Wissen
- Home /
- Wissen
Linux-Kernel: Mehrere Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS – Systeme, die in vielen deutschen Unternehmen im Einsatz sind.
Read MoreLinux-Kernel: Lokale Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern mit lokalem Zugriff ermöglichen, Administratorrechte zu erlangen. Betroffen sind verschiedene Linux-Distributionen, darunter SLES 15 und Ubuntu 22.04 LTS.
Read MoreLinux-Kernel: 270 Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein umfassendes Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind insgesamt 270 Kernel-Versionen, darunter populäre Distributionen wie Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.
Read MoreFFmpeg: Kritische Sicherheitslücken erfordern zeitnahe Updates
Das Multimedia-Framework FFmpeg weist mehrere Sicherheitslücken auf, die Remote Code Execution und Denial-of-Service-Angriffe ermöglichen. Das DFN-CERT hat ein entsprechendes Advisory veröffentlicht.
Read MoreSicherheitslücken in GNU glibc: Linux-Systeme erfordern Updates
Das DFN-CERT hat mehrere Schwachstellen in der GNU C-Bibliothek (glibc) bekannt gemacht, die Linux-Systeme betreffen. Die Lücken ermöglichen es Angreifern, vertrauliche Informationen auszuspähen oder Dienste zum Absturz zu bringen.
Read MoreSharePoint Online: Cross-Site-Scripting-Schwachstelle entdeckt
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft SharePoint Online, die Cross-Site Scripting (XSS) ermöglicht. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern erlaubt, bösartigen Code in SharePoint-Seiten einzuschleusen.
Read MoreMicrosoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Office veröffentlicht. Betroffen sind Systeme, die das weit verbreitete Office-Paket nutzen.
Read MoreLinux-Kernel: Privilegien-Eskalation durch mehrere Schwachstellen
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die eine Eskalation von Benutzerrechten ermöglichen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.
Read MoreLinux-Kernel: Mehrere Schwachstellen – Handlung nur bei Oracle Linux nötig
Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3960). Insgesamt sind neun CVEs betroffen, darunter drei mit kritischer Einstufung (CVSS 9.8).
Read MorePHP-Sicherheitslücken: SQL-Injection und DoS-Risiken beheben
Das DFN-CERT warnt vor mehreren Schwachstellen in PHP (Advisory DFN 2026-3752), die remote ausgenutzt werden können. Betroffen sind die CVEs CVE-2026-9672, CVE-2026-17543, CVE-2026-17544 und CVE-2026-7260.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- .NET Framework
- 7-Zip
- AccountsService
- Active Directory
- Administratorrechte
- Advisory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Log4j
- Apache Thrift
- Apache Tomcat
- Azure
- Bafin
- Bfdi
- Bildverarbeitung
- BIND
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cisco
- Cisco ASA
- Cisco IOS
- Cloud-Sicherheit
- Code-Ausführung
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- Curl
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-11979
- CVE-2026-12912
- CVE-2026-31431
- CVE-2026-34040
- CVE-2026-40253
- CVE-2026-41989
- CVE-2026-43186
- CVE-2026-43284
- CVE-2026-43499
- CVE-2026-43500
- CVE-2026-45447
- CVE-2026-46037
- CVE-2026-46135
- CVE-2026-4878
- CVE-2026-52923
- CVE-2026-53359
- CVE-2026-56164
- CVE-2026-64530
- CVE-2026-6479
- CVE-2026-70465
- CVE-2026-8286
- CVSS
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenbankschutz
- Datenbankserver
- Datenbanksicherheit
- Datenpanne
- Datenschutz
- Datensicherheit
- Datensicherung
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- DNS-Sicherheit
- Docker
- Dokumentensicherheit
- DoS
- DoS-Anfälligkeit
- DoS-Angriff
- DoS-Schwachstelle
- E-Mail-Sicherheit
- EASM
- Edge
- Endpoint-Management
- Endpunkt-Schutz
- Endpunkt-Sicherheit
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Entwicklungsumgebung
- Eu
- Fatf
- FFmpeg
- Firefox
- Firewall
- Firewall-Sicherheit
- Firmware-Update
- FMC
- Forensik
- FortiClient
- FortiClient EMS
- Fortinet
- FortiWeb
- Foxit
- FreeRDP
- GCP
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- Glibc
- GlobalProtect
- GNOME GLib
- GnuTLS
- Go
- Go-Schwachstellen
- Go-Sicherheit
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Handlungsempfehlung
- Helm
- Hinweisgeberschutz
- Incident Response
- Industrienetze
- Informationsoffenlegung
- Informationssicherheit
- IOS XE
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Jackson
- Java
- Java-Sicherheit
- Kernel-Patch
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libarchive
- Libcap
- Libcurl
- Libgcrypt
- Libheif
- Libssh
- LibTIFF
- LibXML2
- Linux
- Linux-Kernel
- Linux-Server
- Linux-Sicherheit
- Live Patch
- Log4cxx
- Log4j
- Malware Protection Engine
- MariaDB
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Dynamics
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft Power BI
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Middleware
- Mittelrisiko
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSH
- OpenSSL
- Oracle Linux
- OT-Sicherheit
- PackageKit
- Palo Alto
- Palo Alto Networks
- PAN-OS
- Patch
- Patch Management
- Patch Tuesday
- Pentest
- Performance Co-Pilot
- PHP
- Podman
- PolKit
- PostgreSQL
- Privilege-Escalation
- Privilegieeskalation
- Privilegien-Eskalation
- Privilegieneskalation
- Python
- RCE
- RDP-Client
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- SharePoint
- SharePoint Online
- Sicherheits-Update
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitslücken
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- Snapd
- SOC2
- Social Media
- Spoofing
- SQL-Injection
- SSH
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemadministration
- Systemd
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Thunderbird
- TLS
- Ubuntu
- Ubuntu 22.04
- Ubuntu 22.04 LTS
- Ubuntu-Advantage-Tools
- Unternehmens-IT
- Unternehmensicherheit
- Unternehmensschutz
- Update
- Update Erforderlich
- Update-Management
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Vim
- Visual Studio
- VPN
- VPN-Client
- VPN-Sicherheit
- Vulnerabilities
- Web Application Firewall
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Package Manager
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- Windows-Sicherheit
- X.Org
- XML-Sicherheit
- XSS
- Xwayland