Cisco Firewall Management Center: Informationen gefährdet
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle im Cisco Secure Firewall Management Center (FMC). Die Lücke ermöglicht die unbefugte Offenlegung von Informationen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken in Ubuntu 22.04 LTS
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Ubuntu 22.04 LTS Systeme betreffen. Insgesamt wurden neun Sicherheitslücken identifiziert, darunter zwei netzwerkbasierte Anfällbarkeiten, die ohne Authentifizierung ausgenutzt werden können.
Read MoreJackson-Bibliotheken: Sicherheitslücken in Java-Anwendungen
Das DFN-CERT warnt vor mehreren Schwachstellen in den Jackson-Bibliotheken (CVE-2026-54515, CVE-2026-59888, CVE-2026-59889). Diese weit verbreiteten Java-Komponenten werden häufig in Middleware und Anwendungsservern eingesetzt.
Read MoreVim-Sicherheitslücken: Updates für Linux-Systeme verfügbar
Das DFN-CERT hat mehrere Schwachstellen in der Texteditor-Software Vim bekannt gemacht. Diese könnten es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme und Container-Umgebungen, in denen Vim eingesetzt wird.
Read MoreApache log4j: Informationsoffenlegung durch neue Schwachstelle
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Apache log4j, die zur Offenlegung von Informationen führen kann. Die Schwachstelle wurde unter der Advisory-ID CERTBUND WID-SEC-2025-2897 registriert.
Read MoreMicrosoft-Sicherheitslücken in Azure, Exchange und Surface
Das Bundesamt für Informationssicherheit (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft-Produkten veröffentlicht. Betroffen sind Azure, Copilot, Exchange und Surface.
Read MoreLinux-Kernel: Schwachstellen erfordern lokale Benutzerrechte
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die unter bestimmten Bedingungen zu Administratorrechten führen können. Betroffen sind insgesamt acht CVEs, darunter CVE-2026-45970 und CVE-2026-46120.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu 26.04 verfügbar
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 CVEs betroffen, darunter CVE-2026-46120 und CVE-2026-46150. Diese könnten unter bestimmten Bedingungen zur Ausführung von Programmcode führen.
Read MoreMicrosoft Developer Tools: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Developer Tools. Betroffen sind Werkzeuge wie Visual Studio, .NET SDK, MSBuild und Azure CLI.
Read MoreMicrosoft DeveloperTools: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft DeveloperTools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.
Read MoreWindows Admin Center: Cross-Site-Scripting-Lücke entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Microsoft Windows Admin Center. Die Lücke ermöglicht Cross-Site Scripting (XSS) – einen Angriffstyp, bei dem Angreifer bösartigen Code in die Verwaltungsoberfläche einschleusen.
Read MoreLinux-Kernel: Schwachstellen ermöglichen Rechteerweiterung
Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die es Angreifern ermöglichen können, ihre Rechte zu erweitern. Betroffen sind die CVEs CVE-2026-31663, CVE-2026-46316 und CVE-2026-53362.
Read MoreSicherheitslücken in X.Org X11 Server – Patches erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.
Read MoreMicrosoft Azure: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.
Read MoreMicrosoft Developer Tools: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Developer Tools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.
Read MoreMicrosoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.
Read MoreMicrosoft-Schwachstellen in Windows Terminal und Copilot-Tools
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-43074, CVE-2026-46242 und CVE-2026-53359.
Read MoreLinux-Kernel: Privilegieeskalation durch mehrere Schwachstellen
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die eine Privilegieeskalation ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15. Insgesamt wurden acht CVEs identifiziert, darunter CVE-2025-71066, CVE-2025-71089 und CVE-2026-31411.
Read MoreLinux-Kernel: Zwei Schwachstellen ermöglichen Administratorrechte
Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen können, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-43163 und CVE-2026-43499.
Read Morecosign: 19 Schwachstellen in Linux-Signaturtool erfordern Update
Das DFN-CERT warnt vor mehreren Sicherheitslücken im Signaturwerkzeug cosign, das unter anderem auf SUSE Linux Enterprise Server 15 (SLES 15) zum Einsatz kommt. Insgesamt 19 Schwachstellen wurden identifiziert, darunter CVE-2026-25680, CVE-2026-25681 und weitere.
Read MoreSicherheitslücken in X.Org Server und Xwayland – Update erforderlich
Das DFN-CERT warnt vor zwei Schwachstellen in X.Org Server und Xwayland (CVE-2026-55999, CVE-2026-56000), die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.
Read MoreNGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.
Read MoreOpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (WID-SEC-2026-0995). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die nicht nur direkt auf Servern läuft, sondern auch in Apache, nginx, PostgreSQL und vielen anderen Systemen zum Einsatz kommt.
Read MoreFortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 (CVSS 9.1)
FortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 CVSS Score: 9.1 (CRITICAL) · FG-IR-26-128 · Veröffentlicht: 12. Mai 2026
Read More