Wissen
- Home /
- Wissen
Sicherheitslücke in libsoup: Informationsausspähung möglich
Das DFN-CERT warnt vor einer Schwachstelle in der Netzwerkbibliothek libsoup (CVE-2026-12548). Die Lücke ermöglicht es Angreifern, sensible Informationen auszuspähen und Dienste zum Absturz zu bringen – ohne sich authentifizieren zu müssen.
Read MorePython Tornado: DoS-Schwachstelle erfordert zeitnahe Updates
Das DFN-CERT hat eine Sicherheitslücke in Python Tornado veröffentlicht, die einen Denial-of-Service-Angriff (DoS) ermöglicht. Die Schwachstelle CVE-2026-82397 kann von Angreifern ohne Authentifizierung ausgenutzt werden und betrifft mehrere Linux-Systeme, darunter SLES 15.
Read MoreMicrosoft Edge: XSS-Schwachstelle erfordert zeitnahe Aktualisierung
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Cross-Site-Scripting-Schwachstelle (XSS) in Microsoft Edge. Die Sicherheitslücke ermöglicht es Angreifern, über präparierte Webseiten Schadcode in den Browser einzuschleusen.
Read MoreLinux-Kernel: Zwei Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind die CVEs CVE-2026-64530 und CVE-2026-74480.
Read MoreHttpClient-Schwachstelle: DoS-Angriff auf Linux-Servern möglich
Das DFN-CERT warnt vor einer Sicherheitslücke in HttpComponents HttpClient (CVE-2026-64607). Die Schwachstelle ermöglicht Denial-of-Service-Angriffe auf betroffene Systeme ohne vorherige Authentifizierung.
Read MoreGitPython: Sicherheitslücken in SLES 15 erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen in GitPython bekannt gemacht, die Linux-Systeme betreffen. Besonders SUSE Linux Enterprise Server (SLES) 15 ist davon betroffen. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung von Programmcode sowie Dateimanipulationen.
Read MoreCitrix Workspace App: Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in der Citrix Workspace App für Windows. Die genaue Natur der Sicherheitslücken ist derzeit noch nicht vollständig offengelegt.
Read MoreChrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind beide Browser auf Windows 10 und Windows 11.
Read MoreChrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Betroffen sind beide Browser in aktuellen Versionen.
Read MoreChrome und Edge: Mehrere Sicherheitslücken erfordern sofortige Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Beide Browser sind in Unternehmensumgebungen weit verbreitet und damit ein bevorzugtes Angriffsziel.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- .NET Core
- .NET Framework
- 7-Zip
- AccountsService
- Active Directory
- Administratorrechte
- Advisory
- AI
- Anleitungen
- Apache
- Apache HTTP Server
- Apache Log4j
- Apache Thrift
- Apache Tomcat
- APR
- APR-Util
- Azure
- Bafin
- Bfdi
- Bildverarbeitung
- BIND
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cisco
- Cisco ASA
- Cisco IOS
- Citrix
- Cloud-Sicherheit
- Cloudsicherheit
- Code-Ausführung
- Code-Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- Curl
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-11979
- CVE-2026-12548
- CVE-2026-12912
- CVE-2026-13204
- CVE-2026-31431
- CVE-2026-34040
- CVE-2026-40253
- CVE-2026-41989
- CVE-2026-43023
- CVE-2026-43186
- CVE-2026-43284
- CVE-2026-43499
- CVE-2026-43500
- CVE-2026-45447
- CVE-2026-46037
- CVE-2026-46135
- CVE-2026-4878
- CVE-2026-52923
- CVE-2026-53359
- CVE-2026-55193
- CVE-2026-56164
- CVE-2026-64002
- CVE-2026-64530
- CVE-2026-64607
- CVE-2026-6479
- CVE-2026-70465
- CVE-2026-74480
- CVE-2026-82397
- CVE-2026-8286
- CVSS
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenbankschutz
- Datenbankserver
- Datenbanksicherheit
- Datenpanne
- Datenschutz
- Datensicherheit
- Datensicherung
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- DNS-Sicherheit
- Docker
- Dokumentensicherheit
- DoS
- DoS-Anfälligkeit
- DoS-Angriff
- DoS-Schwachstelle
- Dynamics 365
- E-Mail-Sicherheit
- EASM
- Edge
- Endpoint-Management
- Endpunkt-Schutz
- Endpunkt-Sicherheit
- Endpunktsicherheit
- Entra
- Entwicklersysteme
- Entwicklerwerkzeuge
- Entwicklung
- Entwicklungsumgebung
- Eu
- Exchange
- Fatf
- FFmpeg
- Firefox
- Firewall
- Firewall-Sicherheit
- Firmware-Update
- FMC
- Forensik
- FortiClient
- FortiClient EMS
- Fortinet
- FortiWeb
- Foxit
- FreeRDP
- GCP
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GitPython
- Glibc
- GlobalProtect
- GNOME GLib
- GnuTLS
- Go
- Go-Schwachstellen
- Go-Sicherheit
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Handlungsempfehlung
- Helm
- Hinweisgeberschutz
- HttpClient
- Identitätsmanagement
- Incident Response
- Industrienetze
- Informationsausspähung
- Informationsoffenlegung
- Informationssicherheit
- IOS XE
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Jackson
- Java
- Java-Sicherheit
- Kernel-Patch
- Kernel-Schwachstelle
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libarchive
- Libcap
- Libcurl
- Libgcrypt
- Libheif
- Libsoup
- Libssh
- LibTIFF
- LibXML2
- Linux
- Linux-Kernel
- Linux-Server
- Linux-Sicherheit
- Live Patch
- Log4cxx
- Log4j
- Malware Protection Engine
- Management Center
- MariaDB
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Dynamics
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft Power BI
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Middleware
- Mittelrisiko
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- Office
- OpenCryptoki
- OpenSSH
- OpenSSL
- OpenVPN
- Oracle Linux
- OT-Sicherheit
- PackageKit
- Palo Alto
- Palo Alto Networks
- PAN-OS
- Patch
- Patch Management
- Patch Tuesday
- Pentest
- Performance Co-Pilot
- PHP
- Podman
- PolKit
- PostgreSQL
- Power Automate
- Privilege-Escalation
- Privilegieeskalation
- Privilegien-Eskalation
- Privilegieneskalation
- Python
- RCE
- RDP-Client
- Rechteerweiterung
- Remote Access
- Remote-Code-Execution
- Remote-Codeausführung
- RHEL
- Risikobewertung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- SharePoint
- SharePoint Online
- Sicherheits-Update
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitslücken
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- Snapd
- SOC2
- Social Media
- Spoofing
- SQL-Injection
- SSH
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemadministration
- Systemd
- Systemhärtung
- Systemsicherheit
- Systemupdate
- Südafrika
- Teams
- Terraform
- Thunderbird
- TLS
- Tornado
- Ubuntu
- Ubuntu-22.04
- Ubuntu 22.04 LTS
- Ubuntu SLES
- Ubuntu-Advantage-Tools
- Unternehmens-IT
- Unternehmensicherheit
- Unternehmensschutz
- Update
- Update Erforderlich
- Update-Management
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Vim
- Visual Studio
- VPN
- VPN-Client
- VPN-Sicherheit
- Vulnerabilities
- Vulnerability
- Web Application Firewall
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Package Manager
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- Windows-Sicherheit
- Workspace App
- X.Org
- XML-Sicherheit
- XSS
- XSS-Schwachstelle
- Xwayland
- XZ Utils