Veeam hat am 11. März 2026 zwei KB-Artikel (KB4830 und KB4831) veröffentlicht, die mehrere kritische Sicherheitslücken in Veeam Backup & Replication beschreiben. Insgesamt werden fünf Schwachstellen mit einem CVSS-Score von 9.1 bis 9.9 behoben – alle ermöglichen Remote Code Execution (RCE).
Kritische Schwachstellen in Veeam Backup & Replication(CVE-2026-21708)
Themen: IT Security
Kritische Schwachstelle im QNAP (QTS/QuTS) (CVE-2025-66277)
QNAP hat am 12. Februar 2026 Updates für das Betriebssystem QTS und QuTS veröffentlicht. Damit wird die kritische Schwachstelle CVE-2025-66277 behoben.
Themen: IT Security
Kritische Schwachstelle in FortiClientEMS (CVE-2026-21643)
Fortinet hat am 6. Februar 2026 Updates für das Produkt FortiClientEMS veröffentlicht. Damit wird die kritische Schwachstelle CVE-2026-21643 in der administrativen Oberfläche geschlossen.
Themen: IT Security
Kritische Schwachstelle in OpenSSL 3.x (CVE-2025-15467)
Eine kritische Schwachstelle (CVE-2025-15467, CVSS 9.8) wurde in der Kryptobibliothek OpenSSL 3.x entdeckt. Ein Proof-of-Concept ist öffentlich verfügbar.
Themen: IT Security
Kritische Schwachstellen in Fortinet Produkten (CVE-2025-59718 und CVE-2025-59719)
Fortinet hat am 09. Dezember 2025 Updates für das FortiOS, FortiProxy, FortiSwitchManager und FortiWeb-Betriebssystem veröffentlicht. Damit werden unter anderem zwei kritische Schwachstellen geschlossen.
Themen: IT Security
Kritische Schwachstelle in Microsoft WSUS (CVE‑2025‑59287)
Microsoft informiert über die Schwachstelle CVE-2025-59287 mit einem CVSS Score von 9.8. Es ist eine kritische Remote-Code-Execution-Schwachstelle (RCE) in Microsoft Windows Server Update Services (WSUS). Es wird empfohlen die verfügbaren Updates einzuspielen, oder die Workarounds umzusetzen.
Themen: IT Security
Cisco hat am 25. September 2025 unter anderem über eine Schwachstelle in Cisco Adaptive Security Appliance (ASA) informiert, welche bereits aktiv ausgenutzt wird. Es wird empfohlen die verfügbaren Updates einzuspielen.
Themen: IT Security
Citrix informiert über kritische Schwachstelle in NetScaler Gateway und NetScaler ADC (CVE-2025-7775)
Citrix hat am 26. August 2025 Updates für die Produkte NetScaler Gateway und NetScaler ADC veröffentlicht. Damit wird die kritische Schwachstelle CVE-2025-7775 geschlossen.
Themen: IT Security
Microsoft Teams Meeting-Einladungen & Safe Links – was wirklich zu beachten ist
Viele Administratoren machen sich Gedanken, ob Microsoft Safe Links die Teilnahme-URLs von Teams-Meetings verändert oder gar unbrauchbar macht. Früher wurde häufig empfohlen, Meeting-Links von Safe Links auszunehmen, um Probleme mit der Funktionalität zu vermeiden..
Themen: IT Security
Kritische Remotedesktop-Schwachstelle: CVE-2025-50171 (CVSS 9.1)
In den vergangenen Tagen wurde eine hochkritische Schwachstelle im Zusammenhang mit dem Microsoft Remotedesktopdienst bekannt: CVE-2025-50171. Diese Sicherheitslücke wurde mit einem CVSS-Score von 9.1 bewertet und gehört damit in die Kategorie der kritischen Bedrohungen.
Themen: IT Security