Schwachstelle

Cisco Firewall Management Center: Informationen gefährdet

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle im Cisco Secure Firewall Management Center (FMC). Die Lücke ermöglicht die unbefugte Offenlegung von Informationen.

Read More

Linux-Kernel: Kritische Sicherheitslücken in Ubuntu 22.04 LTS

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Ubuntu 22.04 LTS Systeme betreffen. Insgesamt wurden neun Sicherheitslücken identifiziert, darunter zwei netzwerkbasierte Anfällbarkeiten, die ohne Authentifizierung ausgenutzt werden können.

Read More

Jackson-Bibliotheken: Sicherheitslücken in Java-Anwendungen

Das DFN-CERT warnt vor mehreren Schwachstellen in den Jackson-Bibliotheken (CVE-2026-54515, CVE-2026-59888, CVE-2026-59889). Diese weit verbreiteten Java-Komponenten werden häufig in Middleware und Anwendungsservern eingesetzt.

Read More

Vim-Sicherheitslücken: Updates für Linux-Systeme verfügbar

Das DFN-CERT hat mehrere Schwachstellen in der Texteditor-Software Vim bekannt gemacht. Diese könnten es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme und Container-Umgebungen, in denen Vim eingesetzt wird.

Read More

Apache log4j: Informationsoffenlegung durch neue Schwachstelle

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Apache log4j, die zur Offenlegung von Informationen führen kann. Die Schwachstelle wurde unter der Advisory-ID CERTBUND WID-SEC-2025-2897 registriert.

Read More

Microsoft-Sicherheitslücken in Azure, Exchange und Surface

Das Bundesamt für Informationssicherheit (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft-Produkten veröffentlicht. Betroffen sind Azure, Copilot, Exchange und Surface.

Read More

Linux-Kernel: Schwachstellen erfordern lokale Benutzerrechte

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die unter bestimmten Bedingungen zu Administratorrechten führen können. Betroffen sind insgesamt acht CVEs, darunter CVE-2026-45970 und CVE-2026-46120.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu 26.04 verfügbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 CVEs betroffen, darunter CVE-2026-46120 und CVE-2026-46150. Diese könnten unter bestimmten Bedingungen zur Ausführung von Programmcode führen.

Read More

Microsoft Developer Tools: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Developer Tools. Betroffen sind Werkzeuge wie Visual Studio, .NET SDK, MSBuild und Azure CLI.

Read More

Microsoft DeveloperTools: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft DeveloperTools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.

Read More

Windows Admin Center: Cross-Site-Scripting-Lücke entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Microsoft Windows Admin Center. Die Lücke ermöglicht Cross-Site Scripting (XSS) – einen Angriffstyp, bei dem Angreifer bösartigen Code in die Verwaltungsoberfläche einschleusen.

Read More

Linux-Kernel: Schwachstellen ermöglichen Rechteerweiterung

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die es Angreifern ermöglichen können, ihre Rechte zu erweitern. Betroffen sind die CVEs CVE-2026-31663, CVE-2026-46316 und CVE-2026-53362.

Read More

Sicherheitslücken in X.Org X11 Server – Patches erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.

Read More

Microsoft Azure: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.

Read More

Microsoft Developer Tools: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Developer Tools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.

Read More

Microsoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.

Read More

Microsoft-Schwachstellen in Windows Terminal und Copilot-Tools

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-43074, CVE-2026-46242 und CVE-2026-53359.

Read More

Linux-Kernel: Privilegieeskalation durch mehrere Schwachstellen

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die eine Privilegieeskalation ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15. Insgesamt wurden acht CVEs identifiziert, darunter CVE-2025-71066, CVE-2025-71089 und CVE-2026-31411.

Read More

Linux-Kernel: Zwei Schwachstellen ermöglichen Administratorrechte

Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen können, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-43163 und CVE-2026-43499.

Read More

cosign: 19 Schwachstellen in Linux-Signaturtool erfordern Update

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Signaturwerkzeug cosign, das unter anderem auf SUSE Linux Enterprise Server 15 (SLES 15) zum Einsatz kommt. Insgesamt 19 Schwachstellen wurden identifiziert, darunter CVE-2026-25680, CVE-2026-25681 und weitere.

Read More

Sicherheitslücken in X.Org Server und Xwayland – Update erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in X.Org Server und Xwayland (CVE-2026-55999, CVE-2026-56000), die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Read More

OpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (WID-SEC-2026-0995). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die nicht nur direkt auf Servern läuft, sondern auch in Apache, nginx, PostgreSQL und vielen anderen Systemen zum Einsatz kommt.

Read More

FortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 (CVSS 9.1)

FortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 CVSS Score: 9.1 (CRITICAL) · FG-IR-26-128 · Veröffentlicht: 12. Mai 2026

Read More