IT Sicherheit (WID/BSI) Warn- und Info-Dienste
(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS
(WID) Warn- und Informationsdienst - Kurzinfos
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung,
diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Kurzmeldung: (Nr. 1/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (postgis, virtuoso-opensource)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (postgis, virtuoso-opensource): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (postgis, virtuoso-opensource): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3306 [UPDATE] [hoch]
Kurzmeldung: (Nr. 2/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux
Risiko: [UPDATE] [mittel]
Red Hat Enterprise Linux: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.
» WID: [UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3229 [UPDATE] [mittel]
Kurzmeldung: (Nr. 3/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2382 [UPDATE] [mittel]
Kurzmeldung: (Nr. 4/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2208 [UPDATE] [mittel]
Kurzmeldung: (Nr. 5/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete Angriffe durchzuführen.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2026-1870 [UPDATE] [hoch]
Kurzmeldung: (Nr. 6/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Mehrere Schwachstellen
System/Produkt: OpenSSL
Risiko: [UPDATE] [hoch]
OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1852 [UPDATE] [hoch]
Kurzmeldung: (Nr. 7/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: Linux Kernel
Risiko: [UPDATE] [niedrig]
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2026-1587 [UPDATE] [niedrig]
Kurzmeldung: (Nr. 8/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1454 [UPDATE] [mittel]
Kurzmeldung: (Nr. 9/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1405 [UPDATE] [mittel]
Kurzmeldung: (Nr. 10/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
System/Produkt: OpenSSL
Risiko: [UPDATE] [mittel]
OpenSSL: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.
» Securityadvisory ID: WID-SEC-2024-1469 [UPDATE] [mittel]
Kurzmeldung: (Nr. 11/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Mehrere Schwachstellen
System/Produkt: JFrog Artifactory
Risiko: [UPDATE] [hoch]
JFrog Artifactory: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um die Authentifizierung zu umgehen, Berechtigungen zu erweitern, sich als Benutzer auszugeben, vertrauliche Informationen offenzulegen oder geschützte Daten zu manipulieren.
» WID: [UPDATE] [hoch] JFrog Artifactory: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2808 [UPDATE] [hoch]
Kurzmeldung: (Nr. 12/250)
Datum: Fr, 11. Sep 2026 13:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Android Patchday Juni 2026
Risiko: [UPDATE] [hoch]
Android Patchday Juni 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] Android Patchday Juni 2026: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1993 [UPDATE] [hoch]
Kurzmeldung: (Nr. 13/250)
Datum: Fr, 11. Sep 2026 13:41 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen und weitere, nicht näher spezifizierte Auswirkungen zu erzielen.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2077 [UPDATE] [hoch]
Kurzmeldung: (Nr. 14/250)
Datum: Fr, 11. Sep 2026 13:41 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2026-1827 [UPDATE] [hoch]
Kurzmeldung: (Nr. 15/250)
Datum: Fr, 11. Sep 2026 13:41 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1802 [UPDATE] [hoch]
Kurzmeldung: (Nr. 16/250)
Datum: Fr, 11. Sep 2026 13:41 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1700 [UPDATE] [hoch]
Kurzmeldung: (Nr. 17/250)
Datum: Fr, 11. Sep 2026 13:36 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service herbeizuführen oder einen nicht näher spezifizierten Angriff durchzuführen.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2852 [UPDATE] [hoch]
Kurzmeldung: (Nr. 18/250)
Datum: Fr, 11. Sep 2026 13:36 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise das Auslösen eines Denial-of-Service-Zustands, die Umgehung von Sicherheitsmaßnahmen oder das Verursachen von Speicherbeschädigungen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2680 [UPDATE] [mittel]
Kurzmeldung: (Nr. 19/250)
Datum: Fr, 11. Sep 2026 13:36 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [kritisch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder seine Rechte zu erweitern.
» WID: [UPDATE] [kritisch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2640 [UPDATE] [kritisch]
Kurzmeldung: (Nr. 20/250)
Datum: Fr, 11. Sep 2026 13:36 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
» Securityadvisory ID: WID-SEC-2026-2403 [UPDATE] [mittel]
Kurzmeldung: (Nr. 21/250)
Datum: Fr, 11. Sep 2026 13:31 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System/Produkt: Red Hat Enterprise Linux (lxml)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
» Securityadvisory ID: WID-SEC-2026-3292 [UPDATE] [hoch]
Kurzmeldung: (Nr. 22/250)
Datum: Fr, 11. Sep 2026 13:26 Uhr
» Mehrere Schwachstellen
System/Produkt: MikroTik RouterOS
Risiko: [UPDATE] [kritisch]
MikroTik RouterOS: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MikroTik RouterOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, um einen Denial of Service Zustand herbeizuführen und um die Kontrolle über betroffene Geräte zu übernehmen.
» WID: [UPDATE] [kritisch] MikroTik RouterOS: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3193 [UPDATE] [kritisch]
Kurzmeldung: (Nr. 23/250)
Datum: Fr, 11. Sep 2026 13:16 Uhr
» Mehrere Schwachstellen
System/Produkt: MongoDB
Risiko: [NEU] [hoch]
MongoDB: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um Abfrage- und Zugriffsbeschränkungen zu umgehen, nicht vorgesehene Datensätze oder Dateien auszulesen, zu verändern oder zu löschen sowie unter bestimmten Voraussetzungen MongoDB-Server oder Anwendungen zum Absturz zu bringen und dadurch einen Denial-of-Service zu verursachen.
» WID: [NEU] [hoch] MongoDB: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3320 [NEU] [hoch]
Kurzmeldung: (Nr. 24/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial of Service zu verursachen und potentiell Code auszuführen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2119 [UPDATE] [mittel]
Kurzmeldung: (Nr. 25/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Mehrere Schwachstellen
System/Produkt: docker
Risiko: [UPDATE] [mittel]
docker: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in docker ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.
» WID: [UPDATE] [mittel] docker: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2111 [UPDATE] [mittel]
Kurzmeldung: (Nr. 26/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System/Produkt: vim
Risiko: [UPDATE] [mittel]
vim: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen.
» WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung
» Securityadvisory ID: WID-SEC-2026-2115 [UPDATE] [mittel]
Kurzmeldung: (Nr. 27/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: vim
Risiko: [UPDATE] [mittel]
vim: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2059 [UPDATE] [mittel]
Kurzmeldung: (Nr. 28/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Angriff auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2056 [UPDATE] [hoch]
Kurzmeldung: (Nr. 29/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Mehrere Schwachstellen
System/Produkt: FasterXML Jackson
Risiko: [UPDATE] [hoch]
FasterXML Jackson: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Schutzmechanismen und Autorisierungsregeln zu umgehen, Daten zu manipulieren, Informationen offenzulegen oder einen Denial-of-Service zu verursachen.
» WID: [UPDATE] [hoch] FasterXML Jackson: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2058 [UPDATE] [hoch]
Kurzmeldung: (Nr. 30/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Mehrere Schwachstellen
System/Produkt: vim
Risiko: [UPDATE] [mittel]
vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen oder beliebigen Code auszuführen.
» WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1962 [UPDATE] [mittel]
Kurzmeldung: (Nr. 31/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (openCryptoki, hplip, 389-ds-base)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (openCryptoki, hplip, 389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen, erweiterte Berechtigungen zu erlangen oder beliebigen Code auszuführen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (openCryptoki, hplip, 389-ds-base): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1957 [UPDATE] [hoch]
Kurzmeldung: (Nr. 32/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver)
Risiko: [UPDATE] [mittel]
Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen.
» Securityadvisory ID: WID-SEC-2026-1950 [UPDATE] [mittel]
Kurzmeldung: (Nr. 33/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Mehrere Schwachstellen
System/Produkt: FreeRDP
Risiko: [UPDATE] [hoch]
FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen,um nicht näher spezifizierte Auswirkungen zu verursachen, potenziell beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1933 [UPDATE] [hoch]
Kurzmeldung: (Nr. 34/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Mehrere Schwachstellen
System/Produkt: Apache HTTP Server
Risiko: [UPDATE] [hoch]
Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu verändern und offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher definierte Angriffe durchzuführen.
» WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1824 [UPDATE] [hoch]
Kurzmeldung: (Nr. 35/250)
Datum: Fr, 11. Sep 2026 13:08 Uhr
» Mehrere Schwachstellen
System/Produkt: Netty
Risiko: [UPDATE] [hoch]
Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.
» WID: [UPDATE] [hoch] Netty: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1814 [UPDATE] [hoch]
Kurzmeldung: (Nr. 36/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: PostgreSQL JDBC Driver
Risiko: [UPDATE] [mittel]
PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-1754 [UPDATE] [mittel]
Kurzmeldung: (Nr. 37/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: vim
Risiko: [UPDATE] [mittel]
vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um Code auszuführen und um einen Denial of Service Zustand herbeizuführen.
» WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1759 [UPDATE] [mittel]
Kurzmeldung: (Nr. 38/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Apache ActiveMQ
Risiko: [UPDATE] [hoch]
Apache ActiveMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Informationen offenzulegen, seine Rechte zu erweitern, Daten zu manipulieren und Code auszuführen.
» WID: [UPDATE] [hoch] Apache ActiveMQ: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1741 [UPDATE] [hoch]
Kurzmeldung: (Nr. 39/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Golang Go-Module (Net, Image, Crypto
Risiko: [UPDATE] [mittel]
Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1653 [UPDATE] [mittel]
Kurzmeldung: (Nr. 40/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: MariaDB
Risiko: [UPDATE] [mittel]
MariaDB: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
» WID: [UPDATE] [mittel] MariaDB: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
» Securityadvisory ID: WID-SEC-2026-1597 [UPDATE] [mittel]
Kurzmeldung: (Nr. 41/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: Apache Commons
Risiko: [UPDATE] [mittel]
Apache Commons: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] Apache Commons: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-1539 [UPDATE] [mittel]
Kurzmeldung: (Nr. 42/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Golang Go
Risiko: [UPDATE] [mittel]
Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1437 [UPDATE] [mittel]
Kurzmeldung: (Nr. 43/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder potentiell beliebigen Programmcode auszuführen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1385 [UPDATE] [mittel]
Kurzmeldung: (Nr. 44/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Netty
Risiko: [UPDATE] [mittel]
Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1372 [UPDATE] [mittel]
Kurzmeldung: (Nr. 45/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Apache HTTP Server
Risiko: [UPDATE] [hoch]
Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1354 [UPDATE] [hoch]
Kurzmeldung: (Nr. 46/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Root-Rechte zu erlangen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder Auswirkungen unbestimmter Art zu erzielen.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1346 [UPDATE] [hoch]
Kurzmeldung: (Nr. 47/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: GNU libc
Risiko: [UPDATE] [mittel]
GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1300 [UPDATE] [mittel]
Kurzmeldung: (Nr. 48/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Schwachstelle ermöglicht Manipulation von Dateien
System/Produkt: Red Hat OpenStack Services auf OpenShift (Nova)
Risiko: [UPDATE] [mittel]
Red Hat OpenStack Services auf OpenShift (Nova): Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat OpenStack Services auf OpenShift ausnutzen, um Dateien zu manipulieren.
» Securityadvisory ID: WID-SEC-2026-1301 [UPDATE] [mittel]
Kurzmeldung: (Nr. 49/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: Red Hat Enterprise Linux (go-jose)
Risiko: [UPDATE] [mittel]
Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-1268 [UPDATE] [mittel]
Kurzmeldung: (Nr. 50/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1252 [UPDATE] [mittel]
Kurzmeldung: (Nr. 51/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: GNU libc
Risiko: [UPDATE] [kritisch]
GNU libc: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.
» WID: [UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1190 [UPDATE] [kritisch]
Kurzmeldung: (Nr. 52/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux - Satellite - (satellite,iop-remediations-rhel9 container image)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen.
» Securityadvisory ID: WID-SEC-2026-1160 [UPDATE] [hoch]
Kurzmeldung: (Nr. 53/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Bouncy Castle BC-JAVA
Risiko: [UPDATE] [hoch]
Bouncy Castle BC-JAVA: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Bouncy Castle BC-JAVA ausnutzen, um kryptografische Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] Bouncy Castle BC-JAVA: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1129 [UPDATE] [hoch]
Kurzmeldung: (Nr. 54/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen ermöglichen Manipulation von Dateien
System/Produkt: Apache log4j
Risiko: [UPDATE] [mittel]
Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in Apache log4j ausnutzen, um Dateien zu manipulieren.
» WID: [UPDATE] [mittel] Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
» Securityadvisory ID: WID-SEC-2026-1067 [UPDATE] [mittel]
Kurzmeldung: (Nr. 55/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System/Produkt: GNU tar
Risiko: [UPDATE] [mittel]
GNU tar: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in GNU tar ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
» WID: [UPDATE] [mittel] GNU tar: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
» Securityadvisory ID: WID-SEC-2026-1057 [UPDATE] [mittel]
Kurzmeldung: (Nr. 56/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
System/Produkt: Verschiedene Red Hat Produkte
Risiko: [UPDATE] [mittel]
Verschiedene Red Hat Produkte: Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen in mehreren Red Hat-Produkten ausnutzen, um Administratorrechte zu erlangen.
» Securityadvisory ID: WID-SEC-2026-1033 [UPDATE] [mittel]
Kurzmeldung: (Nr. 57/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Golang Go
Risiko: [UPDATE] [hoch]
Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.
» WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1006 [UPDATE] [hoch]
Kurzmeldung: (Nr. 58/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0985 [UPDATE] [mittel]
Kurzmeldung: (Nr. 59/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: GNU libc
Risiko: [UPDATE] [mittel]
GNU libc: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-0918 [UPDATE] [mittel]
Kurzmeldung: (Nr. 60/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten
System/Produkt: GNU libc
Risiko: [UPDATE] [mittel]
GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren.
» WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten
» Securityadvisory ID: WID-SEC-2026-0817 [UPDATE] [mittel]
Kurzmeldung: (Nr. 61/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
System/Produkt: CPython
Risiko: [UPDATE] [mittel]
CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren oder um einen Denial-of-Service-Zustand herbeizuführen.
» WID: [UPDATE] [mittel] CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
» Securityadvisory ID: WID-SEC-2026-0741 [UPDATE] [mittel]
Kurzmeldung: (Nr. 62/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: vim
Risiko: [UPDATE] [mittel]
vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten zu manipulieren.
» WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0556 [UPDATE] [mittel]
Kurzmeldung: (Nr. 63/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: Golang Go
Risiko: [UPDATE] [hoch]
Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
» WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
» Securityadvisory ID: WID-SEC-2026-0548 [UPDATE] [hoch]
Kurzmeldung: (Nr. 64/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service
System/Produkt: Red Hat Enterprise Linux (389-ds-base)
Risiko: [UPDATE] [mittel]
Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen.
» Securityadvisory ID: WID-SEC-2026-0494 [UPDATE] [mittel]
Kurzmeldung: (Nr. 65/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Golang Go
Risiko: [UPDATE] [hoch]
Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.
» WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0345 [UPDATE] [hoch]
Kurzmeldung: (Nr. 66/250)
Datum: Fr, 11. Sep 2026 13:07 Uhr
» Mehrere Schwachstellen
System/Produkt: Golang Go
Risiko: [UPDATE] [mittel]
Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0129 [UPDATE] [mittel]
Kurzmeldung: (Nr. 67/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-2929 [UPDATE] [hoch]
Kurzmeldung: (Nr. 68/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: Apache HTTP Server
Risiko: [UPDATE] [hoch]
Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.
» WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-2750 [UPDATE] [hoch]
Kurzmeldung: (Nr. 69/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: Apache HTTP Server
Risiko: [UPDATE] [hoch]
Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren.
» WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-1529 [UPDATE] [hoch]
Kurzmeldung: (Nr. 70/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2025-1270 [UPDATE] [mittel]
Kurzmeldung: (Nr. 71/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (Advanced Cluster Management)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (Advanced Cluster Management): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux Advanced Cluster Management ausnutzen, um Sicherheitsmaßnahmen zu umgehen und einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Advanced Cluster Management): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-0226 [UPDATE] [hoch]
Kurzmeldung: (Nr. 72/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: Apache HTTP Server
Risiko: [UPDATE] [hoch]
Apache HTTP Server: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2024-1504 [UPDATE] [hoch]
Kurzmeldung: (Nr. 73/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen ermöglichen Manipulation von Daten
System/Produkt: Apache HTTP Server
Risiko: [UPDATE] [mittel]
Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um Daten zu manipulieren.
» WID: [UPDATE] [mittel] Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten
» Securityadvisory ID: WID-SEC-2024-0801 [UPDATE] [mittel]
Kurzmeldung: (Nr. 74/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: Apache HTTP Server
Risiko: [UPDATE] [mittel]
Apache HTTP Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] Apache HTTP Server: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2023-2712 [UPDATE] [mittel]
Kurzmeldung: (Nr. 75/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: cURL
Risiko: [UPDATE] [mittel]
cURL: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Informationen offenzulegen, Sicherheitsvorkehrungen zu umgehen oder unbekannte Auswirkungen zu verursachen.
» WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2023-0690 [UPDATE] [mittel]
Kurzmeldung: (Nr. 76/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Schwachstelle ermöglicht Manipulation von Dateien
System/Produkt: Red Hat OpenShift
Risiko: [UPDATE] [mittel]
Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Dateien zu manipulieren.
» WID: [UPDATE] [mittel] Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien
» Securityadvisory ID: WID-SEC-2023-0600 [UPDATE] [mittel]
Kurzmeldung: (Nr. 77/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen ermöglichen HTTP Response Splitting
System/Produkt: Apache HTTP Server
Risiko: [UPDATE] [hoch]
Apache HTTP Server: Mehrere Schwachstellen ermöglichen HTTP Response Splitting
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Response Splitting Angriff durchzuführen.
» WID: [UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen ermöglichen HTTP Response Splitting
» Securityadvisory ID: WID-SEC-2023-0583 [UPDATE] [hoch]
Kurzmeldung: (Nr. 78/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Schwachstelle ermöglicht DoS und Manipulation von Dateien
System/Produkt: Red Hat Enterprise Linux (GNU coreutils unexpand)
Risiko: [NEU] [niedrig]
Red Hat Enterprise Linux (GNU coreutils unexpand): Schwachstelle ermöglicht DoS und Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder möglicherweise den Speicher zu manipulieren.
» Securityadvisory ID: WID-SEC-2026-3319 [NEU] [niedrig]
Kurzmeldung: (Nr. 79/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: Angular
Risiko: [NEU] [hoch]
Angular: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Angular ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren und offenzulegen.
» WID: [NEU] [hoch] Angular: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3318 [NEU] [hoch]
Kurzmeldung: (Nr. 80/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: GNU libc
Risiko: [NEU] [UNGEPATCHT] [niedrig]
GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [NEU] [UNGEPATCHT] [niedrig] GNU libc: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-3317 [NEU] [UNGEPATCHT] [niedrig]
Kurzmeldung: (Nr. 81/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: OpenClaw
Risiko: [NEU] [mittel]
OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.
» WID: [NEU] [mittel] OpenClaw: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3316 [NEU] [mittel]
Kurzmeldung: (Nr. 82/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: GitLab
Risiko: [NEU] [hoch]
GitLab: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen oder Anmeldedaten offenzulegen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder Denial-of-Service-Zustände zu verursachen.
» WID: [NEU] [hoch] GitLab: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3315 [NEU] [hoch]
Kurzmeldung: (Nr. 83/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen ermöglichen Manipulation von Dateien
System/Produkt: MISP
Risiko: [NEU] [mittel]
MISP: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um Dateien zu manipulieren.
» WID: [NEU] [mittel] MISP: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
» Securityadvisory ID: WID-SEC-2026-3314 [NEU] [mittel]
Kurzmeldung: (Nr. 84/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: Flowise
Risiko: [NEU] [hoch]
Flowise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um seine Privilegien zu erhöhen, Benutzerkonten zu übernehmen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren oder offenzulegen.
» WID: [NEU] [hoch] Flowise: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3313 [NEU] [hoch]
Kurzmeldung: (Nr. 85/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System/Produkt: libvirt
Risiko: [NEU] [hoch]
libvirt: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um seine Privilegien zu erhöhen.
» WID: [NEU] [hoch] libvirt: Schwachstelle ermöglicht Privilegieneskalation
» Securityadvisory ID: WID-SEC-2026-3312 [NEU] [hoch]
Kurzmeldung: (Nr. 86/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: Langflow
Risiko: [NEU] [hoch]
Langflow: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Langflow ausnutzen, um beliebigen Programmcode auszuführen.
» WID: [NEU] [hoch] Langflow: Schwachstelle ermöglicht Codeausführung
» Securityadvisory ID: WID-SEC-2026-3311 [NEU] [hoch]
Kurzmeldung: (Nr. 87/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Schwachstelle ermöglicht DoS and die Offenlegung von Informationen
System/Produkt: QT (NFC-Modul)
Risiko: [NEU] [mittel]
QT (NFC-Modul): Schwachstelle ermöglicht DoS and die Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in QT ausnutzen, um angrenzenden Speicher offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [NEU] [mittel] QT (NFC-Modul): Schwachstelle ermöglicht DoS and die Offenlegung von Informationen
» Securityadvisory ID: WID-SEC-2026-3310 [NEU] [mittel]
Kurzmeldung: (Nr. 88/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: BigBlueButton
Risiko: [NEU] [mittel]
BigBlueButton: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren oder offenzulegen.
» WID: [NEU] [mittel] BigBlueButton: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3309 [NEU] [mittel]
Kurzmeldung: (Nr. 89/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: IBM DB2
Risiko: [NEU] [hoch]
IBM DB2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um beliebigen Programmcode auszuführen, beliebige Dateien zu schreiben, Daten zu manipulieren, sensible Informationen offenzulegen oder Denial-of-Service-Zustände zu verursachen.
» WID: [NEU] [hoch] IBM DB2: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3308 [NEU] [hoch]
Kurzmeldung: (Nr. 90/250)
Datum: Fr, 11. Sep 2026 13:06 Uhr
» Mehrere Schwachstellen
System/Produkt: IBM MQ Appliance (Axios Node.js)
Risiko: [NEU] [hoch]
IBM MQ Appliance (Axios Node.js): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM MQ Appliance ausnutzen, um beliebigen Programmcode auszuführen, Server-Side Request Forgery (SSRF) durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Denial-of-Service-Zustände herbeizuführen.
» WID: [NEU] [hoch] IBM MQ Appliance (Axios Node.js): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3307 [NEU] [hoch]
Kurzmeldung: (Nr. 91/250)
Datum: Fr, 11. Sep 2026 11:13 Uhr
» Mehrere Schwachstellen
System/Produkt: Netty
Risiko: [UPDATE] [hoch]
Netty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Denial-of-Service-Zustände zu verursachen, Sicherheitsmaßnahmen zu umgehen, Request- oder Response-Smuggling durchzuführen sowie Daten offenzulegen oder zu manipulieren.
» WID: [UPDATE] [hoch] Netty: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3291 [UPDATE] [hoch]
Kurzmeldung: (Nr. 92/250)
Datum: Fr, 11. Sep 2026 11:13 Uhr
» Mehrere Schwachstellen
System/Produkt: Palo Alto Networks PAN-OS
Risiko: [UPDATE] [hoch]
Palo Alto Networks PAN-OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Palo Alto Networks PAN-OS ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Code mit Root-Rechten auszuführen oder einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [hoch] Palo Alto Networks PAN-OS: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3295 [UPDATE] [hoch]
Kurzmeldung: (Nr. 93/250)
Datum: Fr, 11. Sep 2026 11:13 Uhr
» Mehrere Schwachstellen
System/Produkt: IBM WebSphere Application Server
Risiko: [UPDATE] [mittel]
IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder Denial-of-Service-Zustände herbeizuführen.
» WID: [UPDATE] [mittel] IBM WebSphere Application Server: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3255 [UPDATE] [mittel]
Kurzmeldung: (Nr. 94/250)
Datum: Fr, 11. Sep 2026 11:13 Uhr
» Mehrere Schwachstellen
System/Produkt: Langflow OSS
Risiko: [UPDATE] [hoch]
Langflow OSS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, erweiterte Berechtigungen zu erlangen oder sensible Informationen offenzulegen.
» WID: [UPDATE] [hoch] Langflow OSS: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3239 [UPDATE] [hoch]
Kurzmeldung: (Nr. 95/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System/Produkt: Adobe Photoshop
Risiko: [UPDATE] [hoch]
Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen.
» WID: [UPDATE] [hoch] Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung
» Securityadvisory ID: WID-SEC-2026-3245 [UPDATE] [hoch]
Kurzmeldung: (Nr. 96/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Adobe Acrobat - Acrobat Reader -
Risiko: [UPDATE] [hoch]
Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3249 [UPDATE] [hoch]
Kurzmeldung: (Nr. 97/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: IBM App Connect Enterprise
Risiko: [UPDATE] [hoch]
IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder Denial-of-Service-Zustände herbeizuführen.
» WID: [UPDATE] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3221 [UPDATE] [hoch]
Kurzmeldung: (Nr. 98/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: strongSwan
Risiko: [UPDATE] [hoch]
strongSwan: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in strongSwan ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen und Code auszuführen.
» WID: [UPDATE] [hoch] strongSwan: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3230 [UPDATE] [hoch]
Kurzmeldung: (Nr. 99/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Directory Server - Enterprise Linux - (389-ds-base)
Risiko: [UPDATE] [hoch]
Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Directory Server und Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen, Administratorrechte zu erlangen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [hoch] Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3215 [UPDATE] [hoch]
Kurzmeldung: (Nr. 100/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome - Microsoft Edge -
Risiko: [UPDATE] [hoch]
Google Chrome / Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen und um Sicherheitsmechanismen zu umgehen.
» WID: [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3175 [UPDATE] [hoch]
Kurzmeldung: (Nr. 101/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Chrome
Risiko: [UPDATE] [hoch]
Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Spoofing-Angriffe durchzuführen, Daten zu manipulieren oder Denial-of-Service-Zustände zu verursachen.
» WID: [UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3133 [UPDATE] [hoch]
Kurzmeldung: (Nr. 102/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Redis
Risiko: [UPDATE] [hoch]
Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um Sicherheitsmechanismen zu umgehen, unberechtigt auf Daten zuzugreifen, einen Denial-of-Service-Zustand herbeizuführen oder Speicherinhalte zu manipulieren. Die Ausführung beliebigen Programmcodes ist potenziell möglich.
» WID: [UPDATE] [hoch] Redis: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3077 [UPDATE] [hoch]
Kurzmeldung: (Nr. 103/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: GNU libc
Risiko: [UPDATE] [mittel]
GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-3051 [UPDATE] [mittel]
Kurzmeldung: (Nr. 104/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System/Produkt: CyberPanel
Risiko: [UPDATE] [mittel]
CyberPanel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in CyberPanel ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
» WID: [UPDATE] [mittel] CyberPanel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
» Securityadvisory ID: WID-SEC-2026-3036 [UPDATE] [mittel]
Kurzmeldung: (Nr. 105/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System/Produkt: Snipe-IT
Risiko: [UPDATE] [mittel]
Snipe-IT: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Snipe-IT ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
» WID: [UPDATE] [mittel] Snipe-IT: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
» Securityadvisory ID: WID-SEC-2026-3040 [UPDATE] [mittel]
Kurzmeldung: (Nr. 106/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: GNU libc
Risiko: [UPDATE] [mittel]
GNU libc: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher bezeichnete Angriffe durchzuführen.
» WID: [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3014 [UPDATE] [mittel]
Kurzmeldung: (Nr. 107/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (Apicurio Registry)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Apicurio Registry) ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen und um einen Cross-Site Scripting Angriff durchzuführen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3000 [UPDATE] [hoch]
Kurzmeldung: (Nr. 108/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (mrtg, kbd, urwid)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu manipulieren oder offenzulegen und einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2961 [UPDATE] [hoch]
Kurzmeldung: (Nr. 109/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: IBM License Metric Tool
Risiko: [UPDATE] [hoch]
IBM License Metric Tool: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM License Metric Tool ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren und um Sicherheitsvorkehrungen zu umgehen.
» WID: [UPDATE] [hoch] IBM License Metric Tool: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2958 [UPDATE] [hoch]
Kurzmeldung: (Nr. 110/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Splunk Splunk Enterprise
Risiko: [UPDATE] [hoch]
Splunk Splunk Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Splunk Splunk Enterprise ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, SQL-Injection-, serverseitige Request-Forgery- und Cross-Site-Scripting-Angriffe durchzuführen, sensible Informationen offenzulegen oder zu manipulieren, Denial-of-Service-Zustände auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.
» WID: [UPDATE] [hoch] Splunk Splunk Enterprise: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2929 [UPDATE] [hoch]
Kurzmeldung: (Nr. 111/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (389-ds-base)
Risiko: [UPDATE] [mittel]
Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und um einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2854 [UPDATE] [mittel]
Kurzmeldung: (Nr. 112/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Golang Go
Risiko: [UPDATE] [hoch]
Golang Go: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service zu verursachen, ein Cross Site Scripting durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren.
» WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2850 [UPDATE] [hoch]
Kurzmeldung: (Nr. 113/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» 24)
System/Produkt: Red Hat Enterprise Linux (nodejs
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um SSRF-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2816 [UPDATE] [hoch]
Kurzmeldung: (Nr. 114/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: GNU libc
Risiko: [UPDATE] [mittel]
GNU libc: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2740 [UPDATE] [mittel]
Kurzmeldung: (Nr. 115/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Ausweitung von Berechtigungen, die Offenlegung von Informationen, die Manipulation von Daten oder Denial-of-Service-Zustände.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2730 [UPDATE] [hoch]
Kurzmeldung: (Nr. 116/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: Red Hat Enterprise Linux (brace-expansion)
Risiko: [UPDATE] [mittel]
Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
» Securityadvisory ID: WID-SEC-2026-2725 [UPDATE] [mittel]
Kurzmeldung: (Nr. 117/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Netty
Risiko: [UPDATE] [mittel]
Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.
» WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2712 [UPDATE] [mittel]
Kurzmeldung: (Nr. 118/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Schwachstelle ermöglicht Cross-Site Scripting
System/Produkt: jsoup
Risiko: [UPDATE] [mittel]
jsoup: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in jsoup ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
» WID: [UPDATE] [mittel] jsoup: Schwachstelle ermöglicht Cross-Site Scripting
» Securityadvisory ID: WID-SEC-2026-2698 [UPDATE] [mittel]
Kurzmeldung: (Nr. 119/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Apache Portable Runtime (APR)
Risiko: [UPDATE] [hoch]
Apache Portable Runtime (APR): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um SQL-Injection durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2697 [UPDATE] [hoch]
Kurzmeldung: (Nr. 120/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: GStreamer
Risiko: [UPDATE] [hoch]
GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Daten zu beschädigen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen oder möglicherweise beliebigen Code auszuführen.
» WID: [UPDATE] [hoch] GStreamer: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2662 [UPDATE] [hoch]
Kurzmeldung: (Nr. 121/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: Red Hat Ansible Automation Platform (ansible-core)
Risiko: [UPDATE] [mittel]
Red Hat Ansible Automation Platform (ansible-core): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um beliebigen Programmcode auszuführen.
» Securityadvisory ID: WID-SEC-2026-2657 [UPDATE] [mittel]
Kurzmeldung: (Nr. 122/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: FasterXML Jackson
Risiko: [UPDATE] [mittel]
FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2653 [UPDATE] [mittel]
Kurzmeldung: (Nr. 123/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: IBM Tivoli Netcool - OMNIbus - (Immutable.js)
Risiko: [UPDATE] [mittel]
IBM Tivoli Netcool/OMNIbus (Immutable.js): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM Tivoli Netcool/OMNIbus ausnutzen, um einen Denial of Service Angriff durchzuführen.
» Securityadvisory ID: WID-SEC-2026-2636 [UPDATE] [mittel]
Kurzmeldung: (Nr. 124/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen ermöglichen Manipulation von Dateien
System/Produkt: GNU tar
Risiko: [UPDATE] [mittel]
GNU tar: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in GNU tar ausnutzen, um Dateien zu manipulieren.
» WID: [UPDATE] [mittel] GNU tar: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
» Securityadvisory ID: WID-SEC-2026-2633 [UPDATE] [mittel]
Kurzmeldung: (Nr. 125/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (DBI, perl-GD)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2630 [UPDATE] [hoch]
Kurzmeldung: (Nr. 126/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: Redis
Risiko: [UPDATE] [mittel]
Redis: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Redis ausnutzen, um beliebigen Programmcode auszuführen.
» WID: [UPDATE] [mittel] Redis: Schwachstelle ermöglicht Codeausführung
» Securityadvisory ID: WID-SEC-2026-2599 [UPDATE] [mittel]
Kurzmeldung: (Nr. 127/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Schwachstelle ermöglicht Manipulation von Dateien
System/Produkt: docker
Risiko: [UPDATE] [mittel]
docker: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in docker ausnutzen, um Dateien zu manipulieren.
» WID: [UPDATE] [mittel] docker: Schwachstelle ermöglicht Manipulation von Dateien
» Securityadvisory ID: WID-SEC-2026-2602 [UPDATE] [mittel]
Kurzmeldung: (Nr. 128/250)
Datum: Fr, 11. Sep 2026 11:12 Uhr
» Mehrere Schwachstellen
System/Produkt: PHP
Risiko: [UPDATE] [hoch]
PHP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um SQL-Injection durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [hoch] PHP: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2598 [UPDATE] [hoch]
Kurzmeldung: (Nr. 129/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Schwachstelle ermöglicht Offenlegung von Informationen
System/Produkt: Red Hat Quay
Risiko: [UPDATE] [mittel]
Red Hat Quay: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Quay ausnutzen, um Informationen offenzulegen, die zur Darstellung als bestimmte Konten verwendet werden können.
» WID: [UPDATE] [mittel] Red Hat Quay: Schwachstelle ermöglicht Offenlegung von Informationen
» Securityadvisory ID: WID-SEC-2026-2576 [UPDATE] [mittel]
Kurzmeldung: (Nr. 130/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: vim
Risiko: [UPDATE] [mittel]
vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2522 [UPDATE] [mittel]
Kurzmeldung: (Nr. 131/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, dazu können DoS-Angriffe, die Offenlegung von Informationen, die Beschädigung des Speichers oder die Umgehung von Sicherheitsmaßnahmen gehören.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2527 [UPDATE] [mittel]
Kurzmeldung: (Nr. 132/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: vim
Risiko: [UPDATE] [mittel]
vim: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen.
» WID: [UPDATE] [mittel] vim: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2513 [UPDATE] [mittel]
Kurzmeldung: (Nr. 133/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: rsyslog
Risiko: [UPDATE] [mittel]
rsyslog: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rsyslog ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] rsyslog: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2477 [UPDATE] [mittel]
Kurzmeldung: (Nr. 134/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: QT
Risiko: [UPDATE] [mittel]
QT: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2459 [UPDATE] [mittel]
Kurzmeldung: (Nr. 135/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify)
Risiko: [UPDATE] [hoch]
Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder beliebigen Code auszuführen.
» Securityadvisory ID: WID-SEC-2026-2452 [UPDATE] [hoch]
Kurzmeldung: (Nr. 136/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Oracle Java SE
Risiko: [UPDATE] [mittel]
Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
» WID: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2443 [UPDATE] [mittel]
Kurzmeldung: (Nr. 137/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Netty
Risiko: [UPDATE] [mittel]
Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.
» WID: [UPDATE] [mittel] Netty: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2425 [UPDATE] [mittel]
Kurzmeldung: (Nr. 138/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: helm
Risiko: [UPDATE] [niedrig]
helm: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in helm ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [niedrig] helm: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2412 [UPDATE] [niedrig]
Kurzmeldung: (Nr. 139/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: NGINX NGINX Plus
Risiko: [UPDATE] [hoch]
NGINX NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX NGINX Plus ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, und um Informationen offenzulegen.
» WID: [UPDATE] [hoch] NGINX NGINX Plus: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2383 [UPDATE] [hoch]
Kurzmeldung: (Nr. 140/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: Red Hat Enterprise Linux (pacemaker)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (pacemaker): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (pacemaker): Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2345 [UPDATE] [hoch]
Kurzmeldung: (Nr. 141/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Netty
Risiko: [UPDATE] [hoch]
Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsprüfungen zu umgehen, Anfragen oder Header zu manipulieren, Zertifikatsprüfungen zu unterlaufen sowie einen Denial of Service zu verursachen.
» WID: [UPDATE] [hoch] Netty: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2356 [UPDATE] [hoch]
Kurzmeldung: (Nr. 142/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: FasterXML Jackson
Risiko: [UPDATE] [mittel]
FasterXML Jackson: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Daten zu manipulieren und Sicherheitsvorkehrungen zu umgehen.
» WID: [UPDATE] [mittel] FasterXML Jackson: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2350 [UPDATE] [mittel]
Kurzmeldung: (Nr. 143/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go)
Risiko: [UPDATE] [mittel]
Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen.
» Securityadvisory ID: WID-SEC-2026-2334 [UPDATE] [mittel]
Kurzmeldung: (Nr. 144/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Eclipse Jetty
Risiko: [UPDATE] [mittel]
Eclipse Jetty: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [mittel] Eclipse Jetty: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2314 [UPDATE] [mittel]
Kurzmeldung: (Nr. 145/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: CPython
Risiko: [UPDATE] [hoch]
CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [hoch] CPython: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2272 [UPDATE] [hoch]
Kurzmeldung: (Nr. 146/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung und DoS
System/Produkt: Red Hat Enterprise Linux (389-ds-base)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.
» Securityadvisory ID: WID-SEC-2026-2225 [UPDATE] [hoch]
Kurzmeldung: (Nr. 147/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: OpenSSH
Risiko: [UPDATE] [mittel]
OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.
» WID: [UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2221 [UPDATE] [mittel]
Kurzmeldung: (Nr. 148/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat OpenShift Container Platform (protobufjs, fast-uri)
Risiko: [UPDATE] [mittel]
Red Hat OpenShift Container Platform (protobufjs, fast-uri): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren.
» Securityadvisory ID: WID-SEC-2026-2142 [UPDATE] [mittel]
Kurzmeldung: (Nr. 149/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: gzip
Risiko: [UPDATE] [mittel]
gzip: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in gzip ausnutzen, um Dateien zu manipulieren und um vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [mittel] gzip: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2126 [UPDATE] [mittel]
Kurzmeldung: (Nr. 150/250)
Datum: Fr, 11. Sep 2026 11:11 Uhr
» Mehrere Schwachstellen
System/Produkt: Apache ActiveMQ
Risiko: [UPDATE] [mittel]
Apache ActiveMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] Apache ActiveMQ: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2124 [UPDATE] [mittel]
Kurzmeldung: (Nr. 151/250)
Datum: Fr, 11. Sep 2026 10:51 Uhr
» Mehrere Schwachstellen
System/Produkt: Apache ActiveMQ Artemis
Risiko: [UPDATE] [hoch]
Apache ActiveMQ Artemis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ Artemis ausnutzen, um Sicherheitsvorkehrungen zu umgehen, authentifizierte Sitzungen zu kapern, Daten zu manipulieren oder offenzulegen oder Denial-of-Service-Zustände herbeizuführen.
» WID: [UPDATE] [hoch] Apache ActiveMQ Artemis: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3289 [UPDATE] [hoch]
Kurzmeldung: (Nr. 152/250)
Datum: Do, 10. Sep 2026 14:51 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung und DoS
System/Produkt: ffmpeg
Risiko: [UPDATE] [mittel]
ffmpeg: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
Ein Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] ffmpeg: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
» Securityadvisory ID: WID-SEC-2026-2510 [UPDATE] [mittel]
Kurzmeldung: (Nr. 153/250)
Datum: Do, 10. Sep 2026 14:51 Uhr
» Mehrere Schwachstellen
System/Produkt: Unbound
Risiko: [UPDATE] [mittel]
Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.
» WID: [UPDATE] [mittel] Unbound: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2492 [UPDATE] [mittel]
Kurzmeldung: (Nr. 154/250)
Datum: Do, 10. Sep 2026 14:51 Uhr
» Mehrere Schwachstellen
System/Produkt: ffmpeg
Risiko: [UPDATE] [hoch]
ffmpeg: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.
» WID: [UPDATE] [hoch] ffmpeg: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2491 [UPDATE] [hoch]
Kurzmeldung: (Nr. 155/250)
Datum: Do, 10. Sep 2026 14:51 Uhr
» Mehrere Schwachstellen
System/Produkt: Internet Systems Consortium BIND
Risiko: [UPDATE] [hoch]
Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2484 [UPDATE] [hoch]
Kurzmeldung: (Nr. 156/250)
Datum: Do, 10. Sep 2026 14:51 Uhr
» Schwachstelle ermöglicht nicht spezifizierten Angriff
System/Produkt: ImageMagick
Risiko: [UPDATE] [mittel]
ImageMagick: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
» WID: [UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht nicht spezifizierten Angriff
» Securityadvisory ID: WID-SEC-2026-2480 [UPDATE] [mittel]
Kurzmeldung: (Nr. 157/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen.
» WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
» Securityadvisory ID: WID-SEC-2026-2481 [UPDATE] [mittel]
Kurzmeldung: (Nr. 158/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen
System/Produkt: Mozilla Firefox - Thunderbird -
Risiko: [UPDATE] [hoch]
Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Berechtigungen zu erweitern, Sandbox-Escapes durchzuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand auszulösen oder Speicherbeschädigungen zu verursachen.
» WID: [UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2458 [UPDATE] [hoch]
Kurzmeldung: (Nr. 159/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen
System/Produkt: Oracle Virtualization
Risiko: [UPDATE] [mittel]
Oracle Virtualization: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Virtualization ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
» WID: [UPDATE] [mittel] Oracle Virtualization: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2447 [UPDATE] [mittel]
Kurzmeldung: (Nr. 160/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: CUPS (libcupsfilters, cups-filters)
Risiko: [UPDATE] [mittel]
CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2423 [UPDATE] [mittel]
Kurzmeldung: (Nr. 161/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (sssd, glib, c-ares)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2419 [UPDATE] [hoch]
Kurzmeldung: (Nr. 162/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen
System/Produkt: FreeRDP
Risiko: [UPDATE] [hoch]
FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2384 [UPDATE] [hoch]
Kurzmeldung: (Nr. 163/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: BusyBox
Risiko: [UPDATE] [mittel]
BusyBox: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] BusyBox: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2026-2386 [UPDATE] [mittel]
Kurzmeldung: (Nr. 164/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: 7-Zip
Risiko: [UPDATE] [mittel]
7-Zip: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen.
» WID: [UPDATE] [mittel] 7-Zip: Schwachstelle ermöglicht Codeausführung
» Securityadvisory ID: WID-SEC-2026-2369 [UPDATE] [mittel]
Kurzmeldung: (Nr. 165/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: ImageMagick
Risiko: [UPDATE] [mittel]
ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2352 [UPDATE] [mittel]
Kurzmeldung: (Nr. 166/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: ImageMagick
Risiko: [UPDATE] [mittel]
ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-2341 [UPDATE] [mittel]
Kurzmeldung: (Nr. 167/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen
System/Produkt: Perl
Risiko: [UPDATE] [mittel]
Perl: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [mittel] Perl: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2309 [UPDATE] [mittel]
Kurzmeldung: (Nr. 168/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System/Produkt: wget
Risiko: [UPDATE] [mittel]
wget: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in wget ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen serverseitigen Request-Forgery-Angriff durchzuführen.
» WID: [UPDATE] [mittel] wget: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
» Securityadvisory ID: WID-SEC-2026-2278 [UPDATE] [mittel]
Kurzmeldung: (Nr. 169/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen
System/Produkt: GStreamer
Risiko: [UPDATE] [mittel]
GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um möglicherweise beliebigen Code auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [mittel] GStreamer: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2259 [UPDATE] [mittel]
Kurzmeldung: (Nr. 170/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
System/Produkt: Golang Go
Risiko: [UPDATE] [mittel]
Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen.
» WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
» Securityadvisory ID: WID-SEC-2026-2239 [UPDATE] [mittel]
Kurzmeldung: (Nr. 171/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: wget
Risiko: [UPDATE] [mittel]
wget: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in wget ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] wget: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2026-2236 [UPDATE] [mittel]
Kurzmeldung: (Nr. 172/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen
System/Produkt: OpenVPN
Risiko: [UPDATE] [hoch]
OpenVPN: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] OpenVPN: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2197 [UPDATE] [hoch]
Kurzmeldung: (Nr. 173/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen
System/Produkt: ImageMagick
Risiko: [UPDATE] [mittel]
ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2100 [UPDATE] [mittel]
Kurzmeldung: (Nr. 174/250)
Datum: Do, 10. Sep 2026 14:50 Uhr
» Mehrere Schwachstellen
System/Produkt: cURL
Risiko: [UPDATE] [mittel]
cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] cURL: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2065 [UPDATE] [mittel]
Kurzmeldung: (Nr. 175/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen
System/Produkt: CPython
Risiko: [UPDATE] [hoch]
CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [hoch] CPython: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2044 [UPDATE] [hoch]
Kurzmeldung: (Nr. 176/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: dhcpcd
Risiko: [UPDATE] [mittel]
dhcpcd: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in dhcpcd ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] dhcpcd: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2026-2046 [UPDATE] [mittel]
Kurzmeldung: (Nr. 177/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
System/Produkt: libexpat
Risiko: [UPDATE] [mittel]
libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Manipulation von Daten, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung vertraulicher Informationen oder die Herbeiführung eines Denial-of-Service-Zustands.
» WID: [UPDATE] [mittel] libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
» Securityadvisory ID: WID-SEC-2026-2025 [UPDATE] [mittel]
Kurzmeldung: (Nr. 178/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen
System/Produkt: expat
Risiko: [UPDATE] [mittel]
expat: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen oder potentiell Code auszuführen.
» WID: [UPDATE] [mittel] expat: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2008 [UPDATE] [mittel]
Kurzmeldung: (Nr. 179/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen
System/Produkt: Node.js
Risiko: [UPDATE] [hoch]
Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] Node.js: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2004 [UPDATE] [hoch]
Kurzmeldung: (Nr. 180/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen
System/Produkt: NGINX - NGINX Plus -
Risiko: [UPDATE] [hoch]
NGINX und NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX und NGINX NGINX Plus ausnutzen, um Daten zu manipulieren, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.
» WID: [UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1995 [UPDATE] [hoch]
Kurzmeldung: (Nr. 181/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
System/Produkt: Red Hat Enterprise Linux (dracut)
Risiko: [UPDATE] [mittel]
Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
» Securityadvisory ID: WID-SEC-2026-1977 [UPDATE] [mittel]
Kurzmeldung: (Nr. 182/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen
System/Produkt: GStreamer
Risiko: [UPDATE] [mittel]
GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [mittel] GStreamer: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1919 [UPDATE] [mittel]
Kurzmeldung: (Nr. 183/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: QEMU
Risiko: [UPDATE] [mittel]
QEMU: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial-of-Service Zustand herbeizuführen und möglicherweise um beliebigen Code auf dem Host auszuführen.
» WID: [UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-1908 [UPDATE] [mittel]
Kurzmeldung: (Nr. 184/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Schwachstelle ermöglicht Privilegieneskalation
System/Produkt: QEMU
Risiko: [UPDATE] [hoch]
QEMU: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.
» WID: [UPDATE] [hoch] QEMU: Schwachstelle ermöglicht Privilegieneskalation
» Securityadvisory ID: WID-SEC-2026-1855 [UPDATE] [hoch]
Kurzmeldung: (Nr. 185/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen
System/Produkt: Kemp LoadMaster
Risiko: [UPDATE] [kritisch]
Kemp LoadMaster: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Kemp LoadMaster ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder beliebigen Code auszuführen.
» WID: [UPDATE] [kritisch] Kemp LoadMaster: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1812 [UPDATE] [kritisch]
Kurzmeldung: (Nr. 186/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen
System/Produkt: Golang Go
Risiko: [UPDATE] [hoch]
Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service durchzuführen, und um falsche Informationen darzustellen.
» WID: [UPDATE] [hoch] Golang Go: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1776 [UPDATE] [hoch]
Kurzmeldung: (Nr. 187/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder andere, nicht spezifizierte Auswirkungen herbeizuführen.
» WID: [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
» Securityadvisory ID: WID-SEC-2026-1756 [UPDATE] [mittel]
Kurzmeldung: (Nr. 188/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (Flatpak)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (Flatpak): Mehrere Schwachstellen
Ein authentisierter Angreifer kann mehrere Schwachstellen im Flatpak Paket von Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen und um Dateien zu löschen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (Flatpak): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1732 [UPDATE] [hoch]
Kurzmeldung: (Nr. 189/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: bzip2
Risiko: [UPDATE] [niedrig]
bzip2: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in bzip2 ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [niedrig] bzip2: Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2026-1729 [UPDATE] [niedrig]
Kurzmeldung: (Nr. 190/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen
System/Produkt: Samba
Risiko: [UPDATE] [kritisch]
Samba: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.
» WID: [UPDATE] [kritisch] Samba: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1686 [UPDATE] [kritisch]
Kurzmeldung: (Nr. 191/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
System/Produkt: NGINX Open Source - NGINX Plus -
Risiko: [UPDATE] [hoch]
NGINX Open Source und NGINX Plus: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX NGINX Plus ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.
» Securityadvisory ID: WID-SEC-2026-1661 [UPDATE] [hoch]
Kurzmeldung: (Nr. 192/250)
Datum: Do, 10. Sep 2026 14:49 Uhr
» Mehrere Schwachstellen
System/Produkt: Oracle Linux
Risiko: [UPDATE] [hoch]
Oracle Linux: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Oracle Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen.
» WID: [UPDATE] [hoch] Oracle Linux: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1657 [UPDATE] [hoch]
Kurzmeldung: (Nr. 193/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: Internet Systems Consortium BIND
Risiko: [UPDATE] [mittel]
Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um eine Speicherbeschädigung auszulösen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1626 [UPDATE] [mittel]
Kurzmeldung: (Nr. 194/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: Rsync
Risiko: [UPDATE] [hoch]
Rsync: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [hoch] Rsync: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1611 [UPDATE] [hoch]
Kurzmeldung: (Nr. 195/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: Unbound
Risiko: [UPDATE] [hoch]
Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Zustand herbeizuführen, um möglicherweise Code auszuführen und um nicht näher spezifizierte Auswirkungen zu verursachen.
» WID: [UPDATE] [hoch] Unbound: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1599 [UPDATE] [hoch]
Kurzmeldung: (Nr. 196/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: NGINX Open Source and NGINX Plus
Risiko: [UPDATE] [hoch]
NGINX Open Source and NGINX Plus: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NGINX Open Source and NGINX Plus ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] NGINX Open Source and NGINX Plus: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1527 [UPDATE] [hoch]
Kurzmeldung: (Nr. 197/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Schwachstelle ermöglicht Manipulation von Daten
System/Produkt: CPython
Risiko: [UPDATE] [mittel]
CPython: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Daten zu manipulieren.
» WID: [UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Daten
» Securityadvisory ID: WID-SEC-2026-1520 [UPDATE] [mittel]
Kurzmeldung: (Nr. 198/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: AMD Prozessor
Risiko: [UPDATE] [hoch]
AMD Prozessor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen – sogar mit Administratorrechten –, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.
» WID: [UPDATE] [hoch] AMD Prozessor: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1482 [UPDATE] [hoch]
Kurzmeldung: (Nr. 199/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: FRRouting Project FRRouting
Risiko: [UPDATE] [mittel]
FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in FRRouting Project FRRouting ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2026-1353 [UPDATE] [mittel]
Kurzmeldung: (Nr. 200/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: GnuTLS
Risiko: [UPDATE] [hoch]
GnuTLS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.
» WID: [UPDATE] [hoch] GnuTLS: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1312 [UPDATE] [hoch]
Kurzmeldung: (Nr. 201/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: cURL
Risiko: [UPDATE] [hoch]
cURL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren.
» WID: [UPDATE] [hoch] cURL: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1307 [UPDATE] [hoch]
Kurzmeldung: (Nr. 202/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, welche zu einem Denial-of-Service-Zustand, einer Rechteausweitung, der Ausführung von Code oder einer Speicherbeschädigung führen könnten.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1279 [UPDATE] [hoch]
Kurzmeldung: (Nr. 203/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Hardened Images RPMs
Risiko: [UPDATE] [mittel]
Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1267 [UPDATE] [mittel]
Kurzmeldung: (Nr. 204/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: OpenVPN
Risiko: [UPDATE] [mittel]
OpenVPN: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.
» WID: [UPDATE] [mittel] OpenVPN: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-1264 [UPDATE] [mittel]
Kurzmeldung: (Nr. 205/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Schwachstelle ermöglicht Manipulation von Dateien
System/Produkt: Erlang - OTP -
Risiko: [UPDATE] [mittel]
Erlang/OTP: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Erlang/OTP ausnutzen, um Dateien zu manipulieren.
» WID: [UPDATE] [mittel] Erlang/OTP: Schwachstelle ermöglicht Manipulation von Dateien
» Securityadvisory ID: WID-SEC-2026-1224 [UPDATE] [mittel]
Kurzmeldung: (Nr. 206/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: ImageMagick
Risiko: [UPDATE] [niedrig]
ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2026-1126 [UPDATE] [niedrig]
Kurzmeldung: (Nr. 207/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: xz
Risiko: [UPDATE] [hoch]
xz: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xz ausnutzen, um beliebigen Programmcode auszuführen.
» WID: [UPDATE] [hoch] xz: Schwachstelle ermöglicht Codeausführung
» Securityadvisory ID: WID-SEC-2026-0942 [UPDATE] [hoch]
Kurzmeldung: (Nr. 208/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: Internet Systems Consortium BIND
Risiko: [UPDATE] [mittel]
Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen.
» WID: [UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0863 [UPDATE] [mittel]
Kurzmeldung: (Nr. 209/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: NGINX - NGINX Plus -
Risiko: [UPDATE] [hoch]
NGINX und NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX Plus und NGINX ausnutzen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, und potenziell um beliebigen Programmcode auszuführen.
» WID: [UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0860 [UPDATE] [hoch]
Kurzmeldung: (Nr. 210/250)
Datum: Do, 10. Sep 2026 14:48 Uhr
» Mehrere Schwachstellen
System/Produkt: systemd
Risiko: [UPDATE] [mittel]
systemd: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code mit Administratorrechten auszuführen.
» WID: [UPDATE] [mittel] systemd: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0831 [UPDATE] [mittel]
Kurzmeldung: (Nr. 211/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System/Produkt: GIMP
Risiko: [UPDATE] [mittel]
GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
» WID: [UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
» Securityadvisory ID: WID-SEC-2026-0802 [UPDATE] [mittel]
Kurzmeldung: (Nr. 212/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: Linux Kernel
Risiko: [UPDATE] [mittel]
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.
» WID: [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2026-0680 [UPDATE] [mittel]
Kurzmeldung: (Nr. 213/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: GStreamer
Risiko: [UPDATE] [hoch]
GStreamer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, Speicherbeschädigungen durchzuführen und möglicherweise beliebigen Code auszuführen.
» WID: [UPDATE] [hoch] GStreamer: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0525 [UPDATE] [hoch]
Kurzmeldung: (Nr. 214/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: ImageMagick
Risiko: [UPDATE] [mittel]
ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher definierte Angriffe durchzuführen.
» WID: [UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0484 [UPDATE] [mittel]
Kurzmeldung: (Nr. 215/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0421 [UPDATE] [hoch]
Kurzmeldung: (Nr. 216/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: OpenSSL
Risiko: [UPDATE] [hoch]
OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0234 [UPDATE] [hoch]
Kurzmeldung: (Nr. 217/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0215 [UPDATE] [hoch]
Kurzmeldung: (Nr. 218/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Cpython
Risiko: [UPDATE] [mittel]
Cpython: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen.
» WID: [UPDATE] [mittel] Cpython: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-0209 [UPDATE] [mittel]
Kurzmeldung: (Nr. 219/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: Red Hat Enterprise Linux (urllib3)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
» Securityadvisory ID: WID-SEC-2026-0207 [UPDATE] [hoch]
Kurzmeldung: (Nr. 220/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation
System/Produkt: Red Hat Enterprise Linux (libsoup)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Daten zu manipulieren.
» Securityadvisory ID: WID-SEC-2026-0062 [UPDATE] [hoch]
Kurzmeldung: (Nr. 221/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-2595 [UPDATE] [hoch]
Kurzmeldung: (Nr. 222/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [UPDATE] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um beliebigen Code auszuführen, privilegierten Zugriff zu erlangen, sensible Informationen zu stehlen oder betroffene Systeme funktionsunfähig zu machen.
» WID: [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-2431 [UPDATE] [hoch]
Kurzmeldung: (Nr. 223/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: QT
Risiko: [UPDATE] [hoch]
QT: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in QT ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Angriffe durchzuführen.
» WID: [UPDATE] [hoch] QT: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-2205 [UPDATE] [hoch]
Kurzmeldung: (Nr. 224/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: OpenSSL - LibreSSL -
Risiko: [UPDATE] [mittel]
OpenSSL und LibreSSL: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL und LibreSSL ausnutzen, um potentiell beliebigen Code auszuführen, einen Denial of Service-Zustand zu verursachen und vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [mittel] OpenSSL und LibreSSL: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-2166 [UPDATE] [mittel]
Kurzmeldung: (Nr. 225/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Schwachstelle ermöglicht Manipulation von Dateien
System/Produkt: Podman
Risiko: [UPDATE] [hoch]
Podman: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Podman ausnutzen, um Dateien zu manipulieren.
» WID: [UPDATE] [hoch] Podman: Schwachstelle ermöglicht Manipulation von Dateien
» Securityadvisory ID: WID-SEC-2025-1974 [UPDATE] [hoch]
Kurzmeldung: (Nr. 226/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Schwachstelle ermöglicht Manipulation von Daten
System/Produkt: Red Hat Enterprise Linux (unbound)
Risiko: [UPDATE] [mittel]
Red Hat Enterprise Linux (unbound): Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (unbound) ausnutzen, um Daten zu manipulieren.
» Securityadvisory ID: WID-SEC-2025-1656 [UPDATE] [mittel]
Kurzmeldung: (Nr. 227/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (nodejs, perl)
Risiko: [UPDATE] [mittel]
Red Hat Enterprise Linux (nodejs, perl): Mehrere Schwachstellen
Ein lokaler oder entfernter authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder andere nicht spezifizierte Effekte zu verursachen.
» WID: [UPDATE] [mittel] Red Hat Enterprise Linux (nodejs, perl): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-1646 [UPDATE] [mittel]
Kurzmeldung: (Nr. 228/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen ermöglichen Denial of Service
System/Produkt: libxml2
Risiko: [UPDATE] [hoch]
libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.
» WID: [UPDATE] [hoch] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
» Securityadvisory ID: WID-SEC-2025-1312 [UPDATE] [hoch]
Kurzmeldung: (Nr. 229/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (node.js)
Risiko: [UPDATE] [mittel]
Red Hat Enterprise Linux (node.js): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, oder beliebigen Programmcode auszuführen.
» WID: [UPDATE] [mittel] Red Hat Enterprise Linux (node.js): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-0943 [UPDATE] [mittel]
Kurzmeldung: (Nr. 230/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (libsoup)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (libsoup): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service auszulösen, Dateien zu manipulieren oder Informationen offenzulegen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-0935 [UPDATE] [hoch]
Kurzmeldung: (Nr. 231/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Node.js
Risiko: [UPDATE] [hoch]
Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben, einen Denial-of-Service-Zustand herbeizuführen oder nicht näher spezifizierte Angriffe zu starten.
» WID: [UPDATE] [hoch] Node.js: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-0156 [UPDATE] [hoch]
Kurzmeldung: (Nr. 232/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Golang Go
Risiko: [UPDATE] [mittel]
Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen.
» WID: [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-0111 [UPDATE] [mittel]
Kurzmeldung: (Nr. 233/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Schwachstelle ermöglicht nicht spezifizierten Angriff
System/Produkt: Golang Go "FIPS OpenSSL"
Risiko: [UPDATE] [mittel]
Golang Go "FIPS OpenSSL": Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in der Golang Go Komponente "FIPS OpenSSL" ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
» WID: [UPDATE] [mittel] Golang Go "FIPS OpenSSL": Schwachstelle ermöglicht nicht spezifizierten Angriff
» Securityadvisory ID: WID-SEC-2024-3075 [UPDATE] [mittel]
Kurzmeldung: (Nr. 234/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Schwachstelle ermöglicht Denial of Service
System/Produkt: Red Hat Enterprise Linux (python-idna)
Risiko: [UPDATE] [mittel]
Red Hat Enterprise Linux (python-idna): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
» WID: [UPDATE] [mittel] Red Hat Enterprise Linux (python-idna): Schwachstelle ermöglicht Denial of Service
» Securityadvisory ID: WID-SEC-2024-1269 [UPDATE] [mittel]
Kurzmeldung: (Nr. 235/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: BusyBox
Risiko: [UPDATE] [mittel]
BusyBox: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um einen Denial of Service Angriff durchzuführen oder unbekannte Auswirkungen zu verursachen.
» WID: [UPDATE] [mittel] BusyBox: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2023-3011 [UPDATE] [mittel]
Kurzmeldung: (Nr. 236/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Mehrere Schwachstellen
System/Produkt: Apache Portable Runtime (APR)
Risiko: [UPDATE] [hoch]
Apache Portable Runtime (APR): Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.
» WID: [UPDATE] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2023-0245 [UPDATE] [hoch]
Kurzmeldung: (Nr. 237/250)
Datum: Do, 10. Sep 2026 14:47 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System/Produkt: python-cryptography
Risiko: [UPDATE] [hoch]
python-cryptography: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in python-cryptography ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
» WID: [UPDATE] [hoch] python-cryptography: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
» Securityadvisory ID: WID-SEC-2023-0557 [UPDATE] [hoch]
Kurzmeldung: (Nr. 238/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System/Produkt: Check Point Security Gateway - Spark Firewall - Security Management -
Risiko: [NEU] [hoch]
Check Point Security Gateway, Spark Firewall und Security Management: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Check Point Security Gateway, Check Point Spark Firewall und Check Point Security Management ausnutzen, um beliebigen Programmcode auszuführen.
» Securityadvisory ID: WID-SEC-2026-3305 [NEU] [hoch]
Kurzmeldung: (Nr. 239/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Mehrere Schwachstellen
System/Produkt: VLC
Risiko: [NEU] [UNGEPATCHT] [hoch]
VLC: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in VLC ausnutzen, um beliebigen Programmcode auszuführen oder vertrauliche Informationen offenzulegen.
» WID: [NEU] [UNGEPATCHT] [hoch] VLC: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3304 [NEU] [UNGEPATCHT] [hoch]
Kurzmeldung: (Nr. 240/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Dell PowerScale OneFS
Risiko: [NEU] [mittel]
Dell PowerScale OneFS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell PowerScale OneFS ausnutzen, um einen Denial of Service Angriff durchzuführen, Root-Rechte zu erlangen oder Daten zu manipulieren.
» WID: [NEU] [mittel] Dell PowerScale OneFS: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3303 [NEU] [mittel]
Kurzmeldung: (Nr. 241/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Aruba ClearPass Policy Manager
Risiko: [NEU] [mittel]
Aruba ClearPass Policy Manager: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Aruba ClearPass Policy Manager ausnutzen, um beliebigen Programmcode auszuführen, Root-Rechte zu erlangen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.
» WID: [NEU] [mittel] Aruba ClearPass Policy Manager: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3302 [NEU] [mittel]
Kurzmeldung: (Nr. 242/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Mehrere Schwachstellen
System/Produkt: cyrus imap
Risiko: [NEU] [niedrig]
cyrus imap: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in cyrus imap ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.
» WID: [NEU] [niedrig] cyrus imap: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3301 [NEU] [niedrig]
Kurzmeldung: (Nr. 243/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Schwachstelle ermöglicht Offenlegung von Informationen
System/Produkt: Fortra GoAnywhere MFT
Risiko: [NEU] [mittel]
Fortra GoAnywhere MFT: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortra GoAnywhere MFT ausnutzen, um Informationen offenzulegen.
» WID: [NEU] [mittel] Fortra GoAnywhere MFT: Schwachstelle ermöglicht Offenlegung von Informationen
» Securityadvisory ID: WID-SEC-2026-3300 [NEU] [mittel]
Kurzmeldung: (Nr. 244/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
System/Produkt: GeoNetwork
Risiko: [NEU] [hoch]
GeoNetwork: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GeoNetwork ausnutzen, um Sicherheitsvorkehrungen zu umgehen und so Daten offenzulegen oder zu manipulieren.
» WID: [NEU] [hoch] GeoNetwork: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
» Securityadvisory ID: WID-SEC-2026-3299 [NEU] [hoch]
Kurzmeldung: (Nr. 245/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Joplin
Risiko: [NEU] [hoch]
Joplin: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Joplin ausnutzen, um Benutzerkonten zu übernehmen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Daten offenzulegen oder zu manipulieren oder Cross-Site-Scripting-Angriffe durchzuführen.
» WID: [NEU] [hoch] Joplin: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3298 [NEU] [hoch]
Kurzmeldung: (Nr. 246/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Mehrere Schwachstellen ermöglichen Codeausführung
System/Produkt: Palo Alto Networks Checkov by Prisma Cloud
Risiko: [NEU] [niedrig]
Palo Alto Networks Checkov by Prisma Cloud: Mehrere Schwachstellen ermöglichen Codeausführung
Ein lokaler Angreifer kann mehrere Schwachstellen in Palo Alto Networks Prisma Cloud ausnutzen, um beliebigen Programmcode auszuführen.
» Securityadvisory ID: WID-SEC-2026-3297 [NEU] [niedrig]
Kurzmeldung: (Nr. 247/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
System/Produkt: Palo Alto Networks Cortex XDR Broker VM
Risiko: [NEU] [hoch]
Palo Alto Networks Cortex XDR Broker VM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Palo Alto Networks Cortex XDR Broker VM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
» Securityadvisory ID: WID-SEC-2026-3296 [NEU] [hoch]
Kurzmeldung: (Nr. 248/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Linux Kernel
Risiko: [NEU] [hoch]
Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren, Denial-of-Service-Zustände herbeizuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.
» WID: [NEU] [hoch] Linux Kernel: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3294 [NEU] [hoch]
Kurzmeldung: (Nr. 249/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Schwachstelle ermöglicht Cross-Site Scripting
System/Produkt: Laravel
Risiko: [NEU] [niedrig]
Laravel: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Laravel ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
» WID: [NEU] [niedrig] Laravel: Schwachstelle ermöglicht Cross-Site Scripting
» Securityadvisory ID: WID-SEC-2026-3293 [NEU] [niedrig]
Kurzmeldung: (Nr. 250/250)
Datum: Do, 10. Sep 2026 14:46 Uhr
» Mehrere Schwachstellen
System/Produkt: PackageKit
Risiko: [NEU] [hoch]
PackageKit: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in PackageKit ausnutzen, um Sicherheitsmaßnahmen zu umgehen, beliebige Befehle mit Root-Rechten auszuführen, seine Berechtigungen auf Root zu erweitern oder Daten offenzulegen und zu manipulieren.
» WID: [NEU] [hoch] PackageKit: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3290 [NEU] [hoch]
Anzahl Meldungen: 250
--- 250 --- So, 13. Sep 2026 05:01 Uhr ---
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team
Schwachstellen Informationen (Bürger Cert)
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)
- BSI Archiv - Büerger-CERT (BSI) Sicherheitshinweise
- WID Archiv - BUND-Cert (WID) Security Advisories
