Sicherheitshinweise

Inhaltsverzeichnis

Aktuelle IT-Sicherheitswarnungen

Verbraucher- & Alltagswarnungen

Aktuelle Informationen des BSI (Bürger-CERT) zu Phishing-Wellen, gängigen Betrugsmaschen und kritischen Updates für Smartphones und Browser. Empfohlen für alle Mitglieder.

 

Google Chrome: Mehrere Schwachstellen

In Google Chrome bestehen mehrere Schwachstellen. Ein Angreifer kann dadurch Schadcode ausführen, Informationen stehlen und Sicherheitsmechanismen umgehen. Zur Ausnutzung genügt [...]

VMware Fusion und Workstation: Mehrere Schwachstellen ermöglichen Codeausführung

In VMware Workstation und VMware Fusion existieren mehrere Schwachstellen. Ein lokaler Angreifer aus einer virtuellen Maschine kann mehrere Schwachstellen in [...]

Google Chrome: Mehrere Schwachstellen

In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu [...]

Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

In Mozilla Firefox und Thunderbird existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu [...]

Mozilla Firefox: Schwachstelle ermöglicht Darstellen falscher Informationen

Eine Schwachstelle in Firefox für iOS ermöglicht es einem Angreifer, über eine manipulierte Webseite die Adressleiste des Browsers zu fälschen. [...]

HP Computer: Schwachstelle ermöglicht Privilegieneskalation

Im System-BIOS wurde bei bestimmten HP PC-Geräten ein potenzielles Sicherheitsrisiko festgestellt, das Rechteausweitung und/oder Ausführung von willkürlichem Code ermöglichen kann. [...]

IT-Infrastruktur & Server-Meldungen

Für Profis

  • CERT-Bund
  • CERT-EU
[NEU] [niedrig] Checkmk: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk Agent Receiver ausnutzen, um einen Denial of Service Angriff durchzuführen. → weiterlesen

[NEU] [mittel] Langflow: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um Informationen offenzulegen oder zu manipulieren. → weiterlesen

[NEU] [mittel] Grafana Enterprise: Mehrere Schwachstellen ermöglichen Erlangen von Benutzer- oder Administratorrechten

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Grafana Enterprise ausnutzen, um Benutzer- oder Administratorrechte zu erlangen. → weiterlesen

[NEU] [kritisch] vm2: Mehrere Schwachstellen ermöglichen Codeausführung

Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um beliebigen Programmcode auszuführen und um die Integrität zu gefähren. → weiterlesen

[NEU] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service

Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. → weiterlesen

[NEU] [mittel] vllm: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen. → weiterlesen

[NEU] [hoch] Microsoft Clouddienste: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Clouddiensten ausnutzen, um Sicherheitsmechanismen zu umgehen, Berechtigungen zu erhöhen, vertrauliche Informationen offenzulegen → weiterlesen

[NEU] [UNGEPATCHT] [mittel] xpdf: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xpdf ausnutzen, um einen Denial of Service Angriff durchzuführen. → weiterlesen

[NEU] [hoch] Dell Secure Connect Gateway: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Dell Secure Connect Gateway ausnutzen, um unbefugten Zugriff zu erlangen, Authentifizierungs- und Schutzmechanismen zu → weiterlesen

[NEU] [mittel] Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell integrated Dell Remote Access Controller ausnutzen, um beliebigen Programmcode auszuführen. → weiterlesen

[NEU] [mittel] MongoDB: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in verschiedenen MongoDB Treibern und einer Bibliothek ausnutzen, um Daten zu manipulieren oder offenzulegen, sowie → weiterlesen

[NEU] [mittel] Ollama: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ollama ausnutzen, um Informationen offenzulegen. → weiterlesen

2026-010: Critical Vulnerabilities in Citrix NetScaler ADC and NetScaler Gateway

On 19 August 2026, Citrix published a security advisory addressing multiple critical vulnerabilities in NetScaler ADC (formerly Citrix ADC) and → weiterlesen

2026-009: Critical Vulnerabilities in Microsoft SharePoint

[UPDATED] On 14 July 2026, Microsoft released security updates addressing critical remote code execution (RCE) vulnerabilities in Microsoft SharePoint Server. → weiterlesen

2026-008: Critical vulnerabilities in Ivanti Sentry

On 9 June 2026, Ivanti released a security advisory addressing two critical vulnerabilities in their Sentry products[1]. An attacker could → weiterlesen

2026-007: Critical Vulnerability in Windows Netlogon

On 12 May 2026, Microsoft published a security advisory addressing a critical vulnerability affecting Windows Server when acting as a → weiterlesen

2026-006: Critical Vulnerability in PAN-OS

On 6 May 2026, Palo Alto published a security advisory addressing a critical vulnerability affecting PAN-OS. This vulnerability allows an → weiterlesen

2026-005: High Vulnerability in the Linux Kernel ("Copy Fail")

On 29 April 2026, a high local privilege escalation vulnerability in the Linux kernel, tracked as CVE-2026-31431 and named "Copy → weiterlesen

2026-004: Critical Vulnerability in SharePoint Exploited

On 17 March 2026, Microsoft updated one of its January 2026 security advisories related to a remote code execution vulnerability → weiterlesen

2026-003: Multiple Vulnerabilities in Citrix NetScaler and Citrix ADC

On 23 March 2026, Citrix published a security advisory addressing multiple vulnerabilities affecting NetScaler ADC and NetScaler Gateway. These vulnerabilities → weiterlesen

2026-002: Multiple Vulnerabilities in Cisco Products

On 25 February 2026, Cisco released security advisories addressing multiple high and critical severity vulnerabilities in Cisco Catalyst SD-WAN controllers → weiterlesen

2026-001: Critical vulnerabilities in Ivanti EPMM

On 29 January 2026, Ivanti released a security advisory addressing two critical vulnerabilities in their EPMM products. An attacker could → weiterlesen

International (The Hacker News)

Phishing Campaign Sends Millions of Emails Using Invisible Unicode to Evade Filters

Microsoft is alerting of a "high-volume phishing campaign" that's using invisible Unicode tag characters to bypass email filters. "Instead of [...]

PostgreSQL Fixes 12-Year-Old Logical Decoding Flaw Enabling Replication-Role Code Execution

PostgreSQL has released updates to address a security flaw that allows an account with the REPLICATION attribute to run arbitrary [...]

New Ted Backdoor Hides Inside Victims' Own HAProxy Builds to Intercept Web Traffic

A previously undocumented Linux toolkit has been found compiled directly into the trojanized HAProxy load balancers of two South Korean [...]

Over 440,000 Exploit Attempts Target Super Forms and Elementor Pro RCE Flaws

Threat actors are exploiting two critical security flaws in WordPress plugins Super Forms and Elementor Pro, according to findings from [...]

Plex Urges Immediate Updates After Patching Multiple Undisclosed Security Flaws

Plex is urging users to update their instances to the latest version following the release of an update that patches [...]

Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day

Google on Thursday released security updates to patch 12 vulnerabilities, including one that has come under active exploitation in the [...]