IT Sicherheit (WID/BSI) Warn- und Info-Dienste
Bürger-CERT --- Technische Warnungen zu IT-Schwachstellen für Bürgerinnen und Bürger
(BSI) Bürger Cert - Schwachstellen Informationen
BSI - Bundesamt für Sicherheit in der Informationstechnik --- Bürger CERT --- RSS Feed --- WID Archiv ---
100 Aktuelle Warnungen und Hinweise zu Schwachstellen, Patches und Workarounds in IT-Produkten.
CERT Meldung: (Nr. 1/100) Schwachstelle / Warnung
Datum: Mi, 19. Aug 2026 11:56 Uhr
» Mehrere Schwachstellen
System/Produkt: Mozilla Firefox - Firefox ESR - Thunderbird -
In Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Daten offenzulegen und zu manipulieren, Spoofing- oder Clickjacking-Angriffe durchzuführen oder einen Systemabsturz auszulösen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, bestimmte Bedingungen oder eine Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen Datei oder Webseite.
» Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
CERT Meldung: (Nr. 2/100) Schwachstelle / Warnung
Datum: Mi, 19. Aug 2026 11:56 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, sensible Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen oder einen Systemabsturz zu verursachen.Für einige Schwachstellen ist möglicherweise eine Interaktion des Benutzers erforderlich, beispielsweise das Verarbeiten oder Aufrufen böswillig gestalteter Webinhalte.
CERT Meldung: (Nr. 3/100) Schwachstelle / Warnung
Datum: Mi, 19. Aug 2026 08:56 Uhr
» Mehrere Schwachstellen
System/Produkt: Oracle Java SE
Ein Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
CERT Meldung: (Nr. 4/100) Schwachstelle / Warnung
Datum: Di, 18. Aug 2026 11:01 Uhr
» Mehrere Schwachstellen
System/Produkt: Apple macOS - iOS - iPadOS -
In Apple macOS, Apple iOS und Apple iPadOS existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu stehlen, Daten zu modifizieren, Speicherbeschädigungen zu verursachen oder einen Systemabsturz auszulösen.Für einige dieser Schwachstellen sind bestimmte Berechtigungen, eine privilegierte Netzwerkposition oder eine Benutzerinteraktion erforderlich, beispielsweise die Verarbeitung von böswillig gestalteten Webinhalten.
CERT Meldung: (Nr. 5/100) Schwachstelle / Warnung
Datum: Mo, 17. Aug 2026 11:51 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: Microsoft Edge
In Microsoft Edge besteht eine Schwachstelle. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Dadurch werden weitere Angriffe ermöglicht, wie beispielsweise die Offenlegung sensibler Informationen, die Änderung offengelegter Informationen und das Auslösen eines Serverabsturzes.Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine vom Angreifer kontrollierte Webseite aufrufen und bestimmte Aktionen ausführen.
CERT Meldung: (Nr. 6/100) Schwachstelle / Warnung
Datum: Do, 13. Aug 2026 13:56 Uhr
» Schwachstelle ermöglicht Darstellen falscher Informationen
System/Produkt: Foxit PDF Reader
In Foxit PDF Reader und Foxit PDF Editor existiert eine Schwachstelle die es einem Angreifer ermöglicht Benutzer durch irreführende Signaturinformationen dazu zu verleiten, manipulierten Dokumenten zu vertrauen.
» Foxit PDF Reader: Schwachstelle ermöglicht Darstellen falscher Informationen
CERT Meldung: (Nr. 7/100) Schwachstelle / Warnung
Datum: Do, 13. Aug 2026 13:41 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: WordPress
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in WordPress ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Fehler, der das Hochladen einer bösartigen Postscript-Datei ermöglicht.
CERT Meldung: (Nr. 8/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 13:36 Uhr
» Mehrere Schwachstellen
System/Produkt: AMD Prozessor
In bestimmten AMD Prozessoren bestehen mehrere Schwachstellen, die es einem lokalen Angreifer ermöglichen seine Privilegien zu erhöhen oder einen Denial of Service zu verursachen.
CERT Meldung: (Nr. 9/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 13:36 Uhr
» Microsoft Patchday August 2026
System/Produkt: Microsoft Patchday August 2026
Microsoft hat im August zahlreiche Schwachstellen in verschiedenen Produkten behoben.
CERT Meldung: (Nr. 10/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 13:11 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise die Ausführung von Schadcode, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung von Informationen oder das Auslösen eines Systemabsturzes. Für eine erfolgreiche Ausnutzung ist möglicherweise eine Benutzerinteraktion erforderlich, z. B. das Öffnen einer schädlichen Datei oder Webseite.
» Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 11/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 11:06 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System/Produkt: Adobe Creative Cloud + Lightroom Classic
Ein Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud (Lightroom Classic) ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstellen entstehen durch Pfadtraversierung, Deserialisierung nicht vertrauenswürdiger Daten, einen Integer-Überlauf, mehrere Schreibvorgänge außerhalb des zulässigen Bereichs und eine fehlerhafte Autorisierung.
» Adobe Creative Cloud (Lightroom Classic): Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 12/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 11:06 Uhr
» Mehrere Schwachstellen
System/Produkt: Intel Prozessor
In verschiedenen Intel-Prozessoren bestehen mehrere Schwachstellen. Ein lokaler Angreifer kann diese ausnutzen, um sich erweiterte Rechte zu verschaffen, Daten zu modifizieren, vertrauliche Informationen zu stehlen oder einen Systemabsturz auszulösen. Einige Schwachstellen erfordern bestimmte Privilegien, spezifische Bedingungen oder Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 13/100) Schwachstelle / Warnung
Datum: Mi, 12. Aug 2026 10:46 Uhr
» Schwachstelle ermöglicht Offenlegung von Informationen
System/Produkt: Intel UEFI Reference BIOS
In der UEFI-Firmware von Intel-Referenzplattformen besteht eine Schwachstelle. Ein lokaler Angreifer mit hohen Berechtigungen kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.
» Intel UEFI Reference BIOS: Schwachstelle ermöglicht Offenlegung von Informationen
CERT Meldung: (Nr. 14/100) Schwachstelle / Warnung
Datum: Di, 11. Aug 2026 12:11 Uhr
» Schwachstelle ermöglicht Codeausführung und DoS
System/Produkt: Dell Computer + Qualcomm MIPI Camera Driver
In bestimmten Dell-Computern besteht eine Schwachstelle aufgrund eines Out-of-Bounds-Schreibvorgangs in den Computer-Vision-Komponenten des Qualcomm-MIPI-Kameratreibers. Ein Angreifer kann diese Schwachstelle ausnutzen, um eine Speicherbeschädigung zu verursachen. Dadurch könnte Schadcode ausgeführt werden oder ein Systemabsturz ausgelöst werden.
» Dell Computer (Qualcomm MIPI Camera Driver): Schwachstelle ermöglicht Codeausführung und DoS
CERT Meldung: (Nr. 15/100) Schwachstelle / Warnung
Datum: Di, 11. Aug 2026 11:56 Uhr
» Mehrere Schwachstellen
System/Produkt: GIMP
Es existieren mehrere Schwachstellen in verschiedenen GIMP-Plug-ins.Ein lokaler Angreifer kann diese ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu stehlen und einen Systemabsturz auszulösen.Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion, z. B. das Öffnen einer bösartig präparierten Datei.
CERT Meldung: (Nr. 16/100) Schwachstelle / Warnung
Datum: Mo, 10. Aug 2026 13:51 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
System/Produkt: ClamAV
In ClamAV existieren mehrere Schwachstellen, die auf fehlerhafte Verarbeitung von Daten zurückzuführen sind. Ein entfernter, anonymer Angreifer kann das ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.
» ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen
CERT Meldung: (Nr. 17/100) Schwachstelle / Warnung
Datum: Mo, 10. Aug 2026 13:51 Uhr
» Mehrere Schwachstellen
System/Produkt: D-LINK DWR-M961 Router
Ein Angreifer kann mehrere Schwachstellen in D-LINK DWR-M961 Router ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen. Die Schwachstellen entstehen durch mehrfache Code-Injektionen und einen Pufferüberlauf.
CERT Meldung: (Nr. 18/100) Schwachstelle / Warnung
Datum: Fr, 07. Aug 2026 12:21 Uhr
» Mehrere Schwachstellen
System/Produkt: WordPress
Ein Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch mehrere Fehler verursacht, unter anderem durch Server Side Request Forgery (SSRF), CSS Injection, Reflected XSS und Stored XSS.
CERT Meldung: (Nr. 19/100) Schwachstelle / Warnung
Datum: Fr, 07. Aug 2026 11:06 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Systemabsturz zu verursachen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, damit sie erfolgreich ausgenutzt werden können. Beispielsweise muss eine speziell manipulierte Website aufgerufen oder bösartige Dateien verarbeitet werden.
CERT Meldung: (Nr. 20/100) Schwachstelle / Warnung
Datum: Fr, 07. Aug 2026 11:06 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System/Produkt: Apple macOS + Sonoma, Sequoia ,Tahoe
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apple macOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Diese Schwachstelle entsteht durch eine fehlerhafte Authentifizierung, die es ermöglicht, sich ohne gültige Anmeldeinformationen bei der Bildschirmfreigabe anzumelden.
CERT Meldung: (Nr. 21/100) Schwachstelle / Warnung
Datum: Mi, 05. Aug 2026 12:26 Uhr
» Schwachstelle ermöglicht Offenlegung von Informationen
System/Produkt: Mozilla Firefox + Android
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Firefox für Android ausnutzen, um Informationen offenzulegen.
» Mozilla Firefox für Android: Schwachstelle ermöglicht Offenlegung von Informationen
CERT Meldung: (Nr. 22/100) Schwachstelle / Warnung
Datum: Mi, 05. Aug 2026 12:11 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System/Produkt: Google Android Pixel
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Android Pixel ausnutzen, um seine Privilegien zu erhöhen. Die Schwachstelle entsteht durch einen Use-After-Free-Fehler in mehreren Funktionen der Datei "vpu_ioctl.c".
» Google Android Pixel: Schwachstelle ermöglicht Privilegieneskalation
CERT Meldung: (Nr. 23/100) Schwachstelle / Warnung
Datum: Di, 04. Aug 2026 13:36 Uhr
» Mehrere Schwachstellen
System/Produkt: Microsoft Edge
In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Daten zu manipulieren, sensible Informationen preiszugeben oder Spoofing-Angriffe durchzuführen.Einige dieser Schwachstellen erfordern eine bestimmte Berechtigungsstufe, eine Benutzerinteraktion oder bestimmte Bedingungen, damit sie erfolgreich ausgenutzt werden können. Zum Ausnutzen genügt es, wenn ein Opfer eine bösartige Website besucht oder eine bösartige Datei öffnet.
CERT Meldung: (Nr. 24/100) Schwachstelle / Warnung
Datum: Di, 04. Aug 2026 11:51 Uhr
» Mehrere Schwachstellen
System/Produkt: Samsung Android
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen entstehen durch eine unzureichende Zugriffskontrolle, eine unzureichende Eingabevalidierung, eine fehlerhafte Konvertierung zwischen numerischen Datentypen, eine Umgehung der Autorisierung, einen fehlerhaften Export von Anwendungskomponenten, einen Schreibvorgang außerhalb des zulässigen Bereichs und einen stapelbasierten Pufferüberlauf.
CERT Meldung: (Nr. 25/100) Schwachstelle / Warnung
Datum: Di, 04. Aug 2026 10:31 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: Microsoft Excel + 2016), Office,(2019, 2021 ,2024) ,365 Apps
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Excel 2016, Microsoft Office 2024, Microsoft Office 2021, Microsoft 365 Apps Enterprise und Microsoft Office 2019 ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle wird durch einen Use-After-Free-Fehler verursacht.
CERT Meldung: (Nr. 26/100) Schwachstelle / Warnung
Datum: Do, 30. Jul 2026 12:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Systemabsturz zu verursachen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, damit sie erfolgreich ausgenutzt werden können. Beispielsweise muss eine speziell manipulierte Website aufgerufen oder bösartige Dateien verarbeitet werden.
CERT Meldung: (Nr. 27/100) Schwachstelle / Warnung
Datum: Mi, 29. Jul 2026 13:37 Uhr
» Mehrere Schwachstellen
System/Produkt: VMware Produkte
In VMware ESXi, VMware vCenter Server, VMware Workstation und VMware Fusion bestehen mehrere Schwachstellen. Ein Angreifer kann das ausnutzen um einen Denial of Service zuverursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und Code auszuführen.
CERT Meldung: (Nr. 28/100) Schwachstelle / Warnung
Datum: Mi, 29. Jul 2026 13:32 Uhr
» Mehrere Schwachstellen
System/Produkt: Adobe Creative Cloud + Bridge ,Format Plugins
Ein Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud (Bridge und Format Plugins) ausnutzen, um Schadcode auszuführen und mehr Rechte zu erlangen. Die Schwachstellen entstehen durch einen nicht vertrauenswürdigen Suchpfad, eine fehlerhafte Autorisierung, einen Pfaddurchlauf, einen Schreibvorgang außerhalb des zulässigen Speicherbereichs und einen Heap-basierten Pufferüberlauf. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.
» Adobe Creative Cloud (Bridge und Format Plugins): Mehrere Schwachstellen
CERT Meldung: (Nr. 29/100) Schwachstelle / Warnung
Datum: Mi, 29. Jul 2026 11:42 Uhr
» Schwachstelle ermöglicht Offenlegung und Manipulation von Dateien
System/Produkt: Microsoft Edge + Android
Es existiert eine Schwachstelle in Microsoft Edge für Android.Ein Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen zu stehlen oder zu verändern. Dafür ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine schädliche Webseite besuchen und bestimmte Aktionen durchführen.
» Microsoft Edge für Android: Schwachstelle ermöglicht Offenlegung und Manipulation von Dateien
CERT Meldung: (Nr. 30/100) Schwachstelle / Warnung
Datum: Di, 28. Jul 2026 12:57 Uhr
» Mehrere Schwachstellen
System/Produkt: Apple Safari
In Apple Safari existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu modifizieren, Spoofing-Angriffe durchzuführen oder einen Systemabsturz zu verursachen. Um diese Schwachstellen erfolgreich auszunutzen, ist möglicherweise eine Benutzerinteraktion erforderlich. Beispielsweise muss das Opfer eine speziell gestaltete Website besuchen oder bösartige Webinhalte verarbeiten.
CERT Meldung: (Nr. 31/100) Schwachstelle / Warnung
Datum: Di, 28. Jul 2026 12:52 Uhr
» Mehrere Schwachstellen
System/Produkt: Apple macOS + Tahoe, Sonoma ,Sequoia
Ein Angreifer kann mehrere Schwachstellen in Apple macOS Tahoe, Sonoma und Sequoia ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch verschiedene Probleme verursacht, darunter eine unsachgemäße Zustandsverwaltung, ein Use-After-Free-Fehler, ein Pufferüberlauf, ein Schreibvorgang außerhalb des zulässigen Bereichs, eine Race Condition, eine unsachgemäße Validierung, eine Speicherbeschädigung, ein Lesevorgang außerhalb des zulässigen Bereichs, ein Integer-Überlauf und eine Typverwechslung.
» Apple macOS (Tahoe, Sonoma und Sequoia): Mehrere Schwachstellen
CERT Meldung: (Nr. 32/100) Schwachstelle / Warnung
Datum: Di, 28. Jul 2026 12:37 Uhr
» Mehrere Schwachstellen
System/Produkt: GIMP Plugins
In mehreren GIMP Plugins sind mehrere Schwachstellen vorhanden. Ein lokaler Angreifer kann diese ausnutzen, um das Plugin zum Absturz zu bringen, Schadcode auszuführen oder vertrauliche Informationen zu stehlen. Dazu ist eine Benutzeraktion erforderlich: Das Opfer muss ein speziell präpariertes Bild verarbeiten.
CERT Meldung: (Nr. 33/100) Schwachstelle / Warnung
Datum: Di, 28. Jul 2026 12:37 Uhr
» Mehrere Schwachstellen
System/Produkt: Apple iOS - iPadOS -
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch verschiedene Probleme verursacht, darunter eine unsachgemäße Zustandsverwaltung, ein Use-After-Free-Fehler, ein Pufferüberlauf, ein Schreibvorgang außerhalb des zulässigen Bereichs, eine Race Condition, eine unsachgemäße Validierung, eine Speicherbeschädigung, ein Lesevorgang außerhalb des zulässigen Bereichs, ein Integer-Überlauf und eine Typverwechslung.
CERT Meldung: (Nr. 34/100) Schwachstelle / Warnung
Datum: Di, 28. Jul 2026 12:17 Uhr
» Schwachstelle ermöglicht Offenlegung von Informationen
System/Produkt: Moodle
Ein Angreifer kann eine Schwachstelle in Moodle ausnutzen, um Informationen offenzulegen. Die Schwachstelle entsteht durch eine unzureichende Isolation der App-Token. Dieser Fehler ermöglicht den Zugriff auf sichere Speichertoken anderer, bereits konfigurierter Moodle-Sites.
» Moodle: Schwachstelle ermöglicht Offenlegung von Informationen
CERT Meldung: (Nr. 35/100) Schwachstelle / Warnung
Datum: Mo, 27. Jul 2026 12:57 Uhr
» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und Spoofing-Angriffe
System/Produkt: Microsoft Edge
In Microsoft Edge existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen oder Spoofing-Angriffe durchzuführen. Dazu ist eine Benutzeraktion erforderlich: Das Opfer muss eine bösartige Website besuchen und bestimmte Aktionen ausführen.
CERT Meldung: (Nr. 36/100) Schwachstelle / Warnung
Datum: Fr, 24. Jul 2026 13:42 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: Google Chrome
Es existieren mehrere Schwachstellen in Google Chrome, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.Für die erfolgreiche Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder bestimmte Bedingungen erforderlich.
» Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 37/100) Schwachstelle / Warnung
Datum: Do, 23. Jul 2026 08:42 Uhr
» Mehrere Schwachstellen
System/Produkt: Mozilla Firefox - Thunderbird -
Es existieren mehrere Schwachstellen in Mozilla Firefox und Firefox ESR. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Speicherbeschädigungen zu verursachen, Sicherheitsmaßnahmen zu umgehen, aus der Sandbox auszubrechen, vertrauliche Informationen zu stehlen, Daten zu modifizieren und einen Systemabsturz auszulösen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, die Erfüllung bestimmter Bedingungen oder eine Benutzerinteraktion erforderlich. Es genügt, eine schädliche Datei oder Webseite zu öffnen.
CERT Meldung: (Nr. 38/100) Schwachstelle / Warnung
Datum: Mi, 22. Jul 2026 12:02 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, einen Systemabsturz zu erzeugen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen.Eine erfolgreiche Ausnutzung erfordert möglicherweise eine Benutzerinteraktion, beispielsweise den Besuch einer bösartigen Website, oder bestimmte Bedingungen.
CERT Meldung: (Nr. 39/100) Schwachstelle / Warnung
Datum: Mi, 22. Jul 2026 11:52 Uhr
» Mehrere Schwachstellen
System/Produkt: Oracle Java SE
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Oracle veröffentlicht keine weiteren Details zu diesen Schwachstellen.
CERT Meldung: (Nr. 40/100) Schwachstelle / Warnung
Datum: Di, 21. Jul 2026 08:12 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: Google Chrome - Microsoft Edge -
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Mögliche Auswirkungen sind unter anderem Speicherbeschädigungen, die Ausführung von Schadcode, die Manipulation oder Offenlegung von Daten sowie das Auslösen eines Programmabsturzes.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, spezifische Bedingungen oder Benutzerinteraktionen erforderlich, z. B. das Öffnen einer schädlichen Datei.
» Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 41/100) Schwachstelle / Warnung
Datum: Mo, 20. Jul 2026 11:27 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System/Produkt: WordPress
In WordPress existieren zwei Schwachstellen, die kombiniert werden können, um ohne Anmeldung Schadcode auf dem Webserver auszuführen.Berichten zufolge werden diese Schwachstellen bereits ausgenutzt.
» WordPress: Mehrere Schwachstellen ermöglichen Codeausführung
CERT Meldung: (Nr. 42/100) Schwachstelle / Warnung
Datum: Mo, 20. Jul 2026 11:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Microsoft Windows
Ein Angreifer kann mehrere Schwachstellen im Microsoft Windows Backup Service, Microsoft Windows Admin Center und Microsoft Windows Remote Desktop Web Client ausnutzen, um Informationen offenzulegen und um erweiterte Rechte zu erlangen.
CERT Meldung: (Nr. 43/100) Schwachstelle / Warnung
Datum: Fr, 17. Jul 2026 12:50 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System/Produkt: Microsoft Office 365 + Moodle Plugin
Es existiert eine Schwachstelle in Microsoft Office 365 (Moodle Plugin). Ein Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Benutzer zu imitieren und sich so erweiterte Berechtigungen, einschließlich Administratorzugriff, zu verschaffen. Dazu muss der Angreifer den UPN eines O365-authentifizierten Benutzers kennen oder ermitteln.
» Microsoft Office 365 (Moodle Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CERT Meldung: (Nr. 44/100) Schwachstelle / Warnung
Datum: Do, 16. Jul 2026 12:51 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: 7-Zip
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle wird durch einen Heap-basierten Pufferüberlauf verursacht. Dieser Fehler tritt bei der Verarbeitung von XZ-Chunked-Daten auf. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
CERT Meldung: (Nr. 45/100) Schwachstelle / Warnung
Datum: Mi, 15. Jul 2026 13:31 Uhr
» Microsoft Patchday Juli 2026
System/Produkt: Microsoft Patchday Juli 2026
Microsoft hat im Juli zahlreiche Schwachstellen in verschiedenen Produkten behoben.
CERT Meldung: (Nr. 46/100) Schwachstelle / Warnung
Datum: Mi, 15. Jul 2026 12:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Adobe Creative Cloud Applikationen
In verschiedenen Adobe Creative Cloud Applikationen existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Privilegien zu erlangen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen zu stehlen.Bei einigen Schwachstellen ist dazu eine Benutzeraktion erforderlich, beispielsweise das Öffnen einer bösartig gestalteten Datei.
» Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
CERT Meldung: (Nr. 47/100) Schwachstelle / Warnung
Datum: Mi, 15. Jul 2026 12:41 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System/Produkt: Bitdefender Internet - Total Security -
Es existiert eine Schwachstelle in Bitdefender Internet Security und Total Security. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um sich durch eine Race Condition über symbolische Links zusätzliche Berechtigungen zu verschaffen. Dazu ist eine Benutzeraktion erforderlich.
» Bitdefender Internet und Total Security: Schwachstelle ermöglicht Privilegieneskalation
CERT Meldung: (Nr. 48/100) Schwachstelle / Warnung
Datum: Mi, 15. Jul 2026 12:31 Uhr
» Mehrere Schwachstellen
System/Produkt: Lenovo BIOS
Im BIOS von Lenovo Computern existieren mehrere Schwachstellen. Ein lokaler Angreifer kann diese ausnutzen, um Code auszuführen, Daten zu manipulieren, Informationen offenzulegen, einen Denial of Service zu verursachen und Privilegien zu erweitern.
CERT Meldung: (Nr. 49/100) Schwachstelle / Warnung
Datum: Mi, 15. Jul 2026 12:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen und um Sicherheitsmechanismen zu umgehen. Für die erfolgreiche Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden oder einen Link anzuklicken.
CERT Meldung: (Nr. 50/100) Schwachstelle / Warnung
Datum: Mi, 15. Jul 2026 11:01 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: Mozilla Firefox
Es existieren mehrere Schwachstellen in Mozilla Firefox ESR, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen.
» Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 51/100) Schwachstelle / Warnung
Datum: Di, 14. Jul 2026 12:06 Uhr
» Schwachstelle ermöglicht Manipulation von Dateien
System/Produkt: Mozilla Firefox
Ein Angreifer kann eine Schwachstelle in Mozilla Firefox ausnutzen, um Dateien zu manipulieren. Die Schwachstelle entsteht durch einen Fehler, der es ermöglicht, dass gespeicherte PDF-Inhalte PDF-Dateien oder gebündelte Inhalte überschreiben. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
» Mozilla Firefox: Schwachstelle ermöglicht Manipulation von Dateien
CERT Meldung: (Nr. 52/100) Schwachstelle / Warnung
Datum: Mo, 13. Jul 2026 12:56 Uhr
» Mehrere Schwachstellen
System/Produkt: Microsoft Edge
Es bestehen mehrere Schwachstellen in Microsoft Edge.Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen und die Rechte der angegriffenen Benutzer zu erlangen.Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss die vom Angreifer bereitgestellte Webseite aufrufen und dort bestimmte Aktionen ausführen.
CERT Meldung: (Nr. 53/100) Schwachstelle / Warnung
Datum: Fr, 10. Jul 2026 12:56 Uhr
» Mehrere Schwachstellen
System/Produkt: Samsung Android
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um Schadcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.
CERT Meldung: (Nr. 54/100) Schwachstelle / Warnung
Datum: Do, 09. Jul 2026 11:01 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome
Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen und um Sicherheitsvorkehrungen zu umgehen. Für die erfolgreiche Ausnutzung einiger Schwachstellen genügt es, eine bösartig gestaltete Webseite zu laden.
CERT Meldung: (Nr. 55/100) Schwachstelle / Warnung
Datum: Mi, 08. Jul 2026 12:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Foxit PDF Editor - PDF Reader -
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Reader und Foxit PDF Editor ausnutzen, um Informationen offenzulegen, einen Denial of Service Angriff durchzuführen, seine Rechte zu erweitern oder Code auszuführen. Für eine Ausnutzung genügt es, wenn das Opfer eine entsprechend präparierte Datei öffnet.
CERT Meldung: (Nr. 56/100) Schwachstelle / Warnung
Datum: Di, 07. Jul 2026 13:16 Uhr
» Mehrere Schwachstellen
System/Produkt: GIMP
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Die Schwachstellen entstehen durch einen Schreibvorgang außerhalb des zulässigen Speicherbereichs, einen Heap-basierten Pufferüberlauf, einen Stack-basierten Pufferüberlauf, einen Integer-Überlauf und einen Off-by-One-Fehler.
CERT Meldung: (Nr. 57/100) Schwachstelle / Warnung
Datum: Di, 07. Jul 2026 10:41 Uhr
» Schwachstelle ermöglicht Darstellen falscher Informationen
System/Produkt: Mozilla Firefox + iOS
In Mozilla Firefox für iOS besteht eine Schwachstelle.Ein Angreifer kann diese Schwachstelle ausnutzen, um die Benutzeroberfläche des Browsers zu fälschen. Dadurch wird in der Adressleiste die Ziel-Domain angezeigt, während gleichzeitig der vom Angreifer kontrollierte Inhalt dargestellt wird.Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss die bösartige Website aufrufen oder mit dieser interagieren.
» Mozilla Firefox für iOS: Schwachstelle ermöglicht Darstellen falscher Informationen
CERT Meldung: (Nr. 58/100) Schwachstelle / Warnung
Datum: Mo, 06. Jul 2026 12:06 Uhr
» Schwachstelle ermöglicht Codeausführung und Denial of Service
System/Produkt: GIMP
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. Die Schwachstelle entsteht durch einen Heap-basierten Pufferüberlauf im Parser des Paint Shop Pro (PSP)-Dateiformats. Dieser Fehler ermöglicht es, einen Benutzer dazu zu verleiten, eine speziell präparierte PSP-Bilddatei zu öffnen.
» GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
CERT Meldung: (Nr. 59/100) Schwachstelle / Warnung
Datum: Mo, 06. Jul 2026 12:06 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System/Produkt: Dell Computer
Ein lokaler Angreifer kann eine Schwachstelle in Dell Computer ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle wird durch einen Fehler im BIOS der Client-Plattform verursacht.
» Dell Computer: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CERT Meldung: (Nr. 60/100) Schwachstelle / Warnung
Datum: Mo, 06. Jul 2026 11:51 Uhr
» Mehrere Schwachstellen
System/Produkt: Microsoft Edge
In Microsoft Edge existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Berechtigungen zu erlangen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Spoofing- und Cross-Site-Scripting-Angriffe durchzuführen, sensible Informationen zu stehlen oder einen Systemabsturz auszulösen. Einige dieser Schwachstellen erfordern bestimmte Berechtigungen oder eine Benutzerinteraktion, um ausgenutzt werden zu können, beispielsweise das Öffnen einer schädlichen Datei oder das Aufrufen einer schädlichen Website.
CERT Meldung: (Nr. 61/100) Schwachstelle / Warnung
Datum: Fr, 03. Jul 2026 11:00 Uhr
» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
System/Produkt: GIMP
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen und potenziell um Schadcode auszuführen. Zur Ausnutzung genügt es, eine speziell präparierte PSP-Datei zu öffnen.
» GIMP: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
CERT Meldung: (Nr. 62/100) Schwachstelle / Warnung
Datum: Do, 02. Jul 2026 13:30 Uhr
» Mehrere Schwachstellen
System/Produkt: ClamAV
In ClamAV existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um entweder einen Systemabsturz zu verursachen oder vertrauliche Informationen zu stehlen.
CERT Meldung: (Nr. 63/100) Schwachstelle / Warnung
Datum: Do, 02. Jul 2026 13:30 Uhr
» Mehrere Schwachstellen
System/Produkt: Ubiquiti UniFi
Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UniFi ausnutzen, um beliebigen Programmcode auszuführen, um einen SQL-Injection Angriff durchzuführen, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, und um Informationen offenzulegen. Die Schwachstellen werden durch eine unzureichende Zugriffskontrolle, eine SQL-Injection, eine unzureichende Eingabevalidierung, eine Server-Side Request Forgery (SSRF), eine Pfadtraversierung, eine unzureichende Initialisierung, eine Fehlkonfiguration von Cross-Origin Resource Sharing (CORS) und eine fehlerhafte Autorisierung verursacht.
CERT Meldung: (Nr. 64/100) Schwachstelle / Warnung
Datum: Do, 02. Jul 2026 13:30 Uhr
» Mehrere Schwachstellen
System/Produkt: Mozilla Thunderbird
Ein Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird ausnutzen, um einen Denial of Service Angriff durchzuführen, und um falsche Informationen darzustellen.
CERT Meldung: (Nr. 65/100) Schwachstelle / Warnung
Datum: Mi, 01. Jul 2026 13:15 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: Mozilla Firefox
In Mozilla Firefox besteht eine Schwachstelle, die bislang noch nicht im Detail beschrieben wurde. Ein Angreifer kann diese ausnutzen, um Speicherbeschädigungen zu erreichen oder möglicherweise Schadcode auszuführen.
CERT Meldung: (Nr. 66/100) Schwachstelle / Warnung
Datum: Mi, 01. Jul 2026 13:15 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: win.rar WinRAR
Es existiert eine Schwachstelle in win.rar WinRAR. Die Schwachstelle entsteht durch einen Heap-Schreibvorgang außerhalb des zulässigen Speicherbereichs im Parser des RAR5-Wiederherstellungsvolumes (.rev). Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
CERT Meldung: (Nr. 67/100) Schwachstelle / Warnung
Datum: Mi, 01. Jul 2026 09:50 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: Google Chrome
Es existieren mehrere Schwachstellen in Google Chrome, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Mögliche Folgen sind die Ausführung von Schadcode, Systemabstürze, die Umgehung von Sicherheitsmaßnahmen sowie die Änderung und Offenlegung von Daten. Bei einigen Schwachstellen sind bestimmte Berechtigungen oder eine Interaktion des Benutzers erforderlich, um sie auszunutzen, beispielsweise das Öffnen einer schädlichen Datei oder der Besuch einer schädlichen Website.
» Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 68/100) Schwachstelle / Warnung
Datum: Di, 30. Jun 2026 13:05 Uhr
» Mehrere Schwachstellen
System/Produkt: Apple iOS - iPadOS -
In Apple iOS und Apple iPadOS existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Speicherbeschädigungen zu verursachen, Daten zu manipulieren, vertrauliche Informationen zu stehlen oder einen Systemabsturz auszulösen. Für die Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen oder eine Benutzerinteraktion erforderlich, beispielsweise das Öffnen einer schädlichen Datei oder das Aufrufen einer schädlichen Website.
CERT Meldung: (Nr. 69/100) Schwachstelle / Warnung
Datum: Di, 30. Jun 2026 13:00 Uhr
» Mehrere Schwachstellen
System/Produkt: Apple Safari
In Apple Safari existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Systemabsturz zu verursachen oder vertrauliche Informationen zu stehlen. Für die Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen, Benutzerinteraktionen oder Bedingungen erforderlich.
CERT Meldung: (Nr. 70/100) Schwachstelle / Warnung
Datum: Di, 30. Jun 2026 13:00 Uhr
» Mehrere Schwachstellen
System/Produkt: Apple macOS Tahoe
In Apple macOS Tahoe bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Daten zu modifizieren, vertrauliche Informationen zu stehlen oder einen Systemabsturz zu verursachen. Für die Ausnutzung einiger Schwachstellen sind möglicherweise bestimmte Berechtigungen oder eine Benutzerinteraktion erforderlich, zum Beispiel das Öffnen einer schädlichen Datei oder Website.
CERT Meldung: (Nr. 71/100) Schwachstelle / Warnung
Datum: Mo, 29. Jun 2026 12:15 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: Microsoft Edge + Chromium-based
Es existiert eine Schwachstelle in Microsoft Edge (Chromium-based). Ein authentisierter Angreifer mit geringen Berechtigungen kann diese Schwachstelle ausnutzen, um Schadcode auszuführen.
» Microsoft Edge (Chromium-based): Schwachstelle ermöglicht Codeausführung
CERT Meldung: (Nr. 72/100) Schwachstelle / Warnung
Datum: Fr, 26. Jun 2026 13:21 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome
In Google Chrome bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen um um beliebigen Programmcode auszuführen einen Denial of Service zu verursachen oder Sicherheitsmaßnahmen zu umgehen. Zur erfolgreichen Ausnutzung ist eine Nutzeraktion, wie zum Beispiel das öffnen einer präparierten Webseite, nötig.
CERT Meldung: (Nr. 73/100) Schwachstelle / Warnung
Datum: Do, 25. Jun 2026 12:06 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: Google Chrome
Es existieren mehrere Schwachstellen in Google Chrome, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter die Ausführung von Schadcode, Systemabstürze, die Umgehung von Sicherheitsmaßnahmen sowie die Manipulation oder Offenlegung vertraulicher Daten. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder die Erfüllung bestimmter Bedingungen erforderlich.
» Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 74/100) Schwachstelle / Warnung
Datum: Do, 25. Jun 2026 11:11 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: GIMP
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Heap-basierten Pufferüberlauf beim Parsen von HDR-Dateien. Die Länge der vom Benutzer eingegebenen Daten wird vor dem Kopieren in den Puffer nicht ausreichend geprüft.
CERT Meldung: (Nr. 75/100) Schwachstelle / Warnung
Datum: Fr, 19. Jun 2026 09:29 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: Google Chrome - Microsoft Edge -
Es existieren mehrere Schwachstellen in Google Chrome / Microsoft Edge, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden.Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter die Ausführung von Schadcode, Systemabstürze, die Umgehung von Sicherheitsmaßnahmen sowie die Manipulation oder Offenlegung vertraulicher Daten. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder die Erfüllung bestimmter Bedingungen erforderlich.
» Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 76/100) Schwachstelle / Warnung
Datum: Do, 18. Jun 2026 11:34 Uhr
» Mehrere Schwachstellen
System/Produkt: Android Patchday Juni 2026
In Google Android existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Berechtigungen zu erlangen, Schadcode auszuführen, vertrauliche Informationen zu stehlen oder einen Systemabsturz zu verursachen. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder die Erfüllung bestimmter Bedingungen erforderlich.
CERT Meldung: (Nr. 77/100) Schwachstelle / Warnung
Datum: Mi, 17. Jun 2026 12:39 Uhr
» Mehrere Schwachstellen
System/Produkt: Pixel Patchday Juni 2026
Es bestehen mehrere Schwachstellen in Google Android Pixel.Ein Angreifer kann diese Schwachstellen ausnutzen, um erweiterte Privilegien zu erlangen, Schadcode auszuführen, einen Systemabsturz zu erzeugen oder vertrauliche Informationen zu stehlen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, eine Benutzerinteraktion oder die Erfüllung bestimmter Bedingungen erforderlich.
CERT Meldung: (Nr. 78/100) Schwachstelle / Warnung
Datum: Mi, 17. Jun 2026 11:24 Uhr
» Mehrere Schwachstellen
System/Produkt: QNAP NAS
QNAP hat mehrere Schwachstellen in verschiedenen Varianten der QNAP NAS Software behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erhöhte Berechtigungen zu verschaffen, um Sicherheitsmechanismen zu umgehen, um einen Programmabsturz zu verursachen, um beliebige Befehle auszuführen, um Informationen zu stehlen oder nicht näher spezifizierte Auswirkungen zu erzielen.
CERT Meldung: (Nr. 79/100) Schwachstelle / Warnung
Datum: Mi, 17. Jun 2026 11:19 Uhr
» Mehrere Schwachstellen ermöglichen Manipulation von Dateien und die Offenlegung von Informationen
System/Produkt: Mozilla Firefox iOS
In Mozilla Firefox für iOS bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um sensible Daten zu stehlen oder zu manipulieren. Dazu ist eine Benutzeraktion erforderlich, beispielsweise das Öffnen eines bösartigen PDF-Links.
CERT Meldung: (Nr. 80/100) Schwachstelle / Warnung
Datum: Mi, 17. Jun 2026 11:19 Uhr
» Mehrere Schwachstellen
System/Produkt: Mozilla Firefox - Firefox ESR - Thunderbird -
In Mozilla Firefox, Firefox ESR und Thunderbird existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Speicherbeschädigungen zu verursachen, Sicherheitsmaßnahmen zu umgehen, aus der Sandbox auszubrechen, vertrauliche Informationen zu stehlen, Daten zu modifizieren und einen Systemabsturz auszulösen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, die Erfüllung bestimmter Bedingungen oder eine Benutzerinteraktion erforderlich. Es genügt, eine schädliche Datei oder Webseite zu öffnen.
» Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
CERT Meldung: (Nr. 81/100) Schwachstelle / Warnung
Datum: Di, 16. Jun 2026 12:44 Uhr
» Mehrere Schwachstellen
System/Produkt: Avira AntiVirus
Ein Angreifer kann mehrere Schwachstellen in Avira AntiVirus ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. Die Schwachstellen entstehen durch einen Heap-Puffer-Schreibvorgang außerhalb des zulässigen Bereichs, einen Heap-Puffer-Lesevorgang außerhalb des zulässigen Bereichs, eine Nullzeiger-Dereferenzierung und eine fehlerhafte Auswahl eines Autofill-Felds über einen Cross-Origin-Iframe. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.
CERT Meldung: (Nr. 82/100) Schwachstelle / Warnung
Datum: Di, 16. Jun 2026 12:44 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung und DoS
System/Produkt: Avast Antivirus
In Avast Antivirus existieren mehrere Schwachstellen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen oder einen Systemabsturz auszulösen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
» Avast Antivirus: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
CERT Meldung: (Nr. 83/100) Schwachstelle / Warnung
Datum: Di, 16. Jun 2026 10:49 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: LibreOffice
Es existieren mehrere Schwachstellen in LibreOffice. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter möglicherweise die Ausführung von Schadcode, die Umgehung von Sicherheitsmaßnahmen, die Manipulation von Daten, das Auslösen von Systemabstürzen oder die Offenlegung vertraulicher Informationen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
» LibreOffice: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 84/100) Schwachstelle / Warnung
Datum: Mo, 15. Jun 2026 08:49 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome - Microsoft Edge -
In Google Chrome / Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu ändern, vertrauliche Informationen zu stehlen, einen Systemabsturz zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen müssen möglicherweise bestimmte Bedingungen erfüllt sein oder es sind Benutzerinteraktionen erforderlich, wie z.B. eine schädliche Datei oder Webseite zu öffnen.
CERT Meldung: (Nr. 85/100) Schwachstelle / Warnung
Datum: Do, 11. Jun 2026 13:05 Uhr
» Schwachstelle ermöglicht Erlangen von Administratorrechten
System/Produkt: Symantec Endpoint Protection + CleanWipe Removal Tool
Im CleanWipe Removal Tool für Symantec Endpoint Protection auf macOS besteht eine Schwachstelle. Ein lokaler Angreifer kann diese ausnutzen, um sich Administratorrechte zu verschaffen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
CERT Meldung: (Nr. 86/100) Schwachstelle / Warnung
Datum: Do, 11. Jun 2026 10:50 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome - Microsoft Edge -
In Google Chrome / Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu ändern, vertrauliche Informationen zu stehlen, einen Systemabsturz zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen, Benutzerinteraktionen oder die Erfüllung bestimmter Bedingungen erforderlich.
CERT Meldung: (Nr. 87/100) Schwachstelle / Warnung
Datum: Do, 11. Jun 2026 10:00 Uhr
» Mehrere Schwachstellen
System/Produkt: Ubiquiti UniFi OS
In bestimmten Ubiquiti-Geräten, auf denen UniFi OS läuft, bestehen mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen, erweiterte Berechtigungen zu erlangen, Zugriffskontrollen zu umgehen und Daten zu manipulieren.
CERT Meldung: (Nr. 88/100) Schwachstelle / Warnung
Datum: Mi, 10. Jun 2026 11:00 Uhr
» Mehrere Schwachstellen
System/Produkt: Lenovo ThinkPad Computer
In Lenovo ThinkPads bestehen mehrere Schwachstellen in verwendeten MediaTek WLAN Treibern. Ein Angreifer aus dem lokalen Netzwerk kann diese Schwachstelle ausnutzen um beliebigen Programmcode auszuführen und einen Denial of Service zu verursachen.
CERT Meldung: (Nr. 89/100) Schwachstelle / Warnung
Datum: Mi, 10. Jun 2026 10:25 Uhr
» Mehrere Schwachstellen
System/Produkt: Adobe Acrobat - Adobe Acrobat Reader -
In Adobe Acrobat und Adobe Acrobat Reader bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen oder einen Programmabsturz zu verursachen. Zur Ausnutzung genügt es, eine bösartig gestaltete PDF Datei zu öffnen.
» Adobe Acrobat und Adobe Acrobat Reader: Mehrere Schwachstellen
CERT Meldung: (Nr. 90/100) Schwachstelle / Warnung
Datum: Mi, 10. Jun 2026 10:20 Uhr
» Mehrere Schwachstellen
System/Produkt: AMD ARM - EPYC Prozessoren -
In bestimmten AMD Epyc und ARM Prozessoren bestehen mehrere Schwachstellen. Diese können von lokalen Angreifern ausgenutzt werden um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.
CERT Meldung: (Nr. 91/100) Schwachstelle / Warnung
Datum: Mi, 10. Jun 2026 09:55 Uhr
» Mehrere Schwachstellen
System/Produkt: Adobe Creative Cloud Applikationen
In verschiedenen Adobe Creative Cloud Applikationen existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen oder die Anwendung zum Absturz zu bringen. Dazu ist eine Benutzeraktion erforderlich, beispielsweise das Öffnen einer bösartig gestalteten Datei.
» Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
CERT Meldung: (Nr. 92/100) Schwachstelle / Warnung
Datum: Mi, 10. Jun 2026 09:50 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System/Produkt: Dell Client Platform BIOS
Im Dell Client Platform BIOS besteht eine Schwachstelle. Ein Angreifer mit physischem Zugriff kann diese Schwachstelle ausnutzen, um sich erweiterte Rechte zu verschaffen.
» Dell Client Platform BIOS: Schwachstelle ermöglicht Privilegieneskalation
CERT Meldung: (Nr. 93/100) Schwachstelle / Warnung
Datum: Mi, 10. Jun 2026 09:35 Uhr
» Microsoft Patchday Juni 2026
System/Produkt: Microsoft Patchday Juni 2026
Microsoft hat im Juni zahlreiche Schwachstellen in verschiedenen Produkten behoben.
CERT Meldung: (Nr. 94/100) Schwachstelle / Warnung
Datum: Fr, 05. Jun 2026 12:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome - Microsoft Edge -
Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um Schadcode auszuführen, Sicherheitsmechanismen zu umgehen, einen Programmabsturz herbeizuführen und andere, nicht näher genannte Auswirkungen zu erzielen.Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen.
CERT Meldung: (Nr. 95/100) Schwachstelle / Warnung
Datum: Mi, 03. Jun 2026 12:12 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: Mozilla Firefox
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Die Schwachstellen werden durch fehlerhafte Randbedingungen in der Komponente „Grafiken:Text“ und einen JIT-Kompilierungsfehler in der JavaScript Engine: JIT-Komponente verursacht.
» Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CERT Meldung: (Nr. 96/100) Schwachstelle / Warnung
Datum: Di, 02. Jun 2026 12:52 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Android
Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.
CERT Meldung: (Nr. 97/100) Schwachstelle / Warnung
Datum: Di, 02. Jun 2026 12:27 Uhr
» Mehrere Schwachstellen
System/Produkt: Samsung Android
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, und um Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzeraktion erforderlich.
CERT Meldung: (Nr. 98/100) Schwachstelle / Warnung
Datum: Di, 02. Jun 2026 10:57 Uhr
» Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode
System/Produkt: Mozilla Firefox + iOS
In Mozilla Firefox für iOS existieren mehrere Schwachstellen. Diese bestehen aufgrund einer fehlerhaften Überprüfung und Verarbeitung von bestimmten Eingaben. Ein Angreifer kann diese Schwachstellen ausnutzen, um JavaScript-Code zur Ausführung zu bringen. Zur erfolgreichen Ausnutzung genüg das Laden einer bösartig gestalteten Webseite, was z.B. durch das Antippen eines entsprechenden Links erfolgen kann.
» Mozilla Firefox für iOS: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode
CERT Meldung: (Nr. 99/100) Schwachstelle / Warnung
Datum: Fr, 29. Mai 2026 13:10 Uhr
» Mehrere Schwachstellen
System/Produkt: 7-Zip
In 7-Zip bestehen mehrere Schwachstellen bei der Verarbeitung verschiedener Archiv- und Dateiformate. Ein Angreifer kann dadurch Schadcode ausführen, Informationen stehlen oder einen Programmabsturz herbeiführen.Zur Ausnutzung genügt es, dass ein Benutzer eine manipulierte Datei mit 7-Zip öffnet oder entpackt.
CERT Meldung: (Nr. 100/100) Schwachstelle / Warnung
Datum: Fr, 29. Mai 2026 12:30 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome - Microsoft Edge -
In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, einen Programmabsturz zu verursachen oder andere, nicht näher beschriebene Auswirkungen zu erzielen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen, bzw. einen entsprechenden Link anzuklicken.
Anzahl Meldungen: 100
--- 100 --- Mi, 19. Aug 2026 13:06 Uhr ---
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team
Schwachstellen Informationen (Bürger Cert)
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (CERT) Computer Emergency Response Team
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen) sowie technische Warnungen (für Bürgerinnen und Bürger)
WID Archiv - BUND-Cert (WID) Security Advisories
