Schwachstellen

Linux-Kernel: 22 Schwachstellen erfordern Aufmerksamkeit

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 22 Lücken dokumentiert, die verschiedene Angriffsvektoren ermöglichen.

Read More

Linux-Kernel: Mehrere Schwachstellen in Ubuntu 24.04 LTS identifiziert

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen ist Ubuntu 24.04 LTS auf NVIDIA Tegra-Systemen. Insgesamt wurden elf CVEs dokumentiert, darunter Lücken, die zu Denial-of-Service-Angriffen, Remote Code Execution und Informationspreisgabe führen können.

Read More

Grafana Alloy: 19 Schwachstellen in SUSE Linux Enterprise

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Grafana Alloy veröffentlicht. Das Monitoring-Tool ist auf SUSE Linux Enterprise 15 SP7 betroffen. Insgesamt wurden 19 Sicherheitslücken behoben.

Read More

Thunderbird: Kritische Updates schließen 44 Sicherheitslücken

Mozilla hat für Thunderbird und Thunderbird ESR umfangreiche Sicherheitsupdates veröffentlicht. Die Aktualisierung behebt insgesamt 44 Schwachstellen, darunter mehrere kritische Lücken, die eine unbefugte Codeausführung ermöglichen.

Read More

Foxit PDF Editor und Reader: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in Foxit PDF Editor und Foxit PDF Reader. Die Schwachstellen ermöglichen es Angreifern, Code mit Systemrechten auszuführen und Benutzerrechte zu erweitern.

Read More

Linux-Kernel: Vier Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu vier Schwachstellen im Linux-Kernel veröffentlicht (CVE-2025-21826, CVE-2026-64017, CVE-2026-64368, CVE-2026-64564). Diese können zu Informationsabfluss, Denial-of-Service und in kritischen Fällen zu Code-Ausführung führen.

Read More

Cisco ISE: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Cisco ISE und ISE-PIC veröffentlicht. Cisco Identity Services Engine (ISE) ist ein zentrales Netzwerk-Zugriffskontrollsystem, das in vielen Unternehmensnetzen für Authentifizierung und Autorisierung zuständig ist.

Read More

Cisco Secure Firewall Management Center: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Cisco Secure Firewall Management Center veröffentlicht. Das Management Center ist eine zentrale Verwaltungskomponente für Cisco-Firewalls und kann in Unternehmensnetzen eine kritische Rolle spielen.

Read More

Sicherheitslücken in GNU libc: Updates für Linux-Systeme erforderlich

Das DFN-CERT hat mehrere Schwachstellen in der GNU C-Bibliothek (glibc) bekannt gemacht, die Linux-Systeme betreffen. Insgesamt sind sieben CVEs dokumentiert, darunter CVE-2026-18374, CVE-2026-19542 und weitere.

Read More

Sicherheitslücken in libevent: Update für Linux-Systeme erforderlich

Das DFN-CERT warnt vor mehreren Schwachstellen in der Bibliothek libevent, die auf Linux-Systemen zu Sicherheitsproblemen führen können. Betroffen sind insgesamt sechs Lücken (CVE-2026-63382 bis CVE-2026-63388).

Read More

Linux-Kernel: Sieben Schwachstellen erfordern Aufmerksamkeit

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Linux-Kernel-Schwachstellen veröffentlicht. Betroffen sind sieben Fehler, darunter eine remote ausnutzbare Code-Execution-Lücke sowie mehrere lokale Privilege-Escalation-Schwachstellen.

Read More

Microsoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar

Das Bundesamt für Informationssicherheit (CERT-Bund) hat ein Sicherheitsadvisory zu Microsoft Edge veröffentlicht. Der Browser weist mehrere Schwachstellen auf, die durch ein Update behoben werden.

Read More

Chrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind beide Browser auf Windows 10 und Windows 11.

Read More

Microsoft Azure und Entra: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Advisory zu mehreren Schwachstellen in Microsoft Azure, Entra und der Azure CLI veröffentlicht. Die genauen Details sind derzeit noch begrenzt verfügbar.

Read More

Microsoft Dynamics 365 und Power Automate: Mehrere Schwachstellen bekannt

Microsoft hat mehrere Schwachstellen in Dynamics 365 und Power Automate Desktop bekannt gemacht. Das Bundesamt für Informationssicherheit (CERT-Bund) hat ein entsprechendes Advisory veröffentlicht.

Read More

Microsoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Office Produkten veröffentlicht. Die genauen Details sind derzeit noch nicht vollständig verfügbar.

Read More

Microsoft Windows: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows veröffentlicht (CERTBUND WID-SEC-2026-3243). Betroffen sind Windows Server 2019 und 2022 sowie Windows 10 und Windows 11.

Read More

Python-Schwachstellen: Aktuelle Überwachung empfohlen

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen in Python veröffentlicht. Die Lücken ermöglichen unter anderem die Ausführung beliebigen Programmcodes, Denial-of-Service-Attacken und Path-Traversal-Angriffe.

Read More

Microsoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Edge. Das Advisory mit der ID CERTBUND WID-SEC-2026-3085 betrifft den weit verbreiteten Browser auf Windows 10 und Windows 11 Systemen.

Read More

curl und libcurl: Sicherheitsupdates für Linux-Systeme erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in curl und libcurl veröffentlicht. Die beliebten Datentransfer-Tools sind von insgesamt sechs Sicherheitslücken betroffen.

Read More

FreeRDP: Update behebt 22 Schwachstellen auf Linux-Systemen

Das Remote-Desktop-Protokoll-Tool FreeRDP erhält ein wichtiges Sicherheitsupdate. Die neue Version 3.31.0 behebt insgesamt 22 Schwachstellen, von denen mehrere als schwerwiegend eingestuft werden.

Read More

Chrome und Edge: Kritische Schwachstellen erfordern sofortige Updates

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Diese ermöglichen Angreifern, nicht näher spezifizierte Angriffe durchzuführen.

Read More

Chrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind beide Browser auf Windows 10 und Windows 11.

Read More

Chrome und Edge: Sicherheitsupdates für Windows-Systeme erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory für Google Chrome und Microsoft Edge veröffentlicht. Beide Browser enthalten mehrere Schwachstellen, die Angreifer ausnutzen könnten.

Read More

Linux-Kernel: Schwachstellen erfordern Aufmerksamkeit bei SLES und Ubuntu

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die potenziell auch SLES 15 und Ubuntu 22.04 LTS betreffen könnten. Betroffen sind die CVEs CVE-2025-40026, CVE-2025-54518, CVE-2026-43125 und CVE-2026-46054.

Read More

Cisco Industrial Ethernet Switches: Mehrere Sicherheitslücken entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Cisco Industrial Ethernet 1000 Series Switches. Diese Geräte werden häufig in Produktionsumgebungen und Industrienetzen eingesetzt.

Read More

PostgreSQL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Advisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. PostgreSQL ist eine weit verbreitete Open-Source-Datenbank, die in vielen Unternehmen zum Einsatz kommt.

Read More

Microsoft Windows: Mehrere Schwachstellen identifiziert

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows veröffentlicht (CERTBUND WID-SEC-2026-1104). Betroffen sind Windows Server 2019, Windows Server 2022, Windows 10 und Windows 11.

Read More

Palo Alto GlobalProtect: Mehrere Schwachstellen erfordern Update

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in der Palo Alto Networks GlobalProtect App. Die VPN-Client-Software wird häufig in Unternehmen eingesetzt, um sichere Fernzugriffe zu ermöglichen.

Read More

Microsoft Office: Mehrere Schwachstellen erfordern zeitnahe Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Office Produkten. Das Advisory WID-SEC-2026-2762 betrifft Systeme, auf denen Office im Einsatz ist.

Read More

Python-Sicherheitslücken in SUSE Linux: Update erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Python 3.10 veröffentlicht, die Linux-Systeme betreffen. Besonders relevant ist dies für Unternehmen, die SUSE Linux Enterprise 15 SP4 einsetzen.

Read More

Linux-Kernel: Mehrere Schwachstellen – Handlung nur bei Oracle Linux nötig

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3960). Insgesamt sind neun CVEs betroffen, darunter drei mit kritischer Einstufung (CVSS 9.8).

Read More

Microsoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Office veröffentlicht. Betroffen sind Systeme, die das weit verbreitete Office-Paket nutzen.

Read More

Linux-Kernel: 21 Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat eine Sicherheitsmitteilung zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (Advisory DFN 2026-3933). Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15, die in vielen Unternehmen im Einsatz sind.

Read More

Linux-Kernel: 68 Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3850). Insgesamt 68 behobene Sicherheitslücken wurden identifiziert, darunter mehrere, die die Ausführung beliebigen Programmcodes ermöglichen.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern Überprüfung

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind fünf CVEs, darunter zwei mit kritischen Bewertungen. Die Lücken ermöglichen unter anderem das Erlangen von Administratorrechten.

Read More

Microsoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar

Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Edge. Das Advisory WID-SEC-2026-2643 betrifft alle Nutzer des Browsers auf Windows 10 und Windows 11.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind primär Oracle Linux und Red Hat Enterprise Linux, doch die zugrundeliegenden Kernel-Probleme können auch andere Distributionen wie SLES 15 und Ubuntu 22.04 LTS betreffen.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3617). Insgesamt sind zehn CVEs betroffen, darunter CVE-2025-71113, CVE-2025-71147 und CVE-2026-23168. Diese könnten unter bestimmten Bedingungen zur Ausführung beliebigen Programmcodes führen.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Read More

Microsoft Windows: Mehrere Schwachstellen identifiziert

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows veröffentlicht. Das Advisory WID-SEC-2026-2401 betrifft Windows-Systeme auf verschiedenen Plattformen, darunter Windows Server 2019/2022 sowie Windows 10 und 11.

Read More

Microsoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Office Produkten veröffentlicht (WID-SEC-2026-2317). Konkrete CVE-Nummern liegen derzeit noch nicht vor.

Read More

Microsoft Windows: Mehrere Schwachstellen in Sammel-Update

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Produkten veröffentlicht. Betroffen sind Windows Server 2019 und 2022 sowie Windows 10 und 11.

Read More

PostgreSQL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in PostgreSQL veröffentlicht. Das Advisory CERTBUND WID-SEC-2026-1544 betrifft Systeme, auf denen die Datenbank im Einsatz ist.

Read More

Apache HTTP Server: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitsmitteilung zu mehreren Schwachstellen im Apache HTTP Server veröffentlicht. Betroffen sind Unternehmen, die diesen weit verbreiteten Webserver einsetzen.

Read More

Apache HTTP Server: Mehrere Schwachstellen identifiziert

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Advisory zu mehreren Schwachstellen im Apache HTTP Server veröffentlicht. Betroffen sind Unternehmen, die diesen weit verbreiteten Webserver einsetzen.

Read More

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das CERT-Bund hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht (WID-SEC-2026-1995). Der beliebte Webserver ist in vielen Unternehmen im Einsatz und sollte daher auf dem Radar bleiben.

Read More