NEWS - Aktuelle Meldungen und Nachrichten
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team - Quelle: RSS
Bürger Cert - Schwachstellen Informationen
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (Archiv)
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
CERT Meldung: (Nr. 1/100) Cyber-Sicherheitswarnung
Datum: Mi, 19. Nov 2025 08:22 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung oder DoS
System / Produkt: Google Chrome - Microsoft Edge -
In Google Chrome/Microsoft Edge sind mehrere Schwachstellen vorhanden. Ein Angreifer kann diese ausnutzen, um nicht genau bekannte Angriffe durchzuführen, möglicherweise Schadcode auszuführen oder das System zum Absturz zu bringen. Zur Ausnutzung genügt es, beispielsweise eine bösartig gestaltete Webseite zu laden.Dazu ist eine Benutzeraktion erforderlich, beispielsweise das Öffnen eines bösartigen Links oder einer Datei.
» Google Chrome/Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung oder DoS
CERT Meldung: (Nr. 2/100) Cyber-Sicherheitswarnung
Datum: Fr, 14. Nov 2025 07:52 Uhr
» Schwachstelle ermöglicht nicht näher beschriebene Auswirkungen
System / Produkt: Google Chrome - Microsoft Edge -
In Google Chrome/Microsoft Edge besteht eine Schwachstelle aufgrund einer unsachgemäßen Implementierung. Ein Angreifer kann dadurch von Google nicht näher beschriebene Auswirkungen erzielen, möglicherweise kann er Schadcode ausführen oder einen Programmabsturz herbeiführen. Zur Ausnutzung genügt es, beispielsweise eine bösartig gestaltete Webseite zu laden.
» Google Chrome/Microsoft Edge: Schwachstelle ermöglicht nicht näher beschriebene Auswirkungen
CERT Meldung: (Nr. 3/100) Cyber-Sicherheitswarnung
Datum: Mi, 12. Nov 2025 12:17 Uhr
» Mehrere Schwachstellen
System / Produkt: Apache OpenOffice
In Apache OpenOffice sind mehrere Schwachstellen vorhanden. Ein Angreifer kann diese ausnutzen, um vertrauliche Informationen zu stehlen, das Programm zum Absturz zu bringen oder eine Speicherbeschädigung durchzuführen, was zur Ausführung von beliebigem Schadcode führen kann.Die meisten dieser Schwachstellen erfordern eine Benutzerinteraktion, um ausgenutzt zu werden. Es genügt, wenn das Opfer eine bösartige Datei öffnet.
CERT Meldung: (Nr. 4/100) Cyber-Sicherheitswarnung
Datum: Mi, 12. Nov 2025 11:37 Uhr
» Microsoft Patchday November 2025
System / Produkt: Microsoft Patchday November 2025
Microsoft hat im November 80 Schwachstellen in verschiedenen Produkten behoben.
CERT Meldung: (Nr. 5/100) Cyber-Sicherheitswarnung
Datum: Mi, 12. Nov 2025 11:37 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System / Produkt: Intel Prozessoren
Es existiert eine Schwachstelle in bestimmten Intel Prozessoren. Die Ursache ist ein Ausfall des Schutzmechanismus in der UEFI-Firmware für den Slim Bootloader innerhalb der Firmware. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um seine Rechte zu erweitern.
» Intel Prozessoren: Schwachstelle ermöglicht Privilegieneskalation
CERT Meldung: (Nr. 6/100) Cyber-Sicherheitswarnung
Datum: Mi, 12. Nov 2025 11:32 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Adobe Photoshop
Ein entfernter, anonymer Angreifer kann einen Pufferüberlauf in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion, wie z.B. das öffnen einer Datei, erforderlich.
CERT Meldung: (Nr. 7/100) Cyber-Sicherheitswarnung
Datum: Mi, 12. Nov 2025 11:27 Uhr
» Mehrere Schwachstellen
System / Produkt: AMD EPYC-Prozessoren - Arm Trusted Firmware -
Es wurden mehrere Schwachstellen in AMD-EPYC-Prozessoren und Arm Trusted Firmware entdeckt. Ein Angreifer kann diese Schwachstellen ausnutzen, um Daten zu modifizieren, Schutzmaßnahmen zu umgehen und das System zum Absturz zu bringen. Einige der Schwachstellen erfordern bestimmte Berechtigungen oder Benutzerinteraktionen, um erfolgreich ausgenutzt werden zu können.
» AMD EPYC-Prozessoren und Arm Trusted Firmware: Mehrere Schwachstellen
CERT Meldung: (Nr. 8/100) Cyber-Sicherheitswarnung
Datum: Mi, 12. Nov 2025 10:17 Uhr
» Mehrere Schwachstellen
System / Produkt: Mozilla Firefox - Firefox ESR -
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um beliebigen Code auszuführen, Sicherheitsmechanismen zu umgehen, vertrauliche Daten aus anderen Ursprüngen zu lesen oder aus der Sandbox auszubrechen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden.
CERT Meldung: (Nr. 9/100) Cyber-Sicherheitswarnung
Datum: Mi, 12. Nov 2025 10:07 Uhr
» Mehrere Schwachstellen
System / Produkt: Adobe Creative Cloud Applikationen
In Adobe Creative Cloud Applikationen bestehen mehrere Schwachstellen.Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, Anwendungen zum Absturz zu bringen oder Sicherheitsmaßnahmen zu umgehen. Dafür ist jedoch eine Benutzerinteraktion erforderlich.
» Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
CERT Meldung: (Nr. 10/100) Cyber-Sicherheitswarnung
Datum: Mi, 12. Nov 2025 07:47 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System / Produkt: Intel PROSet Wireless WiFi Software
Ein Angreifer kann mehrere Schwachstellen in Intel PROSet Wireless WiFi Software ausnutzen, um einen Denial of Service Angriff durchzuführen.
» Intel PROSet Wireless WiFi Software: Mehrere Schwachstellen ermöglichen Denial of Service
CERT Meldung: (Nr. 11/100) Cyber-Sicherheitswarnung
Datum: Mo, 10. Nov 2025 11:42 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System / Produkt: QNAP NAS QTS - QTS hero -
Es existieren mehrere Schwachstellen in QNAP QTS und QuTS hero, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen.
» QNAP NAS QTS und QTS hero: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 12/100) Cyber-Sicherheitswarnung
Datum: Do, 06. Nov 2025 11:11 Uhr
» Mehrere Schwachstellen
System / Produkt: Samsung Android
In Samsung Android sind mehrere Schwachstellen vorhanden. Ein Angreifer kann diese ausnutzen, um vertrauliche Informationen zu stehlen und nicht näher spezifizierte Angriffe durchzuführen. Dadurch kann er potenziell Schadcode ausführen oder einen Denial-of-Service-Zustand verursachen. Einige der Schwachstellen erfordern bestimmte Berechtigungen, physischen Zugriff oder Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 13/100) Cyber-Sicherheitswarnung
Datum: Do, 06. Nov 2025 10:46 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen, die verschiedene Komponenten, darunter WebGPU, Views, V8 und Omnibox, betreffen. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Möglicherweise kann er Schadcode ausführen, Speicherbeschädigungen verursachen oder das System zum Absturz bringen. Dafür ist eine Benutzerinteraktion erforderlich, d. h., das Opfer muss einen bösartigen Link oder eine Datei öffnen.
CERT Meldung: (Nr. 14/100) Cyber-Sicherheitswarnung
Datum: Di, 04. Nov 2025 13:08 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple iOS
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.
CERT Meldung: (Nr. 15/100) Cyber-Sicherheitswarnung
Datum: Di, 04. Nov 2025 13:03 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple Safari
In Apple Safari bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Opfer zu täuschen, das System zum Absturz zu bringen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu stehlen und Speicherbeschädigungen durchzuführen, was möglicherweise zur Ausführung von beliebigem Schadcode führen kann. Für einige der Schwachstellen ist eine Benutzerinteraktion erforderlich, es genügt, eine bösartig erstellte Link oder Datei zu öffnen.
CERT Meldung: (Nr. 16/100) Cyber-Sicherheitswarnung
Datum: Di, 04. Nov 2025 11:08 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple macOS
Ein Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Dateien zu manipulieren, und um seine Privilegien zu erhöhen.
CERT Meldung: (Nr. 17/100) Cyber-Sicherheitswarnung
Datum: Di, 04. Nov 2025 10:53 Uhr
» Multiple Vulnerabilities
System / Produkt: Android Patchday November 2025
In Google Android bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um erweiterte Rechte zu erlangen oder Schadcode auszuführen.
CERT Meldung: (Nr. 18/100) Cyber-Sicherheitswarnung
Datum: Di, 04. Nov 2025 09:58 Uhr
» Mehrere Schwachstellen
System / Produkt: Samsung Android
In Samsung Android existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um beliebigen Schadcode auszuführen, das Gerät zum Absturz zu bringen, Daten zu ändern oder vertrauliche Informationen zu stehlen. Für die Ausnutzung einiger dieser Schwachstellen sind bestimmte Berechtigungen, physischer Zugriff oder Benutzerinteraktion erforderlich.
CERT Meldung: (Nr. 19/100) Cyber-Sicherheitswarnung
Datum: Mo, 03. Nov 2025 12:43 Uhr
» Schwachstelle ermöglicht Denial of Service
System / Produkt: Mehrere ESET Produkte
Ein lokaler Angreifer kann eine Schwachstelle in ESET NOD32 Antivirus, ESET Endpoint Security und ESET Server Security ausnutzen, um einen Denial of Service Angriff durchzuführen.
» Mehrere ESET Produkte: Schwachstelle ermöglicht Denial of Service
CERT Meldung: (Nr. 20/100) Cyber-Sicherheitswarnung
Datum: Mo, 03. Nov 2025 12:43 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Microsoft Edge
Es existiert eine Schwachstelle in Microsoft Edge. Die Schwachstelle entsteht durch einen Fehler im Schutzmechanismus. Ein Angreifer kann eine speziell präparierte Website hosten, die diese Schwachstelle ausnutzt, und anschließend einen Benutzer dazu verleiten, die Website aufzurufen. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
CERT Meldung: (Nr. 21/100) Cyber-Sicherheitswarnung
Datum: Do, 30. Okt 2025 11:43 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht genau bekannte Angriffe durchzuführen, möglicherweise Schadcode auszuführen, Schutzmechanismen zu umgehen, Daten zu stehlen oder Nutzer zu täuschen. Für eine erfolgreiche Ausnutzung ist eine Benutzeraktion erforderlich, es genügt, einen bösartigen Link oder eine Datei zu öffnen.
CERT Meldung: (Nr. 22/100) Cyber-Sicherheitswarnung
Datum: Do, 30. Okt 2025 11:23 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: GIMP
Es existiert eine Schwachstelle in GIMP. Die Schwachstelle entsteht durch die fehlende ordnungsgemäße Überprüfung der Länge der vom Benutzer eingegebenen Daten, bevor diese in einen Heap-basierten Puffer kopiert werden. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
CERT Meldung: (Nr. 23/100) Cyber-Sicherheitswarnung
Datum: Mi, 29. Okt 2025 12:08 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System / Produkt: Mozilla Firefox
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Firefox ausnutzen, um Sicherheitsvorkehrungen zu umgehen und potentiell Code auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden oder auf einen entsprechenden Link zu klicken.
» Mozilla Firefox: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CERT Meldung: (Nr. 24/100) Cyber-Sicherheitswarnung
Datum: Mi, 29. Okt 2025 11:53 Uhr
» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
System / Produkt: D-LINK Aquila Pro AI R15
Es besteht eine Schwachstelle im D-Link Aquila Pro AI R15 AX1500 Smart Home Router. Ein Angreifer mit Admin-Berechtigung kann die Modellnamenparameter während einer Passwortänderungsanforderung manipulieren und somit Schadcode ausführen.
CERT Meldung: (Nr. 25/100) Cyber-Sicherheitswarnung
Datum: Mo, 27. Okt 2025 12:48 Uhr
» Mehrere Schwachstellen ermöglichen Privilegieneskalation
System / Produkt: HP Computer (AMD AIM-T)
In verschiedenen HP-Computern mit AMD-AMD-Integrated-Management-Technology besteht eine Schwachstelle. Ein Angreifer kann diese ausnutzen, um seine Rechte zu erweitern und möglicherweise Schadcode auszuführen. Dazu ist eine Benutzeraktion erforderlich.
» HP Computer (AMD AIM-T): Mehrere Schwachstellen ermöglichen Privilegieneskalation
CERT Meldung: (Nr. 26/100) Cyber-Sicherheitswarnung
Datum: Mo, 27. Okt 2025 12:48 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: ARM-basierte HP-Computer mit InsydeH2O-UEFI-Firmware
In der InsydeH2O-UEFI-Firmware, die in bestimmten ARM-basierten HP-Computern verwendet wird, besteht eine Schwachstelle. Ein lokaler Angreifer mit bestimmten Berechtigungen kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich.
» ARM-basierte HP-Computer mit InsydeH2O-UEFI-Firmware: Schwachstelle ermöglicht Codeausführung
CERT Meldung: (Nr. 27/100) Cyber-Sicherheitswarnung
Datum: Mo, 27. Okt 2025 11:03 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: Insyde UEFI Firmware
In der Insyde UEFI Firmware, die in verschiedenen PC Systemen verwendet wird, bestehen mehrere Schwachstellen. Ein Angreifer kann dadurch den "Secure Boot" umgehen und Schadcode ausführen.
» Insyde UEFI Firmware: Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 28/100) Cyber-Sicherheitswarnung
Datum: Fr, 24. Okt 2025 12:48 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System / Produkt: Ubiquiti UniFi
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ubiquiti UniFi ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle wird durch einen Fehler in der Zugriffsanwendung verursacht, der eine Verwaltungs-API ohne ordnungsgemäße Authentifizierung offenlegt.
» Ubiquiti UniFi: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CERT Meldung: (Nr. 29/100) Cyber-Sicherheitswarnung
Datum: Mi, 22. Okt 2025 13:08 Uhr
» Schwachstelle ermöglicht Manipulation von Daten
System / Produkt: Dell BIOS
Es existiert eine Schwachstelle in Dell BIOS. Die Schwachstelle wird durch einen Fehler bei der Eingabevalidierung in der Drittanbieterkomponente AptioV verursacht. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um Daten zu manipulieren.
» Dell BIOS: Schwachstelle ermöglicht Manipulation von Daten
CERT Meldung: (Nr. 30/100) Cyber-Sicherheitswarnung
Datum: Mi, 22. Okt 2025 13:03 Uhr
» Schwachstelle ermöglicht nicht spezifizierten Angriff
System / Produkt: Google Chrome
In Google Chrome besteht eine Schwachstelle in der V8-Engine. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht genau bekannte Schäden zu verursachen, möglicherweise sogar Schadcode auszuführen. Dazu ist eine Benutzeraktion erforderlich, beispielsweise das Öffnen einer manipulierten Webseite.
» Google Chrome: Schwachstelle ermöglicht nicht spezifizierten Angriff
CERT Meldung: (Nr. 31/100) Cyber-Sicherheitswarnung
Datum: Mi, 22. Okt 2025 12:18 Uhr
» Mehrere Schwachstellen
System / Produkt: Oracle Java SE
In Oracle Java SE und GraalVM bestehen mehrere Schwachstellen. Durch Ausnutzung dieser Schwachstellen kann ein Angreifer die Vertraulichkeit, Integrität und Verfügbarkeit gefährden. Für die Ausnutzung einiger dieser Schwachstellen ist keine Benutzerinteraktion notwendig. Oracle veröffentlicht keine weiteren Details zu diesen Schwachstellen (außer der Information in der Risiko Matrix im Oracle Advisory zum Critical Patch Update).
CERT Meldung: (Nr. 32/100) Cyber-Sicherheitswarnung
Datum: Do, 16. Okt 2025 11:58 Uhr
» Schwachstelle ermöglicht Ausführung von Debug-Funktionen
System / Produkt: Ubiquiti UniFi
Ubiquiti hat eine Schwachstelle in verschiedenen UniFi Talk Geräten behoben. In den betroffenen Geräten ist die Debugging-Funktionalität aktiviert, wodurch ein Angreifer Funktionen auf den Geräten ausführen kann, die nicht ausführbar sein sollten. Die genauen Auswirkungen dieser Funktionen sind nicht öffentlich dokumentiert.
» Ubiquiti UniFi: Schwachstelle ermöglicht Ausführung von Debug-Funktionen
CERT Meldung: (Nr. 33/100) Cyber-Sicherheitswarnung
Datum: Mi, 15. Okt 2025 12:29 Uhr
» Mehrere Schwachstellen
System / Produkt: Adobe Creative Cloud Applikationen
Es bestehen mehrere Schwachstellen in Adobe Creative Cloud Applikationen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Anwendungen zum Absturz zu bringen, vertrauliche Daten auszulesen oder Dateien zu verändern. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.
» Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
CERT Meldung: (Nr. 34/100) Cyber-Sicherheitswarnung
Datum: Mi, 15. Okt 2025 12:29 Uhr
» Microsoft Patchday Oktober 2025
System / Produkt: Microsoft Patchday Oktober 2025
Microsoft hat im Oktober 181 Schwachstellen in verschiedenen Produkten behoben.
CERT Meldung: (Nr. 35/100) Cyber-Sicherheitswarnung
Datum: Mi, 15. Okt 2025 11:44 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Google Chrome
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen.
CERT Meldung: (Nr. 36/100) Cyber-Sicherheitswarnung
Datum: Mi, 15. Okt 2025 11:39 Uhr
» Mehrere Schwachstellen
System / Produkt: Lenovo BIOS
Ein lokaler Angreifer kann mehrere Schwachstellen in Lenovo BIOS ausnutzen, um Daten zu manipulieren, einen Denial of Service zu verursachen, Code Auszuführen und seine Rechte zu erweitern.
CERT Meldung: (Nr. 37/100) Cyber-Sicherheitswarnung
Datum: Mi, 15. Okt 2025 10:24 Uhr
» Mehrere Schwachstellen
System / Produkt: HPE ProLiant - AMD EPYC Prozessoren -
Es existiert mehrere Schwachstellen in HPE ProLiant Servern und AMD EPYC Series Prozessoren.Ein Angreifer mit erweiterten Rechten kann Schwachstellen ausnutzen, um Schutzmaßnahmen zu umgehen und vertrauliche Daten zu stehlen.
» HPE ProLiant und AMD EPYC Prozessoren: Mehrere Schwachstellen
CERT Meldung: (Nr. 38/100) Cyber-Sicherheitswarnung
Datum: Mi, 15. Okt 2025 09:39 Uhr
» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
System / Produkt: Zoom Video Communications Rooms
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Zoom Video Communications Rooms, Zoom Video Communications Workplace und Zoom Video Communications Zoom Client ausnutzen, um Informationen offenzulegen.
» Zoom Video Communications Rooms: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
CERT Meldung: (Nr. 39/100) Cyber-Sicherheitswarnung
Datum: Mi, 15. Okt 2025 07:49 Uhr
» Mehrere Schwachstellen
System / Produkt: Mozilla Firefox
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren, um Nutzer zu täuschen, um einen Denial of Service Angriff durchzuführen, und um Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden oder eine E-Mail mit entsprechendem Inhalt zu öffnen.
CERT Meldung: (Nr. 40/100) Cyber-Sicherheitswarnung
Datum: Di, 14. Okt 2025 12:24 Uhr
» Mehrere Schwachstellen
System / Produkt: Moodle
Ein Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.
CERT Meldung: (Nr. 41/100) Cyber-Sicherheitswarnung
Datum: Di, 14. Okt 2025 11:54 Uhr
» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
System / Produkt: Lenovo Dispatcher Driver
Es besteht eine Schwachstelle im Lenovo Dispatcher-Treiber, der von Consumer-Notebooks von Lenovo verwendet wird. Ein Angreifer, der lokal Zugriff hat, kann die Schwachstelle ausnutzen, um Schadcode mit höheren Rechten auszuführen.
CERT Meldung: (Nr. 42/100) Cyber-Sicherheitswarnung
Datum: Mo, 13. Okt 2025 11:54 Uhr
» Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
System / Produkt: 7-Zip
Ein Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Die Schwachstellen werden durch Fehler bei der Verarbeitung symbolischer Links in ZIP-Dateien verursacht.
CERT Meldung: (Nr. 43/100) Cyber-Sicherheitswarnung
Datum: Fr, 10. Okt 2025 12:24 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Lenovo BIOS
Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Lenovo BIOS (Absolute Persistence) ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Code auszuführen.
CERT Meldung: (Nr. 44/100) Cyber-Sicherheitswarnung
Datum: Do, 09. Okt 2025 13:09 Uhr
» Mehrere Schwachstellen
System / Produkt: Nvidia GPU Display Treiber
Ein Angreifer kann mehrere Schwachstellen in Nvidia GPU Display Treiber ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um seine Privilegien zu erhöhen, um Daten zu manipulieren, und um Informationen offenzulegen.
CERT Meldung: (Nr. 45/100) Cyber-Sicherheitswarnung
Datum: Mi, 08. Okt 2025 11:43 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann die Schwachstellen ausnutzen, um nicht genau bekannte Angriffe durchzuführen — möglicherweise Schadcode auszuführen, das System abstürzen zu lassen oder private Daten zu stehlen. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich. Es genügt, eine bösartige Datei zu öffnen oder eine manipulierte Webseite zu besuchen.
CERT Meldung: (Nr. 46/100) Cyber-Sicherheitswarnung
Datum: Di, 07. Okt 2025 12:03 Uhr
» Mehrere Schwachstellen
System / Produkt: Samsung Android
Es bestehen mehrere Schwachstellen in Samsung Android. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, sensible Daten auszulesen oder zu verändern, den Speicher zu beschädigen oder andere, nicht näher benannte Angriffe durchzuführen. Für eine erfolgreiche Ausnutzung einiger der Schwachstellen ist die Interaktion des Benutzers oder physischer Zugriff erforderlich.
CERT Meldung: (Nr. 47/100) Cyber-Sicherheitswarnung
Datum: Mo, 06. Okt 2025 13:48 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome - Microsoft Edge -
In Google Chrome/Microsoft Edge bestehen mehrere Schwachstellen. Ein Angreifer kann verschiedene, nicht näher spezifizierte Angriffe durchführen, möglicherweise Schadcode ausführen, Schutzmechanismen umgehen, private Daten ausspähen oder das Programm zum Absturz bringen. Dazu genügt es, eine bösartige App oder Website zu öffnen.
CERT Meldung: (Nr. 48/100) Cyber-Sicherheitswarnung
Datum: Mo, 06. Okt 2025 13:38 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: DrayTek Vigor
Es besteht eine Schwachstelle in DrayTek Vigor Routern mit DrayOS. Ein Angreifer, der über einen Netzwerkzugang zur Web-Benutzeroberfläche verfügt, kann diese ausnutzen, um Speicherschäden zu verursachen, Schadcode auszuführen, das Gerät lahmzulegen oder – unter bestimmten Bedingungen – die vollständige Kontrolle über das Gerät zu erlangen.
CERT Meldung: (Nr. 49/100) Cyber-Sicherheitswarnung
Datum: Mo, 06. Okt 2025 13:18 Uhr
» Mehrere Schwachstellen
System / Produkt: QNAP NAS QTS - QTS hero -
Es bestehen mehrere Schwachstellen in QNAP NAS QTS und QTS Hero. Ein Angreifer, der Zugriff auf ein Administratorkonto hat, kann die Schwachstellen ausnutzen, um das System zum Absturz zu bringen, Schadcode auszuführen, Daten zu verändern oder vertrauliche Informationen zu stehlen.
CERT Meldung: (Nr. 50/100) Cyber-Sicherheitswarnung
Datum: Mi, 01. Okt 2025 12:36 Uhr
» Mehrere Schwachstellen
System / Produkt: Mozilla Firefox
Es existieren mehrere Schwachstellen in Mozilla Firefox. Ein Angreifer kann diese Schwachstellen in Mozilla Firefox ausnutzen, um nicht näher bezeichnete Angriffe durchzuführen und sensible Daten zu stehlen.
CERT Meldung: (Nr. 51/100) Cyber-Sicherheitswarnung
Datum: Di, 30. Sep 2025 14:16 Uhr
» Schwachstelle ermöglicht Denial of Service
System / Produkt: Apple iOS - iPadOS and macOS - (Font Parser)
Es besteht eine Schwachstelle in Apple iOS, iPadOS und macOS, die die Font Parser -Komponent betrifft. Ein Angreifer kann diese Schwachstelle ausnutzen, um das Gerät zum Absturz zu bringen oder den Prozessspeicher zu beschädigen. Dadurch können andere, nicht näher spezifizierte Angriffe ermöglicht werden. Für eine erfolgreiche Ausnutzung genügt es, eine bösartige App oder ein bösartiges Dokument zu öffnen.
» Apple iOS, iPadOS and macOS (Font Parser): Schwachstelle ermöglicht Denial of Service
CERT Meldung: (Nr. 52/100) Cyber-Sicherheitswarnung
Datum: Mo, 29. Sep 2025 11:01 Uhr
» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
System / Produkt: Foxit PDF Reader - PDF Editor -
Ein Angreifer kann mehrere Schwachstellen in Foxit PDF Reader und Foxit PDF Editor ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch eine unsachgemäße Überprüfung der kryptografischen Signatur und eine signaturbasierte Umgehung des Vertrauens verursacht.
CERT Meldung: (Nr. 53/100) Cyber-Sicherheitswarnung
Datum: Do, 25. Sep 2025 12:11 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: GIMP
In GIMP existieren mehrere Schwachstellen, die durch Fehler in der Speicherverarbeitung hervorgerufen werden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
CERT Meldung: (Nr. 54/100) Cyber-Sicherheitswarnung
Datum: Mi, 24. Sep 2025 12:16 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome
In Google Chromebestehen mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen oder Informationen offenzulegen. Zur Ausnutzung dieser Schwachstellen genügt es, eine in böser Absicht erstellte App oder Website zu verwenden.
CERT Meldung: (Nr. 55/100) Cyber-Sicherheitswarnung
Datum: Mi, 24. Sep 2025 11:11 Uhr
» Schwachstelle ermöglicht Offenlegung von Informationen
System / Produkt: Dell PowerEdge BIOS - iDRAC9 -
Es existiert eine Schwachstelle in Dell PowerEdge BIOS und iDRAC9. Ein entfernter, authentisierter Angreifer kann diese Schwachstelle ausnutzen, um Informationen offenzulegen.
» Dell PowerEdge BIOS und iDRAC9: Schwachstelle ermöglicht Offenlegung von Informationen
CERT Meldung: (Nr. 56/100) Cyber-Sicherheitswarnung
Datum: Fr, 19. Sep 2025 10:21 Uhr
» Mehrere Schwachstellen ermöglichen Privilegieneskalation
System / Produkt: Microsoft Windows - Windows Server -
Microsoft hat mehrere Schwachstellen in Windows 10, 11 und Windows Server 2022, sowie 2025 behoben.Die Schwachstellen werden durch Fehler in den Grafik- und Bluetooth-Komponenten von Windows verursacht. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich Administratorrechte zu verschaffen.
» Microsoft Windows und Windows Server: Mehrere Schwachstellen ermöglichen Privilegieneskalation
CERT Meldung: (Nr. 57/100) Cyber-Sicherheitswarnung
Datum: Do, 18. Sep 2025 10:21 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: Google Chrome
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen.
» Google Chrome: Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 58/100) Cyber-Sicherheitswarnung
Datum: Mi, 17. Sep 2025 12:46 Uhr
» Mehrere Schwachstellen
System / Produkt: Mozilla Firefox - Firefox ESR - Thunderbird -
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Code auszuführen, um einen Denial-of-Service Angriff durchzuführen, um falsche Informationen darzustellen, und um Informationen offenzulegen.
» Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
CERT Meldung: (Nr. 59/100) Cyber-Sicherheitswarnung
Datum: Mi, 17. Sep 2025 10:41 Uhr
» Schwachstelle ermöglicht Darstellen falscher Informationen
System / Produkt: Microsoft Edge (Android)
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge (Android) ausnutzen, um falsche Informationen darzustellen.
» Microsoft Edge (Android): Schwachstelle ermöglicht Darstellen falscher Informationen
CERT Meldung: (Nr. 60/100) Cyber-Sicherheitswarnung
Datum: Di, 16. Sep 2025 12:51 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple macOS Sequoia - Sonoma - Tahoe -
Mehrere Schwachstellen in verschiedenen Systemkomponenten wurden in Apple macOS Sequoia, Sonoma und Tahoe entdeckt. Ein Angreifer kann diese Schwachstellen ausnutzen, um Root-Rechte zu erlangen, Schadcode auszuführen, das System zum Absturz zu bringen, Daten zu stehlen, zu verändern oder Schutzmechanismen zu umgehen. Zur Ausnutzung einiger dieser Schwachstellen sind bestimmte Rechte, physischer Zugriff oder eine Nutzeraktion erforderlich.
» Apple macOS Sequoia, Sonoma und Tahoe: Mehrere Schwachstellen
CERT Meldung: (Nr. 61/100) Cyber-Sicherheitswarnung
Datum: Di, 16. Sep 2025 11:11 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple iOS - iPadOS -
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.
CERT Meldung: (Nr. 62/100) Cyber-Sicherheitswarnung
Datum: Di, 16. Sep 2025 11:01 Uhr
» Mehrere Schwachstellen
System / Produkt: Apple Safari
Apple hat mehrere Schwachstellen im Browser Safari behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um den Browser zum Absturz zu bringen, um Informationen zu stehlen und um den Benutzer durch falsche Anzeigen zu täuschen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion, beispielsweise das Öffnen einer speziell präparierten Webseite oder Datei.
CERT Meldung: (Nr. 63/100) Cyber-Sicherheitswarnung
Datum: Fr, 12. Sep 2025 06:46 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome - Microsoft Edge -
In Google Chrome und Microsoft Edge bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen oder andere Angriffe durchzuführen – beispielsweise, um mehr Rechte zu erlangen, das System zum Absturz zu bringen oder Schutzmechanismen zu umgehen. Zur Ausnutzung dieser Schwachstellen genügt es, eine in böser Absicht erstellte App oder Website zu verwenden.
CERT Meldung: (Nr. 64/100) Cyber-Sicherheitswarnung
Datum: Mi, 10. Sep 2025 11:06 Uhr
» Mehrere Schwachstellen
System / Produkt: Adobe Acrobat - Reader -
In Adobe Acrobat und Reader Produkten bestehen mehrere Schwachstellen. Diese besteht aufgrund eines Problems in der Speicherverwaltung und aufgrund eines Designfehlers. Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen und um Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung ist eine Interaktion des Nutzers oder physischer Zugriff erforderlich.
CERT Meldung: (Nr. 65/100) Cyber-Sicherheitswarnung
Datum: Mi, 10. Sep 2025 10:56 Uhr
» Schwachstelle ermöglicht Offenlegung von Informationen und Manipulation
System / Produkt: Dell BIOS
Ein lokaler Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um Informationen offenzulegen, Daten zu manipulieren und weitere, nicht spezifizierte Auswirkungen zu verursachen.
» Dell BIOS: Schwachstelle ermöglicht Offenlegung von Informationen und Manipulation
CERT Meldung: (Nr. 66/100) Cyber-Sicherheitswarnung
Datum: Mi, 10. Sep 2025 09:36 Uhr
» Microsoft Patchday September 2025
System / Produkt: Microsoft Patchday September 2025
Microsoft hat im September 85 Schwachstellen in verschiedenen Produkten behoben.
CERT Meldung: (Nr. 67/100) Cyber-Sicherheitswarnung
Datum: Mi, 10. Sep 2025 09:36 Uhr
» Mehrere Schwachstellen
System / Produkt: Adobe Creative Cloud Applikationen
In Adobe Creative Cloud-Applikationen bestehen mehrere Schwachstellen. Ein lokaler Angreifer kann diese ausnutzen, um Informationen zu stehlen und Schadcode auszuführen. Um diese Schwachstellen auszunutzen, genügt es, eine mit böser Absicht erstellte Datei oder Website zu verwenden.
» Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
CERT Meldung: (Nr. 68/100) Cyber-Sicherheitswarnung
Datum: Mo, 08. Sep 2025 11:21 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System / Produkt: Microsoft Edge
Eine fehlerhafte Zugriffskontrolle ist die Ursache dieser Schwachstelle, die eine Umgehung von Sicherheitsvorkehrungen ermöglicht.
» Microsoft Edge: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CERT Meldung: (Nr. 69/100) Cyber-Sicherheitswarnung
Datum: Mo, 08. Sep 2025 07:31 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome - Microsoft Edge -
In Google Chrome/Microsoft Edge bestehenmehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher genannte Auswirkungen zu erzielen, darunter die Ausführung von Schadcode, das Gerät zum Absturz bringen oder die Umgehung von Sicherheitskontrollen. Dazu ist eine Interaktion des Benutzers erforderlich, beispielsweise das Öffnen einer schädlichen Datei oder Anwendung.
CERT Meldung: (Nr. 70/100) Cyber-Sicherheitswarnung
Datum: Do, 04. Sep 2025 12:36 Uhr
» Mehrere Schwachstellen
System / Produkt: Pixel Patchday September 2025
Es bestehen mehrere Schwachstellen in Google Android Pixel, die bisher noch nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Rechte zu erlangen, Schadcode auszuführen, das Gerät zum Absturz zu bringen oder Daten preiszugeben.Um diese Schwachstellen auszunutzen, genügt es, eine böswillig erstellte App oder Webseite zu verwenden.
CERT Meldung: (Nr. 71/100) Cyber-Sicherheitswarnung
Datum: Mi, 03. Sep 2025 10:46 Uhr
» Multiple Vulnerabilities
System / Produkt: Android Patchday September 2025
Es bestehen mehrere Schwachstellen in Google Android. Ein Angreifer kann diese ausnutzen, um erweiterte Berechtigungen zu erhalten, Schadcode auszuführen, das Gerät zum Absturz zu bringen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Dafür ist eine Benutzerinteraktion erforderlich.
CERT Meldung: (Nr. 72/100) Cyber-Sicherheitswarnung
Datum: Mi, 03. Sep 2025 10:41 Uhr
» Mehrere Schwachstellen
System / Produkt: Samsung Android
Es bestehen mehrere Schwachstellen in Samsung Android. Ein lokaler Angreifer der ein Angreifer mit physischem Zugriff kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren. Einige der Schwachstellen erfordern ein bestimmtes Privilegienniveau oder eine Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 73/100) Cyber-Sicherheitswarnung
Datum: Di, 02. Sep 2025 10:41 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Dell Computer (Qualcomm Adreno)
Es besteht eine Schwachstelle in Dell-Computern. Betroffen ist der Qualcomm Adreno GPU Display Driver, eine Komponente eines Drittanbieters. Ein Angreifer kann die Schwachstelle ausnutzen, um den Speicher zu beschädigen und dadurch möglicherweise Schadcode auszuführen.
» Dell Computer (Qualcomm Adreno): Schwachstelle ermöglicht Codeausführung
CERT Meldung: (Nr. 74/100) Cyber-Sicherheitswarnung
Datum: Mo, 01. Sep 2025 10:46 Uhr
» Mehrere Schwachstellen
System / Produkt: QNAP NAS QTS - QTS hero -
Es bestehen mehrere Schwachstellen in QNAP NAS QTS und QTS Hero. Ein Angreifer mit einem Benutzerkonto kann die Schwachstellen ausnutzen, um das System abstürzen zu lassen, Daten zu verändern, geheime Informationen zu stehlen oder Schadcode auszuführen. Einige der Schwachstellen erfordern bestimmte Berechtigungen, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 75/100) Cyber-Sicherheitswarnung
Datum: Fr, 29. Aug 2025 12:21 Uhr
» Schwachstelle ermöglicht Offenlegung und Manipulation von Dateien
System / Produkt: Synology RADIUS Server Synology Router Manager
Synology hat eine Schwachstelle im RADIUS Server für Synology Router Manager behoben. Ein Angreifer, der bestimmte Berechtigungen auf einem betroffenen System erlangt hat, kann dadurch Dateien auslesen oder verändern.
CERT Meldung: (Nr. 76/100) Cyber-Sicherheitswarnung
Datum: Fr, 29. Aug 2025 06:36 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Google Chrome - Microsoft Edge -
Es existiert eine Schwachstelle in Google Chrome und Microsoft Edge. Ein kann diese ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt es, dass eine speziell präparierte Webseite geladen wird.
» Google Chrome und Microsoft Edge: Schwachstelle ermöglicht Codeausführung
CERT Meldung: (Nr. 77/100) Cyber-Sicherheitswarnung
Datum: Di, 26. Aug 2025 12:25 Uhr
» Mehrere Schwachstellen
System / Produkt: QNAP NAS (File Station 5)
Es bestehen mehrere Schwachstelln in QNAP NAS File Station 5. Ein Angreifer, der über einen Benutzerzugang verfügt, kann diese ausnutzen, um das System zum Absturz zu bringen oder Schadcode auszuführen.
CERT Meldung: (Nr. 78/100) Cyber-Sicherheitswarnung
Datum: Fr, 22. Aug 2025 10:20 Uhr
» Mehrere Schwachstellen
System / Produkt: Microsoft Windows
Es bestehen mehrere Schwachstellen im Microsoft Windows. Ein Angreifer kann diese Schwachstellen ausnutzen, um Nutzer zu täuschen, volle Systemrechte zu erlangen und Schadcode auszuführen. Einige der Schwachstellen erfordern eine Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 79/100) Cyber-Sicherheitswarnung
Datum: Fr, 22. Aug 2025 07:35 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Google Chrome - Microsoft Edge -
Es besteht eine Schwachstelle in der V8-JavaScript-Engine von Google Chrome und Microsoft Edge. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen.Dazu ist eine Benutzerinteraktion erforderlich, z. B. das Öffnen bzw. Laden einer bösartigen Website.
» Google Chrome und Microsoft Edge: Schwachstelle ermöglicht Codeausführung
CERT Meldung: (Nr. 80/100) Cyber-Sicherheitswarnung
Datum: Do, 21. Aug 2025 11:50 Uhr
» Mehrere Schwachstellen
System / Produkt: Moodle
Es bestehen mehrere Schwachstellen im Moodle. Ein Angreifer kann diese Schwachstellen ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.
CERT Meldung: (Nr. 81/100) Cyber-Sicherheitswarnung
Datum: Do, 21. Aug 2025 09:55 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Apple iOS - iPadOS - macOS -
Eine Schwachstelle in ImageIO beim Verarbeiten präparierter Bilddateien wurde in Apple iOS, iPadOS und macOS entdeckt. Ein Angreifer kann die Schwachstelle ausnutzen, um Speicher zu beschädigen, Schadcode auszuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Zur Ausnutzung reicht es, eine bösartig gestaltete Bilddatei zu öffnen. Diese kann beispielsweise Teil einer Webseite sein oder über verschiedene Kommunikationsmittel auf das betroffene System gelangen.
» Apple iOS, iPadOS und macOS: Schwachstelle ermöglicht Codeausführung
CERT Meldung: (Nr. 82/100) Cyber-Sicherheitswarnung
Datum: Mi, 20. Aug 2025 11:40 Uhr
» Mehrere Schwachstellen
System / Produkt: Mozilla Firefox - Thunderbird -
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden oder eine E-Mail mit entsprechendem Inhalt zu öffnen.
CERT Meldung: (Nr. 83/100) Cyber-Sicherheitswarnung
Datum: Mo, 18. Aug 2025 06:40 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: Google Chrome - Microsoft Edge -
In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen aufgrund verschiedener Fehler in der Speicherverwaltung und anderer Probleme. Ein Angreifer kann dadurch Schadcode im Browser ausführen oder nicht näher genannte Auswirkungen erzielen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen.
» Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 84/100) Cyber-Sicherheitswarnung
Datum: Do, 14. Aug 2025 12:52 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System / Produkt: HP BIOS
Es besteht eine Schwachstelle im System-BIOS bestimmter HP PC-Produkte, die noch nicht vollständig beschrieben und veröffentlicht wurde. Ein Angreifer, der über spezielle Werkzeuge und Fähigkeiten sowie physischen Zugriff verfügt, kann diese Schwachstelle ausnutzen, um sich höhere Berechtigungen zu verschaffen, Schadcode auszuführen, vertrauliche Daten zu stehlen und das System zum Absturz zu bringen.
CERT Meldung: (Nr. 85/100) Cyber-Sicherheitswarnung
Datum: Mi, 13. Aug 2025 13:22 Uhr
» Mehrere Schwachstellen
System / Produkt: Foxit PDF Editor - Reader -
Es bestehen mehrere Schwachstellen in Foxit Reader und Foxit PDF Editor. Ein Angreifer kann diese Schwachstellen ausnutzen, um höhere Berechtigungen zu erlangen, das System abstürzen zu lassen, vertrauliche Daten zu stehlen, beliebigen Code auszuführen oder Sicherheitsmaßnahmen zu umgehen. Dazu genügt es, wenn das Opfer eine manipulierte Datei öffnet.
CERT Meldung: (Nr. 86/100) Cyber-Sicherheitswarnung
Datum: Mi, 13. Aug 2025 11:42 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System / Produkt: Insyde UEFI Firmware
In der Insyde UEFI-Firmware, wie sie in verschiedenen Computern verwendet wird, bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen.
» Insyde UEFI Firmware: Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 87/100) Cyber-Sicherheitswarnung
Datum: Mi, 13. Aug 2025 11:22 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System / Produkt: Intel Rapid Storage Technology
Ein lokaler Angreifer kann eine Schwachstelle in Intel Rapid Storage Technology ausnutzen, um seine Privilegien zu erhöhen.
» Intel Rapid Storage Technology: Schwachstelle ermöglicht Privilegieneskalation
CERT Meldung: (Nr. 88/100) Cyber-Sicherheitswarnung
Datum: Mi, 13. Aug 2025 11:22 Uhr
» Microsoft Patchday August 2025
System / Produkt: Microsoft Patchday August 2025
Microsoft hat im August 109 Schwachstellen in verschiedenen Produkten behoben.
CERT Meldung: (Nr. 89/100) Cyber-Sicherheitswarnung
Datum: Mi, 13. Aug 2025 11:17 Uhr
» Mehrere Schwachstellen
System / Produkt: Intel Chipset
Intel hat mehrere Schwachstellen in verschiedenen Chipsätzen behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Berechtigungen zu erweitern und vertrauliche Informationen offenzulegen.
CERT Meldung: (Nr. 90/100) Cyber-Sicherheitswarnung
Datum: Mi, 13. Aug 2025 11:02 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: Adobe Photoshop
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen.
CERT Meldung: (Nr. 91/100) Cyber-Sicherheitswarnung
Datum: Mi, 13. Aug 2025 10:37 Uhr
» Mehrere Schwachstellen
System / Produkt: Intel-Prozessoren
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel-Prozessoren ausnutzen, um sich höhere Privilegien zu verschaffen, Informationen preiszugeben und das System zum Absturz zu bringen.
CERT Meldung: (Nr. 92/100) Cyber-Sicherheitswarnung
Datum: Mi, 13. Aug 2025 10:17 Uhr
» Mehrere Schwachstellen
System / Produkt: Adobe Creative Cloud Applikationen
Es bestehen mehrere Schwachstellen in verschiedenen Adobe Creative Cloud Applikationen. Ein Angreifer kann die Schwachstellen ausnutzen, um Schadcode auszuführen, Informationen zu stehlen oder einen Absturz zu verursachen. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich, wie beispielsweise das Öffnen einer manipulierten Datei.
» Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
CERT Meldung: (Nr. 93/100) Cyber-Sicherheitswarnung
Datum: Mi, 13. Aug 2025 09:22 Uhr
» Mehrere Schwachstellen
System / Produkt: Zoom Video Communications Zoom Client
Ein Angreifer kann mehrere Schwachstellen in Zoom Video Communications Zoom Client ausnutzen, um Daten zu manipulieren und seine Privilegien zu erweitern.
» Zoom Video Communications Zoom Client: Mehrere Schwachstellen
CERT Meldung: (Nr. 94/100) Cyber-Sicherheitswarnung
Datum: Mi, 13. Aug 2025 08:27 Uhr
» Mehrere Schwachstellen
System / Produkt: AMD Prozessoren
Es bestehen mehrere Schwachstellen in verschiedenen AMD Prozessoren. Ein Angreifer kann diese Schwachstellen nutzen, um Schutzmechanismen zu umgehen, mehr Rechte zu bekommen, schädlichen Code auszuführen, einen Systemabsturz zu verursachen, Daten zu verändern, vertrauliche Informationen zu stehlen oder andere Angriffe durchzuführen.
CERT Meldung: (Nr. 95/100) Cyber-Sicherheitswarnung
Datum: Di, 12. Aug 2025 11:17 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System / Produkt: GIMP
Ein lokaler Angreifer kann eine Schwachstelle in GIMP auf MacOS Systemen ausnutzen, um seine Privilegien zu erhöhen. Die Schwachstelle wird durch einen Fehler im TCC-Schutz verursacht.
CERT Meldung: (Nr. 96/100) Cyber-Sicherheitswarnung
Datum: Mo, 11. Aug 2025 10:22 Uhr
» Schwachstelle ermöglicht Manipulation von Dateien
System / Produkt: 7-Zip
In 7-Zip besteht eine Schwachstelle. Ein Angreifer kann dadurch mittels speziell gestalteter Archivdateien beliebige Dateien an beliebige Stellen im Dateisystem schreiben. Nachfolgend kann dadurch ggf. Schadcode ausgeführt werden.
CERT Meldung: (Nr. 97/100) Cyber-Sicherheitswarnung
Datum: Mo, 11. Aug 2025 09:22 Uhr
» Schwachstelle ermöglicht Codeausführung
System / Produkt: win.rar WinRAR
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in win.rar WinRAR ausnutzen, um beliebigen Programmcode auszuführen. Zur Ausnutzung genügt es, eine manipulierte RAR Datei zu entpacken.Berichten zufolge wird diese Schwachstelle bereits aktiv zur Verteilung von Schadsoftware ausgenutzt.
CERT Meldung: (Nr. 98/100) Cyber-Sicherheitswarnung
Datum: Fr, 08. Aug 2025 09:39 Uhr
» Mehrere Schwachstellen
System / Produkt: Google Chrome - Microsoft Edge -
Es bestehen mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht genau bekannte Angriffe durchzuführen – möglicherweise auch Schadcode auszuführen, das Programm abstürzen zu lassen oder Schutzmechanismen zu umgehen. Eine erfolgreiche Ausnutzung erfordert die Interaktion des Benutzers, beispielsweise das Öffnen einer schädlichen Datei oder Anwendung.
CERT Meldung: (Nr. 99/100) Cyber-Sicherheitswarnung
Datum: Do, 07. Aug 2025 11:44 Uhr
» Mehrere Schwachstellen
System / Produkt: Ubiquiti UniFi
Es bestehen mehrere Schwachstellen in mehreren Ubiquiti UniFi-Geräten. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen und Daten zu verändern.
CERT Meldung: (Nr. 100/100) Cyber-Sicherheitswarnung
Datum: Mi, 06. Aug 2025 12:29 Uhr
» Mehrere Schwachstellen
System / Produkt: Dell Computer
Ein lokaler Angreifer kann mehrere Schwachstellen in Dell ControlVault3 ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Angriff durchzuführen und Informationen offenzulegen. Je nach Position können Angreifer diese Schwachstellen kombinieren, um die ControlVault-Firmware zu verändern, dauerhafte Backdoors einzubauen, kryptografische Schlüssel zu stehlen, beliebigen Code auszuführen und die Fingerabdruck-Authentifizierung zu umgehen.
--- Fr, 21. Nov 2025 06:34 Uhr ---
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team
Schwachstellen Informationen (Bürger Cert)
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (Archiv)
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
