IT Sicherheit (WID/BSI) Warn- und Info-Dienste
(WID) Warn- und Informationsdienst WID Archiv --- (CERT) Computer Emergency Response Team - Quelle: RSS
(WID) Warn- und Informationsdienst - Kurzinfos
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung,
diese Hinweise können
auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Kurzmeldung: (Nr. 18/250)
Datum: Fr, 28. Aug 2026 10:51 Uhr
» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
System/Produkt: cPanel cPanel - WHM -
Risiko: [NEU] [hoch]
cPanel cPanel/WHM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
» Securityadvisory ID: WID-SEC-2026-3061 [NEU] [hoch]
Kurzmeldung: (Nr. 74/250)
Datum: Fr, 28. Aug 2026 09:46 Uhr
» Mehrere Schwachstellen
System/Produkt: Tor
Risiko: [UPDATE] [hoch]
Tor: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Tor ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.
» WID: [UPDATE] [hoch] Tor: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2959 [UPDATE] [hoch]
Kurzmeldung: (Nr. 101/250)
Datum: Fr, 28. Aug 2026 08:06 Uhr
» Mehrere Schwachstellen
System/Produkt: JFrog Artifactory
Risiko: [UPDATE] [hoch]
JFrog Artifactory: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in JFrog Artifactory ausnutzen, um die Authentifizierung zu umgehen, Berechtigungen zu erweitern, sich als Benutzer auszugeben, vertrauliche Informationen offenzulegen oder geschützte Daten zu manipulieren.
» WID: [UPDATE] [hoch] JFrog Artifactory: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-2808 [UPDATE] [hoch]
Kurzmeldung: (Nr. 117/250)
Datum: Do, 27. Aug 2026 12:16 Uhr
» Mehrere Schwachstellen
System/Produkt: WP Royal Royal Elementor Addons
Risiko: [NEU] [mittel]
WP Royal Royal Elementor Addons: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in WP Royal Royal Elementor Addons ausnutzen, um Dateien zu manipulieren und Cross-Site-Scripting-Angriffe durchzuführen.
» WID: [NEU] [mittel] WP Royal Royal Elementor Addons: Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2026-3048 [NEU] [mittel]
Kurzmeldung: (Nr. 245/250)
Datum: Do, 27. Aug 2026 10:56 Uhr
» Mehrere Schwachstellen
System/Produkt: Red Hat Enterprise Linux (git-lfs, opentelemetry-collector)
Risiko: [UPDATE] [hoch]
Red Hat Enterprise Linux (git-lfs, opentelemetry-collector): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Dateien zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.
» WID: [UPDATE] [hoch] Red Hat Enterprise Linux (git-lfs, opentelemetry-collector): Mehrere Schwachstellen
» Securityadvisory ID: WID-SEC-2025-2886 [UPDATE] [hoch]
Anzahl Meldungen: 5 Tor
--- 5 --- Sa, 29. Aug 2026 13:32 Uhr ---
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team
Schwachstellen Informationen (Bürger Cert)
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen)
sowie technische Warnungen (für Bürgerinnen und Bürger)
- BSI Archiv - Büerger-CERT (BSI) Sicherheitshinweise
- WID Archiv - BUND-Cert (WID) Security Advisories
Tor
