Wissen
- Home /
- Wissen
Mehrere Sicherheitslücken in .NET Core und .NET Framework
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft .NET Core und .NET Framework veröffentlicht. Betroffen sind Systeme unter Windows, Linux und macOS.
Read MoreLinux-Kernel: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-4093). Insgesamt 13 Sicherheitslücken wurden identifiziert, die potenziell die Ausführung beliebigen Programmcodes ermöglichen.
Read MoreLinux-Kernel: Kritische Sicherheitslücken in SLES 15 und Ubuntu
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind Systeme mit SUSE Linux Enterprise Server 15 (SLES 15) und Ubuntu 22.04 LTS.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind SUSE Linux Enterprise Server 15 (SLES 15) und Ubuntu 22.04 LTS.
Read MoreLinux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates
Das DFN-CERT hat ein wichtiges Sicherheitsupdate für den Linux-Kernel veröffentlicht. Mehrere Schwachstellen ermöglichen unter Umständen die Ausführung beliebigen Programmcodes. Insgesamt sind über 20 CVE-Nummern betroffen.
Read MorePalo Alto PAN-OS: Informationsleck erfordert Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Palo Alto Networks PAN-OS, die zur Offenlegung von Informationen führen kann. Das Advisory WID-SEC-2026-2815 betrifft Unternehmen, die diese Firewall-Lösung einsetzen.
Read MorePalo Alto GlobalProtect: Mehrere Schwachstellen erfordern Update
Das Bundesamt für Informationssicherheit (CERT-Bund) warnt vor mehreren Schwachstellen in der Palo Alto Networks GlobalProtect App. Die VPN-Client-Software wird häufig in Unternehmen eingesetzt, um sichere Fernzugriffe zu ermöglichen.
Read MoreOpenSSH: Drei Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein neues Sicherheitsadvisory zu OpenSSH veröffentlicht. Betroffen sind OpenBSD, Linux und weitere Unix-Systeme. Die drei identifizierten Schwachstellen (CVE-2026-73281, CVE-2026-73282, CVE-2026-73283) ermöglichen Dateimanipulation und Informationsabfluss.
Read MoreMicrosoft Windows: Mehrere Schwachstellen identifiziert
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows veröffentlicht (CERTBUND WID-SEC-2026-1104). Betroffen sind Windows Server 2019, Windows Server 2022, Windows 10 und Windows 11.
Read MoreFortinet FortiWeb: Sicherheitslücken erfordern Aufmerksamkeit
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Fortinet FortiWeb veröffentlicht. Die Web Application Firewall ermöglicht es Angreifern unter bestimmten Bedingungen, Sicherheitsvorkehrungen zu umgehen.
Read MoreCategories
Tags
- .Burkina Faso
- .NET
- .NET Framework
- 7-Zip
- AccountsService
- Active Directory
- Administratorrechte
- Advisory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Log4j
- Apache Thrift
- Apache Tomcat
- Azure
- Bafin
- Bfdi
- Bildverarbeitung
- BIND
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cisco
- Cisco ASA
- Cisco IOS
- Cloud-Sicherheit
- Code-Ausführung
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- Curl
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-11979
- CVE-2026-12912
- CVE-2026-31431
- CVE-2026-34040
- CVE-2026-40253
- CVE-2026-41989
- CVE-2026-43186
- CVE-2026-43284
- CVE-2026-43499
- CVE-2026-43500
- CVE-2026-45447
- CVE-2026-46037
- CVE-2026-46135
- CVE-2026-4878
- CVE-2026-52923
- CVE-2026-53359
- CVE-2026-56164
- CVE-2026-64530
- CVE-2026-6479
- CVE-2026-70465
- CVE-2026-8286
- CVSS
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenbankschutz
- Datenbankserver
- Datenbanksicherheit
- Datenpanne
- Datenschutz
- Datensicherheit
- Datensicherung
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- DNS-Sicherheit
- Docker
- Dokumentensicherheit
- DoS
- DoS-Anfälligkeit
- DoS-Angriff
- DoS-Schwachstelle
- E-Mail-Sicherheit
- EASM
- Edge
- Endpoint-Management
- Endpunkt-Schutz
- Endpunkt-Sicherheit
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Entwicklungsumgebung
- Eu
- Fatf
- FFmpeg
- Firefox
- Firewall
- Firewall-Sicherheit
- Firmware-Update
- FMC
- Forensik
- FortiClient
- FortiClient EMS
- Fortinet
- FortiWeb
- Foxit
- FreeRDP
- GCP
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- Glibc
- GlobalProtect
- GNOME GLib
- GnuTLS
- Go
- Go-Schwachstellen
- Go-Sicherheit
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Handlungsempfehlung
- Helm
- Hinweisgeberschutz
- Incident Response
- Industrienetze
- Informationsoffenlegung
- Informationssicherheit
- IOS XE
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Jackson
- Java
- Java-Sicherheit
- Kernel-Patch
- Kernel-Update
- Kernel-Updates
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libarchive
- Libcap
- Libcurl
- Libgcrypt
- Libheif
- Libssh
- LibTIFF
- LibXML2
- Linux
- Linux-Kernel
- Linux-Server
- Linux-Sicherheit
- Live Patch
- Log4cxx
- Log4j
- Malware Protection Engine
- MariaDB
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Dynamics
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft Power BI
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Middleware
- Mittelrisiko
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- NGINX
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSH
- OpenSSL
- Oracle Linux
- OT-Sicherheit
- PackageKit
- Palo Alto
- Palo Alto Networks
- PAN-OS
- Patch
- Patch Management
- Patch Tuesday
- Pentest
- Performance Co-Pilot
- PHP
- Podman
- PolKit
- PostgreSQL
- Privilege-Escalation
- Privilegieeskalation
- Privilegien-Eskalation
- Privilegieneskalation
- Python
- RCE
- RDP-Client
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- SharePoint
- SharePoint Online
- Sicherheits-Update
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitslücken
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES 15
- Snapd
- SOC2
- Social Media
- Spoofing
- SQL-Injection
- SSH
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemadministration
- Systemd
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Thunderbird
- TLS
- Ubuntu
- Ubuntu 22.04
- Ubuntu 22.04 LTS
- Ubuntu-Advantage-Tools
- Unternehmens-IT
- Unternehmensicherheit
- Unternehmensschutz
- Update
- Update Erforderlich
- Update-Management
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Vim
- Visual Studio
- VPN
- VPN-Client
- VPN-Sicherheit
- Vulnerabilities
- Web Application Firewall
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Package Manager
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- Windows-Sicherheit
- X.Org
- XML-Sicherheit
- XSS
- Xwayland