Sicherheitshinweise

Inhaltsverzeichnis

Aktuelle IT-Sicherheitswarnungen

Verbraucher- & Alltagswarnungen

Aktuelle Informationen des BSI (Bürger-CERT) zu Phishing-Wellen, gängigen Betrugsmaschen und kritischen Updates für Smartphones und Browser. Empfohlen für alle Mitglieder.

 

Dell Computer (Intel NPU Treiber): Mehrere Schwachstellen ermöglichen Denial of Service

In Dell-Computern sind mehrere Schwachstellen vorhanden, die den Intel-NPU-Treiber betreffen. Ein Angreifer mit geringen Berechtigungen kann diese ausnutzen, um das [...]

Mozilla Firefox: Schwachstelle ermöglicht Denial of Service

Es existiert eine Schwachstelle in Mozilla Firefox für iOS. Diese kann beim ansehen einer bösartigen Webseite dazu führen, dass Firefox [...]

Adobe Photoshop Mobile für Android: Mehrere Schwachstellen

In Adobe Photoshop Mobile für Android existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen um seine Privilegien zu erhöhen und [...]

Android Patchday September 2026: Mehrere Schwachstellen

In Google Android existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, vertrauliche Informationen offenzulegen [...]

Microsoft Patchday September 2026

Microsoft hat im September zahlreiche Schwachstellen in verschiedenen Produkten behoben. [...]

Lenovo BIOS: Mehrere Schwachstellen

Im Lenovo-BIOS sind mehrere Schwachstellen vorhanden. Diese sind auf Sicherheitsprobleme in BIOS-Komponenten der Hersteller AMI, Insyde und NVIDIA zurückzuführen. Ein [...]

IT-Infrastruktur & Server-Meldungen

Für Profis

  • CERT-Bund
  • CERT-EU
[UPDATE] [hoch] PackageKit: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in PackageKit ausnutzen, um Sicherheitsmaßnahmen zu umgehen, beliebige Befehle mit Root-Rechten auszuführen, seine Berechtigungen → weiterlesen

[UPDATE] [niedrig] CUPS: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in CUPS ausnutzen, um Informationen offenzulegen. → weiterlesen

[UPDATE] [hoch] Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen. → weiterlesen

[UPDATE] [hoch] Red Hat Enterprise Linux (postgis, virtuoso-opensource): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche → weiterlesen

[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise die Ausführung von → weiterlesen

[UPDATE] [hoch] Xen: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu → weiterlesen

[UPDATE] [hoch] GStreamer: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Denial-of-Service-Zustände herbeizuführen, sensible Informationen offenzulegen, Daten zu manipulieren oder potenziell beliebigen → weiterlesen

[UPDATE] [hoch] strongSwan: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in strongSwan ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen, → weiterlesen

[UPDATE] [hoch] Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Directory Server und Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen, → weiterlesen

[UPDATE] [hoch] Froxlor: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Froxlor ausnutzen, um Administratorrechte zu erlangen, um Daten zu manipulieren oder offenzulegen, → weiterlesen

[UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, um Informationen → weiterlesen

[UPDATE] [mittel] IBM Java SDK: Schwachstelle ermöglicht Denial of Service

Ein Angreifer kann eine Schwachstelle in IBM Java SDK ausnutzen, um einen Denial of Service Angriff durchzuführen. → weiterlesen

2026-012: Critical Vulnerabilities in Check Point Products

On 9 September 2026, Check Point released emergency security updates addressing two critical vulnerabilities affecting Check Point Security Gateway, Security → weiterlesen

2026-011: Critical Vulnerabilities in SAP Kernel and NetWeaver Message Server

On 8 September 2026, as part of its September Security Patch Day, SAP released Security Notes addressing two critical vulnerabilities → weiterlesen

2026-010: Critical Vulnerabilities in Citrix NetScaler ADC and NetScaler Gateway

On 19 August 2026, Citrix published a security advisory addressing multiple critical vulnerabilities in NetScaler ADC (formerly Citrix ADC) and → weiterlesen

2026-009: Critical Vulnerabilities in Microsoft SharePoint

[UPDATED] On 14 July 2026, Microsoft released security updates addressing critical remote code execution (RCE) vulnerabilities in Microsoft SharePoint Server. → weiterlesen

2026-008: Critical vulnerabilities in Ivanti Sentry

On 9 June 2026, Ivanti released a security advisory addressing two critical vulnerabilities in their Sentry products[1]. An attacker could → weiterlesen

2026-007: Critical Vulnerability in Windows Netlogon

On 12 May 2026, Microsoft published a security advisory addressing a critical vulnerability affecting Windows Server when acting as a → weiterlesen

2026-006: Critical Vulnerability in PAN-OS

On 6 May 2026, Palo Alto published a security advisory addressing a critical vulnerability affecting PAN-OS. This vulnerability allows an → weiterlesen

2026-005: High Vulnerability in the Linux Kernel ("Copy Fail")

On 29 April 2026, a high local privilege escalation vulnerability in the Linux kernel, tracked as CVE-2026-31431 and named "Copy → weiterlesen

2026-004: Critical Vulnerability in SharePoint Exploited

On 17 March 2026, Microsoft updated one of its January 2026 security advisories related to a remote code execution vulnerability → weiterlesen

2026-003: Multiple Vulnerabilities in Citrix NetScaler and Citrix ADC

On 23 March 2026, Citrix published a security advisory addressing multiple vulnerabilities affecting NetScaler ADC and NetScaler Gateway. These vulnerabilities → weiterlesen

International (The Hacker News)

Malicious Twitch Browser Extension Leaks OAuth Tokens From Nearly 31,000 Users

A malicious cross-store Twitch browser extension has leaked OAuth tokens associated with nearly 31,000 users to proxy servers operated by [...]

Attackers Use Passkey Phishing to Hijack Microsoft Cloud Accounts and Exfiltrate Data

Microsoft has disclosed details of two campaigns in which threat actors are abusing third-party email delivery infrastructure to blast financial [...]

CISA Adds 5 Actively Exploited Artifactory, ScreenConnect, and RouterOS Flaws to KEV

The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added five security flaws impacting JFrog Artifactory, ConnectWise ScreenConnect, and MikroTik [...]

When the Whole Company Adopts AI: What It Does to Your SOC

Over the past year, we watched a new class of alert appear in enterprise security operations centers and grow faster [...]

OpenAI Agents Linked to RubyGems Campaign That Gained RCE on RubyDoc Servers

The "major malicious attack" that targeted RubyGems in May 2026 was the work of a swarm of OpenAI agents, according [...]

GitLab CVSS 10 File-Read Flaw Draws In-the-Wild Probes After Disclosure

GitLab has released patches to address multiple flaws, including a maximum-severity security vulnerability that has witnessed in-the-wild probes within hours [...]