IT Sicherheit (WID/BSI) Warn- und Info-Dienste
Bürger-CERT --- Technische Warnungen zu IT-Schwachstellen für Bürgerinnen und Bürger
(BSI) Bürger Cert - Schwachstellen Informationen
BSI - Bundesamt für Sicherheit in der Informationstechnik --- Bürger CERT --- RSS Feed --- WID Archiv ---
100 Aktuelle Warnungen und Hinweise zu Schwachstellen, Patches und Workarounds in IT-Produkten.
CERT Meldung: (Nr. 15/100) Schwachstelle / Warnung
Datum: Mo, 16. Mär 2026 11:42 Uhr
» Schwachstelle ermöglicht Darstellen falscher Informationen
System/Produkt: Microsoft Edge + Android
Es existiert eine Schwachstelle in Microsoft Edge für Android. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Benutzer zu täuschen. Dazu ist eine Interaktion des Benutzers erforderlich: Das Opfer muss dazu verleitet werden, bösartige Links, Dateien oder Websites zu öffnen.
» Microsoft Edge (Android): Schwachstelle ermöglicht Darstellen falscher Informationen
CERT Meldung: (Nr. 29/100) Schwachstelle / Warnung
Datum: Di, 03. Mär 2026 12:37 Uhr
» Mehrere Schwachstellen
System/Produkt: Samsung Android
In Samsung Android existieren mehrere Schwachstellen.Ein Angreifer kann diese ausnutzen, um mehr Privilegien zu erlangen, Sicherheitskontrollen zu umgehen, Daten zu modifizieren, vertrauliche Informationen zu stehlen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Einige Schwachstellen erfordern eine bestimmte Privilegienstufe, Benutzerinteraktion oder lokalen bzw. sogar physischen Zugriff, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 30/100) Schwachstelle / Warnung
Datum: Di, 03. Mär 2026 10:52 Uhr
» Mehrere Schwachstellen
System/Produkt: Google Android
In Google Android existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Rechte zu erlangen, Schadcode auszuführen, einen Systemabsturz zu verursachen, vertrauliche Informationen zu stehlen oder andere, nicht näher spezifizierte Angriffe durchzuführen. Einige Schwachstellen erfordern möglicherweise eine bestimmte Berechtigungsstufe, Benutzerinteraktion oder bestimmte Bedingungen, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 31/100) Schwachstelle / Warnung
Datum: Fr, 27. Feb 2026 11:17 Uhr
» Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in VLC für Android ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. Die Schwachstelle entstehen durch einen Pfadtraversal und durch eine unzureichende Begrenzung der Rate bei der Überprüfung von Einmalpasswörtern (OTP).
CERT Meldung: (Nr. 55/100) Schwachstelle / Warnung
Datum: Fr, 06. Feb 2026 12:54 Uhr
» Schwachstelle ermöglicht Darstellen falscher Informationen
System/Produkt: Microsoft Edge + Android
In Microsoft Edge für Android wurde eine Schwachstelle entdeckt. Ein Angreifer kann die Benutzeroberfläche manipulieren, um Nutzer zu täuschen, vertrauliche Informationen zu stehlen und angezeigte Inhalte zu verändern.
» Microsoft Edge (Android): Schwachstelle ermöglicht Darstellen falscher Informationen
CERT Meldung: (Nr. 58/100) Schwachstelle / Warnung
Datum: Di, 03. Feb 2026 12:49 Uhr
» Mehrere Schwachstellen
System/Produkt: Samsung Android
In Samsung Android existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu verändern oder andere, nicht näher spezifizierte Angriffe durchzuführen. Einige dieser Schwachstellen erfordern bestimmte Berechtigungen, physischen Zugriff auf das Gerät oder Benutzerinteraktion, um erfolgreich ausgenutzt werden zu können.
CERT Meldung: (Nr. 75/100) Schwachstelle / Warnung
Datum: Fr, 16. Jan 2026 10:30 Uhr
» Schwachstelle ermöglicht die Erweiterung von Privilegien
System/Produkt: Google Android Pixel
Es existieren mehrere Schwachstellen in Google Android Pixel. Diese noch nicht näher beschriebenen Schwachstellen ermöglichen es einem Angreifer, seine Rechte zu erweitern.
» Google Android Pixel: Schwachstelle ermöglicht die Erweiterung von Privilegien
CERT Meldung: (Nr. 81/100) Schwachstelle / Warnung
Datum: Fr, 09. Jan 2026 09:44 Uhr
» Schwachstelle ermöglicht Darstellen falscher Informationen
System/Produkt: Microsoft Edge + Android
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Edge für Android ausnutzen, um falsche Informationen darzustellen. Die Schwachstelle wird durch eine fehlerhafte Darstellung kritischer Informationen in der Benutzeroberfläche (UI) verursacht.
» Microsoft Edge für Android: Schwachstelle ermöglicht Darstellen falscher Informationen
CERT Meldung: (Nr. 86/100) Schwachstelle / Warnung
Datum: Di, 06. Jan 2026 11:59 Uhr
» Mehrere Schwachstellen
System/Produkt: Samsung Android
Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.
CERT Meldung: (Nr. 88/100) Schwachstelle / Warnung
Datum: Di, 06. Jan 2026 10:24 Uhr
» Schwachstelle ermöglicht Codeausführung
System/Produkt: Google Android
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Android ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Schreibvorgang außerhalb des zulässigen Bereichs in der Drittanbieterkomponente Dolby Digital Plus UDC.
CERT Meldung: (Nr. 92/100) Schwachstelle / Warnung
Datum: Fr, 19. Dez 2025 12:34 Uhr
» Schwachstelle ermöglicht Darstellen falscher Informationen
System/Produkt: Microsoft Edge + Android
Microsoft hat eine Schwachstelle im Edge Browser für Android Geräte behoben. Ein Angreifer kann dadurch dem Benutzer Informationen vorenthalten oder falsche Informationen anzeigen um den Benutzer zu täuschen.
» Microsoft Edge für Android: Schwachstelle ermöglicht Darstellen falscher Informationen
Anzahl Meldungen: 11 Android
--- 11 --- So, 05. Apr 2026 21:13 Uhr ---
(WID) Warn- und Informationsdienst --- (CERT) Computer Emergency Response Team
Schwachstellen Informationen (Bürger Cert)
Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten. (CERT) Computer Emergency Response Team
Die Inhalte richten sich insbesondere an IT-Sicherheitsverantwortliche der Bundesverwaltung, können jedoch auch von IT-Fachkräften anderer Organisationen sowie interessierten Bürgerinnen und Bürgern genutzt werden.
Durch die Beachtung der hier angebotenen Schwachstellen-Informationen kann ein wesentlicher Beitrag dazu geleistet werden, Sicherheitslücken in eigenen IT-Lösungen ausfindig zu machen und kurzfristig zu schließen.
Der Warn- und Informationsdienst (WID) bietet aktuelle Advisories (Schwachstellen) sowie technische Warnungen (für Bürgerinnen und Bürger)
WID Archiv - BUND-Cert (WID) Security Advisories
Android
