Warn- und Informationsdienst zur IT Sicherheit


Hier werden aktuelle News externer Feeds zusammengetragen. Bitte beachten Sie, dass die Inhalte von externen Seitenbetreiberinnen und Seitenbetreibern kommen und wir insofern keinen Einfluss auf den Inhalt haben. Wenn Sie etwas interessiert, freuen wir uns, wenn Sie fündig geworden sind.

Informationen zu Störungen auf nationaler Ebene (Kommune/Städte) – letzte drei Meldungen

  • Senatsverwaltung Berlin
    am 17. August 2026

    Beim Cyberangriff auf zwei Berliner Senatsverwaltungen kam es vermutlich zwischen dem 7. und 12. August zu einem Datenabfluss. Die Ransomware-Gruppe Rhysida beansprucht den Angriff für sich, behauptet, knapp 6 TB Daten erbeutet zu haben, und fordert 30 Bitcoin. Auch personenbezogene, vertrauliche und sicherheitskritische Daten könnten betroffen […]

  • Zweckverband Kommunales Rechenzentrum Niederrhein
    am 24. Juli 2026

    Am 23. Juli 2026 fiel das Niederrhein-Netz des KRZN von 18.22 bis 22.15 Uhr vollständig aus. Ursache war ein defektes Verzweigerkabel der Telekom, kein externer Angriff. Da die Verbindung des Rechenzentrums zu seinen Kunden betroffen war, dürften zeitweise alle 46 Kommunalverwaltungen des Zweckverbands beeinträchtigt gewesen sein. In Krefeld […]

  • Stadtverwaltung Döbeln
    am 23. Juli 2026

    Am 15. Juli 2026 wurde ein Hackerangriff auf die Server-Infrastruktur der Stadt Döbeln festgestellt. Die Stadt nahm ihre Internetseite vorsorglich vom Netz; sie blieb mehr als eine Woche nicht erreichbar. Weitere IT-Systeme der Verwaltung waren laut Stadt nicht betroffen. Sicherheitslücken seien geschlossen und der Schaden weitgehend behoben […]

Informationen von Golem.de

Informationen für Endanwender vom BSI

  • Mozilla Firefox: Schwachstelle ermöglicht Denial of Service
    am 9. September 2026

    Es existiert eine Schwachstelle in Mozilla Firefox für iOS. Diese kann beim ansehen einer bösartigen Webseite dazu führen, dass Firefox für iOS vorübergehend nicht mehr genutzt werden kann, bis die Seite geschlossen wird.

  • Adobe Photoshop Mobile für Android: Mehrere Schwachstellen
    am 9. September 2026

    In Adobe Photoshop Mobile für Android existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen um seine Privilegien zu erhöhen und Sicherheitsmaßnahmen zu umgehen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.

  • Android Patchday September 2026: Mehrere Schwachstellen
    am 9. September 2026

    In Google Android existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, vertrauliche Informationen offenzulegen oder einen Systemabsturz zu erzeugen. Für die […]

  • Microsoft Patchday September 2026
    am 9. September 2026

    Microsoft hat im September zahlreiche Schwachstellen in verschiedenen Produkten behoben.

  • Lenovo BIOS: Mehrere Schwachstellen
    am 9. September 2026

    Im Lenovo-BIOS sind mehrere Schwachstellen vorhanden. Diese sind auf Sicherheitsprobleme in BIOS-Komponenten der Hersteller AMI, Insyde und NVIDIA zurückzuführen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, […]

  • Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen
    am 9. September 2026

    In Adobe Acrobat, Acrobat 2024 und Acrobat Reader bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu […]

  • Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung
    am 9. September 2026

    In Adobe Photoshop existieren mehrere Schwachstellen. Ein Angreifer mit lokalem Zugriff kann diese Schwachstellen ausnutzen, um Schadcode auszuführen. Dazu ist eine Benutzeraktion erforderlich, wie beispielsweise das Öffnen einer schädlichen […]

  • Adobe Creative Cloud (Illustrator und Animate): Mehrere Schwachstellen ermöglichen Codeausführung
    am 9. September 2026

    In Adobe Creative Cloud Illustrator und Animate existieren mehrere Schwachstellen. Ein Angreifer mit lokalem Zugriff kann diese Schwachstellen ausnutzen, um Schadcode auszuführen. Dazu ist eine Benutzeraktion erforderlich, z. B. das Öffnen einer […]

  • Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
    am 9. September 2026

    Es existieren mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. Diese können die Ausführung von Schadcode, die Umgehung von Sicherheitsmaßnahmen, die […]

  • Google Chrome / Microsoft Edge: Mehrere Schwachstellen
    am 9. September 2026

    In Google Chrome bestehen mehrere Schwachstellen. Ein Angreifer kann dadurch Schadcode ausführen, Informationen stehlen und Sicherheitsmechanismen umgehen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden.

  • Samsung Android: Mehrere Schwachstellen
    am 8. September 2026

    In Samsung Android bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Code – sogar mit Root-Rechten – auszuführen, sich erweiterte Zugriffsrechte zu verschaffen, Sicherheitsmaßnahmen zu umgehen, vertrauliche […]

  • VMware Fusion und Workstation: Mehrere Schwachstellen ermöglichen Codeausführung
    am 3. September 2026

    In VMware Workstation und VMware Fusion existieren mehrere Schwachstellen. Ein lokaler Angreifer aus einer virtuellen Maschine kann mehrere Schwachstellen in VMware Workstation und VMware Fusion ausnutzen, um beliebigen Programmcode auf dem Rechner […]

  • Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
    am 2. September 2026

    In Mozilla Firefox und Thunderbird existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu […]

  • Google Chrome: Mehrere Schwachstellen
    am 2. September 2026

    In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, den Benutzer zu […]

  • Mozilla Firefox: Schwachstelle ermöglicht Darstellen falscher Informationen
    am 1. September 2026

    Eine Schwachstelle in Firefox für iOS ermöglicht es einem Angreifer, über eine manipulierte Webseite die Adressleiste des Browsers zu fälschen. Dadurch kann eine vertrauenswürdige Webadresse angezeigt werden, obwohl weiterhin Inhalte des […]

  • HP Computer: Schwachstelle ermöglicht Privilegieneskalation
    am 31. August 2026

    Im System-BIOS wurde bei bestimmten HP PC-Geräten ein potenzielles Sicherheitsrisiko festgestellt, das Rechteausweitung und/oder Ausführung von willkürlichem Code ermöglichen kann.

  • Microsoft Edge: Mehrere Schwachstellen
    am 31. August 2026

    In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Benutzer zu täuschen, Daten zu manipulieren oder offenzulegen oder einen […]

  • D-LINK DIR-X1860Z Router: Mehrere Schwachstellen
    am 27. August 2026

    Ein Angreifer kann mehrere Schwachstellen im D-LINK DIR-X1860Z Router ausnutzen, um ein neues Administratorpasswort festzulegen und Informationen zur WLAN-Konfiguration, einschließlich der WLAN-Zugangsdaten, abzurufen.

  • Ubiquiti UnifiOS: Mehrere Schwachstellen
    am 26. August 2026

    Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UnifiOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen und um Sicherheitsvorkehrungen zu umgehen.

  • GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
    am 26. August 2026

    Ein Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Programmabsturz zu verursachen und um Informationen zu stehlen. Zur Ausnutzung genügt es, eine speziell manipulierte Datei zu öffnen.