Tom Ziegler Microsoft Edge: Schwachstellenmix ermöglicht Codeausführung und Rechteausweitung Microsoft Edge steht wegen mehrerer Schwachstellen unter erhöhtem Handlungsdruck. Betroffen sind verwundbare Installationen des Microsoft-Browsers; die Risikoeinstufung liegt bei hoch . Ein Angreifer ... Browser Security Microsoft Microsoft Edge Patch Management Privilege Escalation XSS 09.07.2026
Tom Ziegler Präparierte PDFs: Foxit Reader und Editor mit mehreren Schwachstellen Foxit PDF Reader und Foxit PDF Editor stehen wegen mehrerer Schwachstellen im Fokus einer aktuellen Sicherheitswarnung. Betroffen sind damit zwei Programme, die viele Nutzer als Alternative zu anderen... Foxit Malware PDF Schwachstelle Sicherheit Updates 08.07.2026
Lisa IBM ODM: Anonyme Angriffe ermöglichen DoS und Codeausführung IBM Operational Decision Manager (ODM) weist mehrere hoch eingestufte Schwachstellen auf. Ein entfernter, anonymer Angreifer kann betroffene ODM-Installationen ohne vorherige Anmeldung adressieren und... Denial of Service IBM ODM Operational Decision Manager Remote Code Execution Schwachstelle 08.07.2026 IT-Sicherheits-News für Admins
Tom Ziegler OpenSC-Lücke erlaubt Codeausführung ohne Anmeldung OpenSC ist von einer Schwachstelle betroffen, die als Remote Code Execution einzustufen ist: Ein entfernter, anonymer Angreifer kann sie ausnutzen, um beliebigen Programmcode auszuführen. Damit ist ke... Codeausführung OpenSC Remote Code Execution Security Update Systemadministration 08.07.2026 IT-Sicherheits-News für Admins
Lisa GIMP-Lücken: Manipulierte Bilddateien können Code ausführen Für GIMP liegen mehrere Schwachstellen vor, die deutlich über einen einfachen Programmabsturz hinausgehen. Ein Angreifer kann die Fehler ausnutzen, um beliebigen Programmcode auszuführen oder einen De... Bildbearbeitung Codeausführung Denial of Service GIMP Schwachstelle Sicherheit 07.07.2026 IT-News für Anwender
Lisa Firefox für iOS: Schwachstelle kann die Adressleiste täuschen Mozilla Firefox für iOS ist von einer Schwachstelle betroffen, die direkt an einem zentralen Vertrauenselement des Browsers ansetzt: der Benutzeroberfläche. Ein Angreifer kann die Darstellung so manip... Browser-Sicherheit Firefox iOS Mozilla Phishing Schwachstelle 07.07.2026 IT-News für Anwender
Lisa RHEL: 389-ds-base-Lücken erlauben Codeausführung und DoS Red Hat Enterprise Linux-Systeme mit dem Paket 389-ds-base stehen im Fokus einer hoch eingestuften Sicherheitswarnung: Mehrere Schwachstellen im Verzeichnisdienst können von einem entfernten, bereits ... 389-ds-base Code Execution Denial of Service LDAP Red Hat RHEL 07.07.2026 IT-Sicherheits-News für Admins
Torben Belz Eigene CA für interne Services: TLS ohne Zertifikats-Zirkus Interne Services mit selbstsignierten Zertifikaten sind wie Kabelbinder im Rack: funktionieren kurz, werden aber irgendwann peinlich. Spätestens wenn Browser, curl, Java oder irgendein störrischer Age... Certificate Authority Interne PKI OCSP/CRL OpenSSL TLS-Zertifikate Truststore Zertifikatsrotation 07.07.2026
Torben Belz Kritische ColdFusion-Lücken: Remote-Angriffe bis zur Codeausführung möglich Adobe ColdFusion steht wegen mehrerer Schwachstellen unter Druck: Ein entfernter, anonymer Angreifer kann verwundbare Installationen angreifen, ohne sich vorher anmelden zu müssen. Das Spektrum reicht... Adobe ColdFusion Informationsabfluss Privilege Escalation Remote Code Execution XSS 07.07.2026 IT-Sicherheits-News für Admins
Tom Ziegler GIMP-Lücke: Präparierte PSP-Datei kann Code ausführen Für GIMP-Nutzer gibt es eine Sicherheitswarnung: In der Bildbearbeitung steckt eine Schwachstelle im Parser für das Paint-Shop-Pro-Dateiformat, kurz PSP. Wer eine entsprechend präparierte PSP-Bilddate... Bildbearbeitung Codeausführung Denial of Service GIMP PSP-Dateiformat Sicherheitslücke 06.07.2026 IT-News für Anwender
Torben Belz Dell-BIOS-Lücke: Lokale Angreifer können Schutzmechanismen umgehen Bei Dell-Computern steht eine Schwachstelle im BIOS der Client-Plattform im Fokus. Ein lokaler Angreifer kann den Fehler ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Betroffen ist damit nicht ein... BIOS Client-Systeme Dell Firmware IT-Sicherheit Schwachstelle 06.07.2026 IT-News für Anwender
Carsten Depping Windows und Windows Server: Schwachstellen erlauben Codeausführung und Rechteausweitung Microsoft Windows und Windows Server sind von mehreren Schwachstellen betroffen, die der Warn- und Informationsdienst mit hohem Risiko einordnet. Angreifer können die Fehler ausnutzen, um Privilegien ... Code Execution IT-Security Microsoft Patch Management Privilege Escalation Windows Windows Server 06.07.2026 IT-Sicherheits-News für Admins