherheitslücke in FortiClient für Windows. Die Schwachstelle CVE-2026-70465 ermöglicht es Angreifern, beliebigen Code auszuführen – ohne dass eine Authentifizierung erforderlich ist.

Read More

Kritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich

Microsoft hat am Patch Tuesday August 2026 insgesamt 23 kritische Sicherheitslücken in seinen Office-Produkten veröffentlicht. Betroffen sind Microsoft Office, SharePoint Server, Exchange und Teams. Das DFN-CERT warnt vor erheblichen Risiken.

Read More

FFmpeg: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das Multimedia-Framework FFmpeg weist mehrere Sicherheitslücken auf, die Remote Code Execution und Denial-of-Service-Angriffe ermöglichen. Das DFN-CERT hat ein entsprechendes Advisory veröffentlicht.

Read More

FreeRDP: Sicherheitslücken erfordern Update-Prüfung

Das DFN-CERT hat mehrere Schwachstellen in FreeRDP bekannt gemacht. Der Open-Source-RDP-Client wird auf Linux-Systemen für Remote-Verbindungen eingesetzt. Insgesamt sind über 20 CVEs betroffen, darunter kritische Lücken, die die Ausführung beliebigen Programmcodes ermöglichen.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die Administratorrechte ermöglichen können. Besonders Ubuntu 22.04 LTS ist betroffen.

Read More

Thunderbird: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in Thunderbird und Thunderbird ESR. Insgesamt sind über 20 Schwachstellen bekannt, die es Angreifern ermöglichen, beliebigen Code auszuführen.

Read More

Kritische Sicherheitslücke in MariaDB Connector/C – Update erforderlich

Das DFN-CERT warnt vor einer Sicherheitslücke in MariaDB Connector/C (CVE-2026-44172), die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Schwachstelle betrifft Linux-Systeme und Server weltweit.

Read More

Chrome-Sicherheitslücken: Kritische Updates erforderlich

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium (CVE-2026-15899, CVE-2026-15900, CVE-2026-15901). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.

Read More

Python-Sicherheitslücken auf SUSE Linux: Patches erforderlich

Das DFN-CERT hat mehrere Schwachstellen in Python 3.11 und 3.12 auf SUSE Linux Enterprise 15 bekannt gemacht. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes.

Read More

Kritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich

Das DFN-CERT warnt vor 18 kritischen Schwachstellen in Microsoft Office und Office-Diensten. Diese ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass Benutzer authentifiziert sein müssen.

Read More

Kritische Sicherheitslücken in Microsoft SharePoint Server

Microsoft SharePoint Server ist von mehreren kritischen Sicherheitslücken betroffen, die eine sofortige Reaktion erfordern. Das DFN-CERT warnt vor insgesamt neun Schwachstellen, von denen zwei bereits aktiv ausgenutzt werden.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die eine Manipulation von Dateien und im schlimmsten Fall die unbefugte Fernsteuerung von Systemen ermöglichen. Betroffen sind insbesondere Ubuntu 20.04 LTS mit spezifischen Kernel-Varianten (linux-gcp-5.15, linux-intel-iotg-5.15).

Read More

nginx: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in nginx, dem weit verbreiteten Webserver für Linux-Systeme. Betroffen sind die Versionen vor 1.30.4 (Stable) und 1.31.3 (Mainline).

Read More

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.

Read More

Red Hat Satellite: Kritische Schwachstellen ermöglichen Admin-Zugriff

Red Hat hat mehrere Sicherheitslücken in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Diese Verwaltungssoftware für Linux-Systeme ist von insgesamt 13 Schwachstellen betroffen, darunter kritische Remote-Code-Execution-Lücken (RCE).

Read More

MariaDB: Kritische Sicherheitslücke ermöglicht Remote Code Execution

Eine kritische Sicherheitslücke in MariaDB (CVE-2026-49261) ermöglicht es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen – ohne vorherige Authentifizierung. Die Schwachstelle wird mit der höchsten Risikostufe (CVSS 10.0) bewertet.

Read More