Aktuelle IT-Sicherheitswarnungen
Verbraucher- & Alltagswarnungen
Aktuelle Informationen des BSI (Bürger-CERT) zu Phishing-Wellen, gängigen Betrugsmaschen und kritischen Updates für Smartphones und Browser. Empfohlen für alle Mitglieder.
In Google Chrome bestehen mehrere Schwachstellen. Ein Angreifer kann dadurch Schadcode ausführen, Informationen stehlen und Sicherheitsmechanismen umgehen. Zur Ausnutzung genügt [...]
In VMware Workstation und VMware Fusion existieren mehrere Schwachstellen. Ein lokaler Angreifer aus einer virtuellen Maschine kann mehrere Schwachstellen in [...]
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu [...]
In Mozilla Firefox und Thunderbird existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu [...]
Eine Schwachstelle in Firefox für iOS ermöglicht es einem Angreifer, über eine manipulierte Webseite die Adressleiste des Browsers zu fälschen. [...]
Im System-BIOS wurde bei bestimmten HP PC-Geräten ein potenzielles Sicherheitsrisiko festgestellt, das Rechteausweitung und/oder Ausführung von willkürlichem Code ermöglichen kann. [...]
IT-Infrastruktur & Server-Meldungen
Für Profis
- CERT-Bund
- CERT-EU
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk Agent Receiver ausnutzen, um einen Denial of Service Angriff durchzuführen. → weiterlesen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um Informationen offenzulegen oder zu manipulieren. → weiterlesen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Grafana Enterprise ausnutzen, um Benutzer- oder Administratorrechte zu erlangen. → weiterlesen
Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um beliebigen Programmcode auszuführen und um die Integrität zu gefähren. → weiterlesen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. → weiterlesen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen. → weiterlesen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Clouddiensten ausnutzen, um Sicherheitsmechanismen zu umgehen, Berechtigungen zu erhöhen, vertrauliche Informationen offenzulegen → weiterlesen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xpdf ausnutzen, um einen Denial of Service Angriff durchzuführen. → weiterlesen
Ein Angreifer kann mehrere Schwachstellen in Dell Secure Connect Gateway ausnutzen, um unbefugten Zugriff zu erlangen, Authentifizierungs- und Schutzmechanismen zu → weiterlesen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell integrated Dell Remote Access Controller ausnutzen, um beliebigen Programmcode auszuführen. → weiterlesen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen MongoDB Treibern und einer Bibliothek ausnutzen, um Daten zu manipulieren oder offenzulegen, sowie → weiterlesen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ollama ausnutzen, um Informationen offenzulegen. → weiterlesen
On 19 August 2026, Citrix published a security advisory addressing multiple critical vulnerabilities in NetScaler ADC (formerly Citrix ADC) and → weiterlesen
[UPDATED] On 14 July 2026, Microsoft released security updates addressing critical remote code execution (RCE) vulnerabilities in Microsoft SharePoint Server. → weiterlesen
On 9 June 2026, Ivanti released a security advisory addressing two critical vulnerabilities in their Sentry products[1]. An attacker could → weiterlesen
On 12 May 2026, Microsoft published a security advisory addressing a critical vulnerability affecting Windows Server when acting as a → weiterlesen
On 6 May 2026, Palo Alto published a security advisory addressing a critical vulnerability affecting PAN-OS. This vulnerability allows an → weiterlesen
On 29 April 2026, a high local privilege escalation vulnerability in the Linux kernel, tracked as CVE-2026-31431 and named "Copy → weiterlesen
On 17 March 2026, Microsoft updated one of its January 2026 security advisories related to a remote code execution vulnerability → weiterlesen
On 23 March 2026, Citrix published a security advisory addressing multiple vulnerabilities affecting NetScaler ADC and NetScaler Gateway. These vulnerabilities → weiterlesen
On 25 February 2026, Cisco released security advisories addressing multiple high and critical severity vulnerabilities in Cisco Catalyst SD-WAN controllers → weiterlesen
On 29 January 2026, Ivanti released a security advisory addressing two critical vulnerabilities in their EPMM products. An attacker could → weiterlesen
International (The Hacker News)
Microsoft is alerting of a "high-volume phishing campaign" that's using invisible Unicode tag characters to bypass email filters. "Instead of [...]
PostgreSQL has released updates to address a security flaw that allows an account with the REPLICATION attribute to run arbitrary [...]
A previously undocumented Linux toolkit has been found compiled directly into the trojanized HAProxy load balancers of two South Korean [...]
Threat actors are exploiting two critical security flaws in WordPress plugins Super Forms and Elementor Pro, according to findings from [...]
Plex is urging users to update their instances to the latest version following the release of an update that patches [...]
Google on Thursday released security updates to patch 12 vulnerabilities, including one that has come under active exploitation in the [...]