Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern mit lokalen Benutzerrechten ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.
Read MoreLinux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die das Ausführen beliebigen Programmcodes ermöglichen. Betroffen sind insgesamt 20 CVE-Nummern, darunter CVE-2026-43206, CVE-2026-45878 und CVE-2026-45991.
Read MoreLinux-Kernel: Privilegien-Eskalation durch mehrere Schwachstellen
Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel (Advisory DFN 2026-4182). Betroffen sind insgesamt 13 CVEs, darunter CVE-2025-39902 und CVE-2026-17523.
Read MoreLinux-Kernel: Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Informationen ausspähen und Systemabstürze ermöglichen können. Betroffen sind verschiedene Linux-Distributionen, darunter Red Hat Enterprise Linux 9.4.
Read MorePython-Sicherheitslücken in SUSE Linux: Updates erforderlich
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Python und pip veröffentlicht, die Linux-Systeme betreffen. Insgesamt zehn Lücken wurden identifiziert, die verschiedene Angriffsvektoren ermöglichen.
Read MoreDocker-Sicherheitslücken: Container-Escape möglich
Das DFN-CERT hat mehrere Schwachstellen in Docker und verwandten Komponenten bekannt gemacht. Betroffen sind Linux-Systeme mit Docker, Moby oder BuildKit. Insgesamt wurden acht Sicherheitslücken identifiziert.
Read MoreLinux-Kernel: Zwei Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT warnt vor zwei Schwachstellen im Linux-Kernel (CVE-2025-54518 und CVE-2026-45984), die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind Systeme mit Ubuntu 22.04 LTS und SLES 15.
Read MoreMicrosoft Defender: Kritische Schwachstelle ermöglicht Administratorzugriff
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in der Microsoft Malware Protection Engine und Microsoft Defender. Die Lücke ermöglicht es Angreifern, Administratorrechte zu erlangen.
Read MoreMicrosoft Edge: Schwachstelle ermöglicht Codeausführung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die die Ausführung von Schadcode ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2853 betrifft potenziell Windows 10- und Windows 11-Systeme in Ihrem Unternehmen.
Read MoreNGINX: Sicherheitslücke ermöglicht Umgehen von Schutzmaßnahmen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitslücke in NGINX bekannt gemacht, die das Umgehen von Sicherheitsvorkehrungen ermöglicht. Das Advisory CERTBUND WID-SEC-2025-0274 betrifft Unternehmen, die NGINX als Webserver einsetzen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates
Das DFN-CERT hat ein wichtiges Sicherheitsupdate für den Linux-Kernel veröffentlicht. Mehrere Schwachstellen ermöglichen unter Umständen die Ausführung beliebigen Programmcodes. Insgesamt sind über 20 CVE-Nummern betroffen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind SUSE Linux Enterprise Server 15 (SLES 15) und Ubuntu 22.04 LTS.
Read MoreLinux-Kernel: Kritische Sicherheitslücken in SLES 15 und Ubuntu
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind Systeme mit SUSE Linux Enterprise Server 15 (SLES 15) und Ubuntu 22.04 LTS.
Read MoreMehrere Sicherheitslücken in .NET Core und .NET Framework
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft .NET Core und .NET Framework veröffentlicht. Betroffen sind Systeme unter Windows, Linux und macOS.
Read MoreFortinet FortiClient: Kritische Schwachstelle ermöglicht Codeausführung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Fortinet FortiClient, die es Angreifern ermöglicht, beliebigen Code auszuführen. Das Advisory WID-SEC-2026-2811 betrifft den weit verbreiteten VPN- und Sicherheitsclient.
Read MoreFortinet FortiWeb: Sicherheitslücken erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Fortinet FortiWeb veröffentlicht. Die Web Application Firewall ermöglicht es Angreifern unter bestimmten Bedingungen, Sicherheitsvorkehrungen zu umgehen.
Read MoreOpenSSH: Drei Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein neues Sicherheitsadvisory zu OpenSSH veröffentlicht. Betroffen sind OpenBSD, Linux und weitere Unix-Systeme. Die drei identifizierten Schwachstellen (CVE-2026-73281, CVE-2026-73282, CVE-2026-73283) ermöglichen Dateimanipulation und Informationsabfluss.
Read MorePalo Alto PAN-OS: Informationsleck erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Palo Alto Networks PAN-OS, die zur Offenlegung von Informationen führen kann. Das Advisory WID-SEC-2026-2815 betrifft Unternehmen, die diese Firewall-Lösung einsetzen.
Read MoreFortiClient: Kritische Sicherheitslücke erfordert sofortige Updates
Das Bundesamt für Informationssicherheit warnt vor einer Sicherheitslücke in FortiClient für Windows. Die Schwachstelle CVE-2026-70465 ermöglicht es Angreifern, beliebigen Code auszuführen – ohne dass eine Authentifizierung erforderlich ist.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Privilegieneskalation ermöglichen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES und Ubuntu verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die Informationen ausspähen und Privilegieneskalationen ermöglichen können. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.
Read MoreLinux-Kernel: Zwei Schwachstellen erfordern zeitnahe Patches
Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die das Ausführen beliebigen Programmcodes ermöglichen. Betroffen sind die CVEs CVE-2026-45991 und CVE-2026-53009.
Read MoreMicrosoft Defender für Endpoint: Informationsleck entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in Microsoft Defender für Endpoint bekannt gemacht. Die Lücke ermöglicht die unbefugte Offenlegung von Informationen.
Read MoreMicrosoft Developer Tools: Mehrere Sicherheitslücken entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Developer Tools. Betroffen sind Anwendungen wie Visual Studio, .NET SDK, MSBuild und Azure CLI.
Read MoreMicrosoft Edge: Sicherheitslücke ermöglicht Codeausführung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2796 betrifft alle Nutzer des Browsers auf Windows 10 und Windows 11.
Read MoreMicrosoft Power BI: Schwachstelle ermöglicht Codeausführung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Power BI, die es Angreifern ermöglichen kann, Code auszuführen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2780 betrifft Unternehmen, die Power BI Desktop oder Power BI Report Server einsetzen.
Read MoreWindows Package Manager: Privilegieneskalation erfordert schnelle Patches
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle im Windows Package Manager (winget). Die Lücke ermöglicht es Angreifern, ihre Berechtigungen auf betroffenen Systemen zu erhöhen.
Read MoreLinux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS. Die Lücken ermöglichen potenziell die Eskalation von Benutzerrechten auf betroffenen Systemen.
Read MoreFFmpeg: Kritische Sicherheitslücken erfordern zeitnahe Updates
Das Multimedia-Framework FFmpeg weist mehrere Sicherheitslücken auf, die Remote Code Execution und Denial-of-Service-Angriffe ermöglichen. Das DFN-CERT hat ein entsprechendes Advisory veröffentlicht.
Read MoreLinux-Kernel: Mehrere Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS – Systeme, die in vielen deutschen Unternehmen im Einsatz sind.
Read MoreLinux-Kernel: Schwachstelle ermöglicht Code-Ausführung im Netzwerk
Das DFN-CERT hat eine Sicherheitslücke im Linux-Kernel veröffentlicht (CVE-2026-43186), die es Angreifern ermöglicht, beliebigen Code auszuführen. Betroffen sind verschiedene Linux-Distributionen, darunter SLES 15 und Ubuntu 22.04 LTS.
Read MorePodman: Zwei Sicherheitslücken ermöglichen Informationsabfluss
Das DFN-CERT hat zwei Schwachstellen in Podman bekannt gemacht, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen. Die Lücken CVE-2026-55686 und CVE-2026-57231 können ohne Authentifizierung ausgenutzt werden.
Read MoreSicherheitslücken in libheif: Bildverarbeitung auf Linux gefährdet
Das DFN-CERT warnt vor mehreren Schwachstellen in der Bildverarbeitungsbibliothek libheif. Die Lücken betreffen Linux-Systeme und Office-Anwendungen, die HEIF- oder HEIC-Bilddateien verarbeiten.
Read MoreSharePoint Online: Cross-Site-Scripting-Schwachstelle entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft SharePoint Online, die Cross-Site Scripting (XSS) ermöglicht. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern erlaubt, bösartigen Code in SharePoint-Seiten einzuschleusen.
Read MoreOpenSSL: Denial-of-Service-Schwachstelle erfordert schnelle Patches
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Denial-of-Service-Schwachstelle in OpenSSL. Die Sicherheitslücke ermöglicht es Angreifern, betroffene Systeme zum Absturz zu bringen oder lahm zu legen.
Read MorePHP-Sicherheitslücken: SQL-Injection und DoS-Risiken beheben
Das DFN-CERT warnt vor mehreren Schwachstellen in PHP (Advisory DFN 2026-3752), die remote ausgenutzt werden können. Betroffen sind die CVEs CVE-2026-9672, CVE-2026-17543, CVE-2026-17544 und CVE-2026-7260.
Read MoreApache Thrift: Sicherheitslücken in RPC-Framework beheben
Das DFN-CERT warnt vor mehreren Schwachstellen in Apache Thrift, einem weit verbreiteten Framework für Remote-Procedure-Calls (RPC). Betroffen sind mindestens elf CVE-Nummern, darunter CVE-2026-41602 bis CVE-2026-41607.
Read MoreFreeRDP: Sicherheitslücken erfordern Update-Prüfung
Das DFN-CERT hat mehrere Schwachstellen in FreeRDP bekannt gemacht. Der Open-Source-RDP-Client wird auf Linux-Systemen für Remote-Verbindungen eingesetzt. Insgesamt sind über 20 CVEs betroffen, darunter kritische Lücken, die die Ausführung beliebigen Programmcodes ermöglichen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3783). Insgesamt sind 13 CVEs betroffen, darunter kritische Lücken mit CVSS-Scores von bis zu 9,8.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.
Read MoreChrome und Edge: Sicherheitsupdates erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat mehrere Schwachstellen in Google Chrome und Microsoft Edge identifiziert. Betroffen sind Systeme mit Windows 10 und Windows 11.
Read MoreLinux-Kernel: Lokale Codeausführung durch CVE-2026-64530
Das DFN-CERT hat eine neue Schwachstelle im Linux-Kernel dokumentiert, die es Angreifern mit lokalem Zugriff ermöglicht, beliebigen Code auszuführen. Die Sicherheitslücke CVE-2026-64530 wird mit mittlerer Risikostufe bewertet.
Read MoreSicherheitslücken in libssh: Update für Linux-Systeme erforderlich
Das DFN-CERT hat mehrere Schwachstellen in der SSH-Bibliothek libssh bekannt gemacht. Die Lücken betreffen Linux-Systeme und können unter bestimmten Bedingungen zu unbefugtem Zugriff führen.
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern schnelle Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die Administratorrechte ermöglichen können. Besonders Ubuntu 22.04 LTS ist betroffen.
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die Angreifer ausnutzen können. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.
Read MoreMicrosoft Edge: Sicherheitsupdates gegen Informationsoffenlegung erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Edge. Diese ermöglichen Angreifern, vertrauliche Informationen offenzulegen oder Spoofing-Angriffe durchzuführen – also gefälschte Inhalte oder Identitäten vorzutäuschen.
Read MoreApache HTTP Server: DoS-Schwachstellen erfordern zeitnahe Patches
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Denial-of-Service-Schwachstellen im Apache HTTP Server. Das Advisory CERTBUND WID-SEC-2023-2712 betrifft Webserver, die in vielen Unternehmen im Einsatz sind.
Read MoreChrome-Sicherheitslücken: Sofortige Updates erforderlich
Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium-basierten Browsern. Die Schwachstellen (CVE-2026-16804 bis CVE-2026-16807) ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.
Read MoreFirefox: 32 Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor 32 Schwachstellen in Mozilla Firefox und Firefox ESR, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Windows-, Linux- und macOS-Systeme.
Read MoreLinux-Kernel: Patches für Privilegieeskalation verfügbar
Das DFN-CERT hat drei Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Administratorrechte ermöglichen können. Betroffen sind die CVEs CVE-2025-40026, CVE-2026-52993 und CVE-2026-53059.
Read MoreMicrosoft-Sicherheitslücken in Azure, Exchange und Surface
Das Bundesamt für Informationssicherheit (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft-Produkten veröffentlicht. Betroffen sind Azure, Copilot, Exchange und Surface.
Read MoreOpenSSL-Sicherheitslücke: Denial-of-Service-Angriff möglich
Das DFN-CERT warnt vor einer kritischen Sicherheitslücke in OpenSSL (CVE-2026-45447). Die Schwachstelle ermöglicht Angreifern, Dienste zum Absturz zu bringen – ohne dass spezielle Berechtigungen erforderlich sind.
Read MoreSicherheitslücken in snapd: Ubuntu 22.04 LTS Systeme betroffen
Das DFN-CERT hat mehrere Schwachstellen in snapd bekannt gemacht, die Ubuntu 22.04 LTS Systeme betreffen. Die Lücken ermöglichen es Angreifern mit lokalem Zugang, Sicherheitsvorkehrungen zu umgehen.
Read MoreUbuntu 22.04: Kritische Lücken in AccountsService gefunden
Das DFN-CERT hat zwei Sicherheitslücken in der AccountsService-Software identifiziert, die Linux-Systeme gefährden. Betroffen sind insbesondere Ubuntu 22.04 LTS Installationen.
Read MoreKritische Sicherheitslücke in MariaDB Connector/C – Update erforderlich
Das DFN-CERT warnt vor einer Sicherheitslücke in MariaDB Connector/C (CVE-2026-44172), die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Schwachstelle betrifft Linux-Systeme und Server weltweit.
Read MoreLinux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die es Angreifern ermöglichen könnten, beliebigen Code auszuführen oder Dienste zu unterbrechen. Betroffen sind insbesondere die Kernel-Versionen in Ubuntu 22.04 LTS und SLES 15.
Read More.NET Core und Framework: Sicherheitsupdates gegen Privilegieeskalation
Das DFN-CERT warnt vor mehreren Schwachstellen in Microsoft .NET Core und .NET Framework. Die Sicherheitslücken ermöglichen unter anderem die Eskalation von Benutzerrechten und betreffen Windows-, Linux- und macOS-Systeme.
Read MoreApache Tomcat: Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Apache Tomcat veröffentlicht. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und könnten remote ausgenutzt werden.
Read MoreApache HTTP Server: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.
Read MoreChrome-Sicherheitslücken: Kritische Updates erforderlich
Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in Google Chrome und Chromium (CVE-2026-15899, CVE-2026-15900, CVE-2026-15901). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen.
Read MoreGnuTLS: Kritische Sicherheitslücken erfordern sofortige Updates
Das Verschlüsselungstool GnuTLS weist mehrere Sicherheitslücken auf, die Angreifer ohne Authentifizierung über das Netzwerk ausnutzen können. Betroffen sind SLES 15 und Ubuntu 22.04 LTS Systeme.
Read MoreGStreamer: Sicherheitslücken ermöglichen Code-Ausführung
Das DFN-CERT warnt vor mehreren Schwachstellen in GStreamer (gstreamer-plugins-bad), die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme, insbesondere SLES 15 in den Versionen SP5, SP6 und SP7.
Read MoreLinux-Kernel: Sicherheitslücken erfordern zeitnahe Patches
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.
Read MoreMicrosoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.
Read MorePython-Sicherheitslücken auf SUSE Linux: Patches erforderlich
Das DFN-CERT hat mehrere Schwachstellen in Python 3.11 und 3.12 auf SUSE Linux Enterprise 15 bekannt gemacht. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes.
Read MoreMicrosoft Windows Terminal: Codeausführungs-Schwachstelle entdeckt
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Windows Terminal, die eine unbefugte Codeausführung ermöglicht. Das Advisory mit der ID CERTBUND WID-SEC-2026-2396 betrifft Systeme, auf denen Windows Terminal aktiv genutzt wird.
Read MoreUbuntu Advantage Tools: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich
Das DFN-CERT hat mehrere Schwachstellen in Ubuntu Advantage Tools bekannt gemacht, die auf Ubuntu 22.04 LTS-Systemen zu Problemen führen können.
Read MoreLibTIFF-Schwachstellen: Patches für Linux-Systeme verfügbar
Das DFN-CERT warnt vor zwei Sicherheitslücken in der Bildverarbeitungsbibliothek LibTIFF (CVE-2026-12912, CVE-2026-36849). Die Schwachstellen können unter bestimmten Bedingungen zur Ausführung von Schadcode oder zu Systemausfällen führen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Remote Code Execution ermöglichen können. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.
Read MoreNGINX Plus: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu NGINX Plus veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.
Read MoreTerraform: Kritische Sicherheitslücken in SLES 15 erfordern Updates
Das DFN-CERT hat mehrere Schwachstellen in Terraform-Providern bekannt gemacht, die Sicherheitsvorkehrungen umgehen können. Betroffen sind Systeme auf SUSE Linux Enterprise Server (SLES) 15.
Read MoreFortinet FortiClient EMS: Sicherheitslücke erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitslücke in Fortinet FortiClient EMS bekannt gemacht. Das System ermöglicht es Angreifern unter bestimmten Bedingungen, Sicherheitsvorkehrungen zu umgehen.
Read MoreKritische Sicherheitslücken in Microsoft Office – Sofortiges Handeln erforderlich
Das DFN-CERT warnt vor 18 kritischen Schwachstellen in Microsoft Office und Office-Diensten. Diese ermöglichen es Angreifern, beliebigen Code auszuführen – ohne dass Benutzer authentifiziert sein müssen.
Read MoreKritische Sicherheitslücken in Microsoft SharePoint Server
Microsoft SharePoint Server ist von mehreren kritischen Sicherheitslücken betroffen, die eine sofortige Reaktion erfordern. Das DFN-CERT warnt vor insgesamt neun Schwachstellen, von denen zwei bereits aktiv ausgenutzt werden.
Read MoreLinux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die eine Manipulation von Dateien und im schlimmsten Fall die unbefugte Fernsteuerung von Systemen ermöglichen. Betroffen sind insbesondere Ubuntu 20.04 LTS mit spezifischen Kernel-Varianten (linux-gcp-5.15, linux-intel-iotg-5.15).
Read MoreMicrosoft Azure: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Azure veröffentlicht. Details zu den betroffenen Funktionen sind derzeit noch begrenzt verfügbar.
Read MoreMicrosoft Defender: Mehrere Schwachstellen erfordern Update-Kontrolle
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in der Microsoft Malware Protection Engine und Microsoft Defender. Diese Sicherheitslücken betreffen Windows 10, Windows 11 sowie Windows Server 2019 und 2022.
Read MoreMicrosoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.
Read Morenginx: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Schwachstellen in nginx, dem weit verbreiteten Webserver für Linux-Systeme. Betroffen sind die Versionen vor 1.30.4 (Stable) und 1.31.3 (Mainline).
Read MoreOpenSSL: Denial-of-Service-Schwachstelle erfordert Update
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in OpenSSL, die zu Denial-of-Service-Angriffen führen kann. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern ermöglicht, betroffene Dienste zum Absturz zu bringen oder lahm zu legen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.
Read MoreWindows: Microsoft warnt vor mehreren Schwachstellen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Windows veröffentlicht. Betroffen sind mehrere Windows-Versionen, darunter Windows 10, Windows 11, Windows Server 2019 und Windows Server 2022.
Read MoreApache log4j und Log4cxx: Schwachstellen bei Dateimanipulation
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Apache log4j und Log4cxx veröffentlicht. Die betroffenen Logging-Bibliotheken weisen mehrere Schwachstellen auf, die eine Manipulation von Dateien ermöglichen.
Read MoreMicrosoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Edge veröffentlicht (CERTBUND WID-SEC-2026-2291). Betroffen sind Systeme, auf denen der Browser eingesetzt wird.
Read MoreSicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates
Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.
Read MoreSicherheitslücken in SUSE Manager und Salt: Updates erforderlich
Das DFN-CERT warnt vor mehreren Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt selbst. Insgesamt sind bis zu 13 Sicherheitslücken bekannt, darunter Fehler, die eine Manipulation von Dateien ermöglichen.
Read MoreSUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt veröffentlicht. Betroffen sind die CVEs 2025-62348, 2025-62349, 2025-67724, 2025-67725 und 2025-67726.
Read MoreSUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).
Read MoreSUSE Salt: Kritische Schwachstellen erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken in SUSE Salt und Salt Bundle (CVE-2026-27448, CVE-2026-27459, CVE-2026-31958). Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise Server 15.
Read MoreSicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates
Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.
Read MoreChrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.
Read MoreChrome und Edge: Sicherheitsupdates für Windows-Systeme erforderlich
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Die genaue Art der Sicherheitslücken ist noch nicht vollständig dokumentiert, doch Experten gehen von potenziell kritischen Angriffsszenarien aus.
Read MoreNetty-Schwachstellen auf SUSE Linux: Handlungsbedarf für Unternehmen
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in der Java-Netzwerkbibliothek Netty veröffentlicht. Betroffen sind Systeme mit SUSE Linux Enterprise (SLES 15). Die Lücken ermöglichen unter anderem Dateisystemmanipulationen, Denial-of-Service-Attacken und DNS-Cache-Poisoning.
Read MoreNGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.
Read MoreNGINX: Schwachstelle bei Dateimanipulation entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in NGINX OSS und NGINX Plus bekannt gemacht, die eine Manipulation von Dateien ermöglicht. Die Sicherheitslücke wurde unter der Advisory-ID CERTBUND WID-SEC-2026-0309 registriert.
Read MorePalo Alto PAN-OS: Mehrere Schwachstellen erfordern sofortige Maßnahmen
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren Schwachstellen in Palo Alto Networks PAN-OS. Das Advisory WID-SEC-2026-2261 betrifft Unternehmen, die diese Firewall-Plattform einsetzen.
Read MoreApache HTTP Server: Mehrere Schwachstellen entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Mehrere Schwachstellen wurden identifiziert, deren genaue Details derzeit noch nicht vollständig vorliegen.
Read MoreMicrosoft Edge: Sicherheitsupdates für mehrere Schwachstellen verfügbar
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu Microsoft Edge veröffentlicht. Der Browser weist mehrere Schwachstellen auf, die Angreifer potenziell ausnutzen könnten.
Read MoreMicrosoft Windows: Mehrere Schwachstellen erfordern schnelles Handeln
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Microsoft Windows Produkten. Das Advisory WID-SEC-2026-1489 betrifft Windows Server 2019 und 2022 sowie Windows 10 und 11.
Read MoreOpenSSL: Mehrere Schwachstellen erfordern Update
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in OpenSSL veröffentlicht. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die auf den meisten Servern zum Einsatz kommt – sowohl direkt als auch indirekt über Webserver wie Apache und nginx.
Read More