Kategorie: Allgemein

CVE-2026-26170 PowerShell Elevation of Privilege Vulnerability

Improper input validation in Microsoft PowerShell allows an authorized attacker to elevate privileges locally.

CVE-2026-26169 Windows Kernel Memory Information Disclosure Vulnerability

Buffer over-read in Windows Kernel Memory allows an authorized attacker to disclose information locally.

CVE-2026-32089 Windows Speech Brokered Api Elevation of Privilege Vulnerability

Use after free in Windows Speech Brokered Api allows an authorized attacker to elevate privileges locally.

SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere

Am April-Patchday behandelt SAP Schwachstellen mit 19 Sicherheitsnotizen. Eine kritische erlaubt das Einschleusen von SQL-Befehlen.

[NEU] [hoch] ESRI ArcGIS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in ESRI ArcGIS ausnutzen, um seine Privilegien zu erhöhen oder Sicherheitsmaßnahmen zu umgehen.

[UPDATE] [mittel] CPython: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.

[NEU] [mittel] BigBlueButton: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um Daten zu manipulieren und Benutzer auf vom Angreifer kontrollierte Domains umzuleiten.

[NEU] [mittel] QEMU: Schwachstelle ermöglicht Manipulation, Offenlegung und DoS

Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um Informationen offenzulegen, zu verändern oder einen Denial of Service zu verursachen.

[NEU] [hoch] MinIO: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MinIO ausnutzen, um die Authentifizierung zu umgehen und Daten zu manipulieren.

Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch

Ein Sicherheitsupdate schließt unter anderem eine kritische Lücke in wolfSSL.