Microsoft Defender 0-Day: RoguePlanet
Die Sicherheitslage für Windows-Nutzer bleibt angespannt. Nur eine Woche nach der Entdeckung der BlueHammer-Schwachstelle meldet…
CVE-2026-41699: Spring GraphQL RCE-Lücke
Spring GraphQL Anwendungen sind durch CVE-2026-41699 (CVSS 8.1) für Remote Code Execution über unsafe Deserialization…
Windows Netlogon: CVE-2026-41089 kritisch
Kritische Windows Netlogon-Lücke CVE-2026-41089 mit CVSS 9.8 wird aktiv ausgenutzt. Angreifer können Domänencontroller ohne Anmeldedaten…
Exchange CVE-2026-42897: Zero-Day aktiv
Microsoft Exchange Server CVE-2026-42897: Zero-Day mit CVSS 8.1 wird aktiv ausgenutzt. EEMS-Mitigation verfügbar, dauerhafter Patch…
Cisco SD-WAN: Kritische Lücke CVE-2026-20182
Kritische Cisco SD-WAN-Schwachstelle CVE-2026-20182 (CVSS 10.0) aktiv ausgenutzt. BSI-Warnung WID-SEC-2026-1534. Sofortiges Patchen empfohlen.
Google Chrome: CVE-2026-5281 Zero-Day
Google Chrome Zero-Day CVE-2026-5281 wird aktiv ausgenutzt. 21 Sicherheitslücken wurden geschlossen. Sofortiges Update empfohlen.
YubiKey Software: DLL-Lücke
Yubico warnt vor DLL-Suchpfad-Lücke in libfido2, python-fido2 und YubiKey Manager. CVSS 7.0, Update verfügbar.
Microsoft Patch Tuesday April 2026
Microsoft Patch Tuesday April 2026 mit 164 CVEs, davon 8 kritisch und 2 Zero-Days. Update-Übersicht…
Adobe Acrobat Reader: Kritische Lücke
BSI warnt vor ungepatchter kritischer Schwachstelle in Adobe Acrobat Reader. Aktiv ausgenutzt, Admin-Rechte möglich.