Microsoft Patchday: RoguePlanet Zero-Day
Microsoft hat am 9. Juni 2026 seinen monatlichen Patchday abgehalten und dabei ueber 200 Sicherheitsluecken…
Windows Netlogon: CVE-2026-41089 kritisch
Kritische Windows Netlogon-Lücke CVE-2026-41089 mit CVSS 9.8 wird aktiv ausgenutzt. Angreifer können Domänencontroller ohne Anmeldedaten…
BSI warnt vor kritischen NGINX-Lücken
BSI warnt vor kritischen Schwachstellen in NGINX und NGINX Plus. Angreifer können DoS, Datenmanipulation und…
Apache Solr: Admin-Rechte durch Lücke
BSI meldet hochriskante Schwachstelle in Apache Solr. Angreifer können Administratorrechte erlangen. Sofortiges Update empfohlen.
OTRS: Kritische SQL-Injection CVE-2026-48188
Am 1. Juni 2026 wurde mit CVE-2026-48188 eine kritische Sicherheitslücke in der Helpdesk-Software OTRS und…
BSI: Kritische Synology DSM-Lücke entdeckt
Das BSI warnt vor der hochkritischen Synology DSM-Sicherheitslücke WID-SEC-2025-2659. Ein entfernter Angreifer kann Sicherheitsvorkehrungen umgehen…
Drupal: Kritische SQL-Injection entdeckt
Kritische SQL-Injection in Drupal Core (SA-CORE-2026-004) betrifft PostgreSQL-Datenbanken. Exploits werden aktiv in freier Wildbahn genutzt.
7-Zip: Codeausführung möglich
Kritische Schwachstelle in 7-Zip (WID-SEC-2026-1681) ermöglicht entfernte Codeausführung. BSI warnt vor aktiver Ausnutzung.
CVE-2026-48172: Kritische Litespeed-Lücke
Die kritische Sicherheitslücke CVE-2026-48172 im LiteSpeed cPanel Plugin ermöglicht Root-Zugriff. Erfahren Sie, wer betroffen ist…