Wissen
- Home /
- Wissen
Linux-Kernel: Patches für vier Schwachstellen verfügbar
Das DFN-CERT hat vier Sicherheitslücken im Linux-Kernel dokumentiert, die es lokalen Angreifern ermöglichen können, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-43499, CVE-2026-45984, CVE-2026-46116 und CVE-2026-46227.
Read MoreOpenSSL-Schwachstelle: Denial of Service und Datenlecks möglich
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle in OpenSSL. Das weit verbreitete Verschlüsselungs-Tool wird von vielen Webservern und Anwendungen genutzt.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe ermöglichen können. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe und in kritischen Fällen Remote Code Execution ermöglichen. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.
Read MoreLinux-Kernel: Sicherheitsupdates für SLES 15 erforderlich
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Unternehmen mit SUSE Linux Enterprise Server 15 betreffen. Insgesamt wurden 13 Sicherheitslücken identifiziert, darunter kritische netzwerkbasierte Anfälligkeit.
Read MoreLinux-Kernel: Schwachstellen erfordern Aufmerksamkeit bei SLES und Ubuntu
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die potenziell auch SLES 15 und Ubuntu 22.04 LTS betreffen könnten. Betroffen sind die CVEs CVE-2025-40026, CVE-2025-54518, CVE-2026-43125 und CVE-2026-46054.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern schnelle Patches
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Angreifer aus dem Netzwerk ausnutzen können. Insgesamt sind 19 Sicherheitslücken bekannt, darunter kritische Fehler in den Versionen CVE-2026-31629 und CVE-2026-43110.
Read MoreLibgcrypt-Schwachstelle: DoS-Angriffe möglich – Update erforderlich
Das Kryptografie-Modul Libgcrypt weist eine Sicherheitslücke auf, die Denial-of-Service-Angriffe ermöglicht. Betroffen sind Linux-Systeme, Container und verschiedene Anwendungen, die auf diese weit verbreitete Bibliothek angewiesen sind.
Read MoreFirefox: 31 Sicherheitslücken erfordern sofortige Updates
Mozilla hat 31 Sicherheitslücken in Firefox und Firefox ESR bekannt gemacht. Darunter befinden sich kritische Schwachstellen, die es Angreifern ermöglichen, beliebigen Code auszuführen.
Read MoreSicherheitslücke in curl/libcurl: Update erforderlich
Das DFN-CERT warnt vor einer Sicherheitslücke in curl und libcurl (CVE-2026-8286), die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle kann remote und ohne Authentifizierung ausgenutzt werden.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- .NET Framework
- 7-Zip
- AccountsService
- Active Directory
- Administratorrechte
- Advisory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Log4j
- Apache Thrift
- Apache Tomcat
- Azure
- Bafin
- Bfdi
- Bildverarbeitung
- BIND
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cisco
- Cisco ASA
- Cisco IOS
- Cloud-Sicherheit
- Code-Ausführung
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- Curl
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-11979
- CVE-2026-12912
- CVE-2026-31431
- CVE-2026-34040
- CVE-2026-40253
- CVE-2026-41989
- CVE-2026-43186
- CVE-2026-43284
- CVE-2026-43499
- CVE-2026-43500
- CVE-2026-45447
- CVE-2026-46037
- CVE-2026-46135
- CVE-2026-4878
- CVE-2026-52923
- CVE-2026-53359
- CVE-2026-56164
- CVE-2026-64530
- CVE-2026-6479
- CVE-2026-70465
- CVE-2026-8286
- CVSS
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenbankschutz
- Datenbankserver
- Datenbanksicherheit
- Datenpanne
- Datenschutz
- Datensicherheit
- Datensicherung
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- DNS-Sicherheit
- Docker
- Dokumentensicherheit
- DoS
- DoS-Anfälligkeit
- DoS-Angriff
- DoS-Schwachstelle
- E-Mail-Sicherheit
- EASM
- Edge
- Endpoint-Management
- Endpunkt-Schutz
- Endpunkt-Sicherheit
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Entwicklungsumgebung
- Eu
- Fatf
- FFmpeg
- Firefox
- Firewall
- Firewall-Sicherheit
- Firmware-Update
- FMC
- Forensik
- FortiClient
- FortiClient EMS
- Fortinet
- FortiWeb
- Foxit
- FreeRDP
- GCP
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- Glibc
- GlobalProtect
- GNOME GLib
- GnuTLS
- Go
- Go-Schwachstellen
- Go-Sicherheit
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Handlungsempfehlung
- Helm
- Hinweisgeberschutz
- Incident Response
- Industrienetze
- Informationsoffenlegung
- Informationssicherheit
- IOS XE
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Jackson
- Java
- Java-Sicherheit
- Kernel-Patch
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libarchive
- Libcap
- Libcurl
- Libgcrypt
- Libheif
- Libssh
- LibTIFF
- LibXML2
- Linux
- Linux-Kernel
- Linux-Server
- Linux-Sicherheit
- Live Patch
- Log4cxx
- Log4j
- Malware Protection Engine
- MariaDB
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Dynamics
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft Power BI
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Middleware
- Mittelrisiko
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSH
- OpenSSL
- Oracle Linux
- OT-Sicherheit
- PackageKit
- Palo Alto
- Palo Alto Networks
- PAN-OS
- Patch
- Patch Management
- Patch Tuesday
- Pentest
- Performance Co-Pilot
- PHP
- Podman
- PolKit
- PostgreSQL
- Privilege-Escalation
- Privilegieeskalation
- Privilegien-Eskalation
- Privilegieneskalation
- Python
- RCE
- RDP-Client
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- SharePoint
- SharePoint Online
- Sicherheits-Update
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitslücken
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- Snapd
- SOC2
- Social Media
- Spoofing
- SQL-Injection
- SSH
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemadministration
- Systemd
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Thunderbird
- TLS
- Ubuntu
- Ubuntu 22.04
- Ubuntu 22.04 LTS
- Ubuntu-Advantage-Tools
- Unternehmens-IT
- Unternehmensicherheit
- Unternehmensschutz
- Update
- Update Erforderlich
- Update-Management
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Vim
- Visual Studio
- VPN
- VPN-Client
- VPN-Sicherheit
- Vulnerabilities
- Web Application Firewall
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Package Manager
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- Windows-Sicherheit
- X.Org
- XML-Sicherheit
- XSS
- Xwayland