Autor: Peter Leibling

[UPDATE] [kritisch] Microsoft Windows Produkte: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Produkten ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Daten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Daten zu manipulieren.

CVE-2026-35433 .NET Elevation of Privilege Vulnerability

New .NET Framework Packages have been added

CVE-2026-41615 Microsoft Authenticator Information Disclosure Vulnerability

Exposure of sensitive information to an unauthorized actor in Microsoft Authenticator allows an unauthorized attacker to disclose information over a network.

CVE-2026-32177 .NET Elevation of Privilege Vulnerability

New .NET Framework Packages have been added

CVE-2026-42897 Microsoft Exchange Server Spoofing Vulnerability

Improper neutralization of input during web page generation (‚cross-site scripting‘) in Microsoft Exchange Server allows an unauthorized attacker to perform spoofing over a network.