GIMP: Schwachstelle im PSP-Parser entdeckt
Das BSI hat eine Sicherheitswarnung für GIMP veröffentlicht. Eine Schwachstelle im Paint-Shop-Pro-Dateiformat-Parser ermöglicht es Angreifern,…
XWiki: Kritische Lücke ermöglicht Datenleck
Das BSI hat eine Sicherheitswarnung für XWiki veröffentlicht. Eine Schwachstelle in der Open-Source-Wiki-Plattform ermöglicht es…
OpenSSH: BSI warnt vor mehreren Lücken
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Update zu mehreren Schwachstellen in…
BSI: Kritische Synology DSM-Lücke entdeckt
Das BSI warnt vor der hochkritischen Synology DSM-Sicherheitslücke WID-SEC-2025-2659. Ein entfernter Angreifer kann Sicherheitsvorkehrungen umgehen…
Drupal: Kritische SQL-Injection entdeckt
Kritische SQL-Injection in Drupal Core (SA-CORE-2026-004) betrifft PostgreSQL-Datenbanken. Exploits werden aktiv in freier Wildbahn genutzt.
7-Zip: Codeausführung möglich
Kritische Schwachstelle in 7-Zip (WID-SEC-2026-1681) ermöglicht entfernte Codeausführung. BSI warnt vor aktiver Ausnutzung.
Next.js: CVE-2026-23869 Schwachstelle
Vercel Next.js mehrere kritische Schwachstellen entdeckt. Authentication Bypass, XSS, DoS und SSRF möglich. Update empfohlen.