Aktuelle IT-Sicherheitswarnungen
Verbraucher- & Alltagswarnungen
Aktuelle Informationen des BSI (Bürger-CERT) zu Phishing-Wellen, gängigen Betrugsmaschen und kritischen Updates für Smartphones und Browser. Empfohlen für alle Mitglieder.
Es existieren mehrere Schwachstellen in VLC, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann [...]
Ein Angreifer kann eine Schwachstelle in GIMP ausnutzen, um Schadcode auszuführen und um einen Programmabsturz herbeizuführen. Zur Ausnutzung genügt es, [...]
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen [...]
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und [...]
Ein Angreifer kann eine Schwachstelle in Microsoft Outlook ausnutzen, um beliebigen Programmcode auszuführen. Zur Ausnutzung genügt es, eine z.B. per [...]
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WordPress ausnutzen, um Schadcode auszuführen. Die Ausnutzung erfordert bestimmte Konfigurationen und Dateien [...]
IT-Infrastruktur & Server-Meldungen
Für Profis
- CERT-Bund
- CERT-EU
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere, nicht → weiterlesen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht → weiterlesen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um Sicherheitsvorkehrungen zu umgehen. → weiterlesen
Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen oder die → weiterlesen
Ein lokaler Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um Informationen offenzulegen und um Code mit Root-Rechten auszuführen. → weiterlesen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere nicht spezifizierte Angriffe durchzuführen. → weiterlesen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen oder nicht näher → weiterlesen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen und weitere, nicht → weiterlesen
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete Angriffe → weiterlesen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Root-Rechte zu erlangen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand → weiterlesen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher → weiterlesen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einem Denial-of-Service-Zustand, → weiterlesen
On 22 September 2026, F5 published an advisory addressing a critical vulnerability affecting its BIG-IP APM product. The vendor confirmed → weiterlesen
On 9 September 2026, Check Point released emergency security updates addressing two critical vulnerabilities affecting Check Point Security Gateway, Security → weiterlesen
On 8 September 2026, as part of its September Security Patch Day, SAP released Security Notes addressing two critical vulnerabilities → weiterlesen
On 19 August 2026, Citrix published a security advisory addressing multiple critical vulnerabilities in NetScaler ADC (formerly Citrix ADC) and → weiterlesen
[UPDATED] On 14 July 2026, Microsoft released security updates addressing critical remote code execution (RCE) vulnerabilities in Microsoft SharePoint Server. → weiterlesen
On 9 June 2026, Ivanti released a security advisory addressing two critical vulnerabilities in their Sentry products[1]. An attacker could → weiterlesen
On 12 May 2026, Microsoft published a security advisory addressing a critical vulnerability affecting Windows Server when acting as a → weiterlesen
On 6 May 2026, Palo Alto published a security advisory addressing a critical vulnerability affecting PAN-OS. This vulnerability allows an → weiterlesen
On 29 April 2026, a high local privilege escalation vulnerability in the Linux kernel, tracked as CVE-2026-31431 and named "Copy → weiterlesen
On 17 March 2026, Microsoft updated one of its January 2026 security advisories related to a remote code execution vulnerability → weiterlesen
International (The Hacker News)
Google is warning of renewed mass exploitation of a known security vulnerability in Oracle PeopleSoft as part of a campaign [...]
The way we talk about AI agents is shifting, and the way we implement them requires an even more fundamental [...]
Details have emerged about a high-severity security flaw in the Elementor Website Builder WordPress plugin that could be exploited by [...]
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Friday added two security flaws impacting Microsoft SharePoint and Mikrotik RouterOS [...]
Kiteworks (formerly Accellion) is urging customers to shut down their systems as a precautionary measure for nine hours over the [...]
Two actions-cool GitHub Actions have been disabled for a second time after the repositories became accessible last week, months after [...]