Wissen
- Home /
- Wissen
Chrome und Edge: Kritische Schwachstellen erfordern sofortige Updates
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in Google Chrome und Microsoft Edge. Diese ermöglichen Angreifern, nicht näher spezifizierte Angriffe durchzuführen.
Read MoreChrome und Edge: Kritische Schwachstelle erfordert sofortige Updates
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor einer Schwachstelle in Google Chrome und Microsoft Edge, die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Sicherheitslücke betrifft beide Browser auf Windows-Systemen.
Read MorePython-Schwachstellen: Sicherheitsupdates für Linux-Systeme prüfen
Das DFN-CERT hat mehrere Schwachstellen in Python veröffentlicht, die potenziell die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind insgesamt 13 CVE-Identifikatoren, darunter kritische Remote-Code-Execution-Lücken.
Read MorePostgreSQL: Denial-of-Service-Lücke erfordert schnelles Handeln
Das DFN-CERT warnt vor einer Schwachstelle in PostgreSQL (CVE-2026-6479), die einen Denial-of-Service-Angriff ermöglicht. Angreifer können die Datenbank ohne Authentifizierung zum Absturz bringen und so die Verfügbarkeit beeinträchtigen.
Read MorePolKit-Schwachstelle: Denial-of-Service-Risiko auf Linux-Systemen
Das DFN-CERT hat eine Sicherheitslücke in PolKit bekannt gemacht, die einen Denial-of-Service-Angriff ermöglicht. PolKit ist ein zentrales Authentifizierungssystem auf Linux-Systemen und wird von vielen Diensten genutzt.
Read MoreOpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (CERTBUND WID-SEC-2026-3005). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die in vielen Systemen zum Einsatz kommt – direkt auf Servern und indirekt über Apache, nginx, PostgreSQL und weitere Anwendungen.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES 15 verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe ermöglichen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren kritischen Schwachstellen im Linux-Kernel (Advisory DFN 2026-4375). Betroffen sind insbesondere Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.
Read Morenginx: Zwei kritische Schwachstellen erfordern schnelle Updates
Das DFN-CERT warnt vor zwei Sicherheitslücken in nginx (CVE-2026-56434, CVE-2026-60005), die es Angreifern ermöglichen, Denial-of-Service-Angriffe durchzuführen, Daten zu manipulieren oder sensible Informationen abzurufen. Die Schwachstellen können ohne Authentifizierung und aus der Ferne ausgenutzt werden.
Read MoreLinux-Kernel: Privilegieeskalation durch lokale Schwachstellen
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es lokalen Angreifern ermöglichen, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-43499, CVE-2026-45984, CVE-2026-46116, CVE-2026-46227 und CVE-2026-64531.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- .NET Framework
- 7-Zip
- AccountsService
- Active Directory
- Administratorrechte
- Advisory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Log4j
- Apache Thrift
- Apache Tomcat
- Azure
- Bafin
- Bfdi
- Bildverarbeitung
- BIND
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cisco
- Cisco ASA
- Cisco IOS
- Cloud-Sicherheit
- Code-Ausführung
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- Curl
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-11979
- CVE-2026-12912
- CVE-2026-31431
- CVE-2026-34040
- CVE-2026-40253
- CVE-2026-41989
- CVE-2026-43186
- CVE-2026-43284
- CVE-2026-43499
- CVE-2026-43500
- CVE-2026-45447
- CVE-2026-46037
- CVE-2026-46135
- CVE-2026-4878
- CVE-2026-52923
- CVE-2026-53359
- CVE-2026-56164
- CVE-2026-64530
- CVE-2026-6479
- CVE-2026-70465
- CVE-2026-8286
- CVSS
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenbankschutz
- Datenbankserver
- Datenbanksicherheit
- Datenpanne
- Datenschutz
- Datensicherheit
- Datensicherung
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- DNS-Sicherheit
- Docker
- Dokumentensicherheit
- DoS
- DoS-Anfälligkeit
- DoS-Angriff
- DoS-Schwachstelle
- E-Mail-Sicherheit
- EASM
- Edge
- Endpoint-Management
- Endpunkt-Schutz
- Endpunkt-Sicherheit
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Entwicklungsumgebung
- Eu
- Fatf
- FFmpeg
- Firefox
- Firewall
- Firewall-Sicherheit
- Firmware-Update
- FMC
- Forensik
- FortiClient
- FortiClient EMS
- Fortinet
- FortiWeb
- Foxit
- FreeRDP
- GCP
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- Glibc
- GlobalProtect
- GNOME GLib
- GnuTLS
- Go
- Go-Schwachstellen
- Go-Sicherheit
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Handlungsempfehlung
- Helm
- Hinweisgeberschutz
- Incident Response
- Industrienetze
- Informationsoffenlegung
- Informationssicherheit
- IOS XE
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Jackson
- Java
- Java-Sicherheit
- Kernel-Patch
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libarchive
- Libcap
- Libcurl
- Libgcrypt
- Libheif
- Libssh
- LibTIFF
- LibXML2
- Linux
- Linux-Kernel
- Linux-Server
- Linux-Sicherheit
- Live Patch
- Log4cxx
- Log4j
- Malware Protection Engine
- MariaDB
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Dynamics
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft Power BI
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Middleware
- Mittelrisiko
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSH
- OpenSSL
- Oracle Linux
- OT-Sicherheit
- PackageKit
- Palo Alto
- Palo Alto Networks
- PAN-OS
- Patch
- Patch Management
- Patch Tuesday
- Pentest
- Performance Co-Pilot
- PHP
- Podman
- PolKit
- PostgreSQL
- Privilege-Escalation
- Privilegieeskalation
- Privilegien-Eskalation
- Privilegieneskalation
- Python
- RCE
- RDP-Client
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- SharePoint
- SharePoint Online
- Sicherheits-Update
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitslücken
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- Snapd
- SOC2
- Social Media
- Spoofing
- SQL-Injection
- SSH
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemadministration
- Systemd
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Thunderbird
- TLS
- Ubuntu
- Ubuntu 22.04
- Ubuntu 22.04 LTS
- Ubuntu-Advantage-Tools
- Unternehmens-IT
- Unternehmensicherheit
- Unternehmensschutz
- Update
- Update Erforderlich
- Update-Management
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Vim
- Visual Studio
- VPN
- VPN-Client
- VPN-Sicherheit
- Vulnerabilities
- Web Application Firewall
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Package Manager
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- Windows-Sicherheit
- X.Org
- XML-Sicherheit
- XSS
- Xwayland