Schwachstellen und Updates

Neue EU-Datenbank listet bekannte IT-Sicherheitslücken

15. Mai 2025, 15:44 Uhr · Quelle: dpa
EU-Datenbank für IT-Sicherheitslücken
Foto: Zacharie Scheurer/dpa-tmn
Transparenz für mehr Sicherheit: Die EU startet ihre eigene Schwachstellendatenbank.
Software-Sicherheitslücken wurden bislang vornehmlich mit CVE-Nummern katalogisiert, die die jeweilige Schwachstelle eindeutig identifizieren und benennen. Nun bekommt das US-System EU-Unterstützung.

Athen/Berlin (dpa/tmn) - Endlich übersichtlich: Über Sicherheitslücken in Betriebssystemen, Programmen, Apps oder Geräte-Software können sich Nutzerinnen und Nutzer ab sofort auch in der neuen EU-Schwachstellendatenbank EUVD (European Union Vulnerability Database) informieren.

Die Datenbank-Webseite habe ihren regulären Betrieb aufgenommen, wie die für das EUVD-System verantwortliche EU-Cybersicherheitsagentur (Enisa) mitteilt.

Bewertung, Beschreibung und Abhilfe bei Schwachstellen

Auf «euvd.enisa.europa.eu» finden sich nicht nur Bewertungen des Schweregrades und Beschreibungen der Sicherheitslücken, sondern auch Hinweise dazu, ob eine Schwachstelle bereits ausgenutzt wird. Außerdem werden konkrete Informationen zu Abhilfemaßnahmen veröffentlicht, etwa bereits verfügbare Sicherheitsupdates.

Die Webseite bietet drei Ansichten für die erfassten Sicherheitslücken: eine für kritische Schwachstellen, eine für bereits aktiv ausgenutzte Schwachstellen und eine für Schwachstellen, die aus dem EU-Netzwerk der 
IT-Notfallteams (CIRTs) heraus koordiniert werden. Für Deutschland ist etwa das Bundesamt für Sicherheit in der Informationstechnik (BSI) Mitglied in diesem Netzwerk.

EUVD und CVE: Koexistenz der Kennungen

Für die EUVD-Datenbank kooperiert die Enisa etwa mit der bekannten US-Schwachstellen-Datenbank Common Vulnerabilities and Exposures (CVE). Die EU-Agentur ist etwa auch berechtigt, CVE-Kennungen für Schwachstellen zu vergeben, die von einem Mitglied des CIRTs-Netzwerks entdeckt oder an dieses Mitglied gemeldet wurden.

Die katalogisierten Schwachstellen stehen in der EUVD-Datenbank zuerst mit der EUVD-Kennung, also beispielsweise «EUVD-2025-14705» und dahinter als Alternative mit der CVE-Kennung, also beispielsweise «CVE-2025-32756».

Finanzierung der CVE-Datenbank auf unsicheren Füßen

Eine alternative Schwachstellen-Datenbank ist auch deshalb wichtig, weil es zuletzt Unsicherheiten über die weitere Finanzierung des CVE-Systems gab: Die US-Cybersicherheitsagentur (Cisa) hatte die weitere Förderung aus Mitteln der US-Regierung einstellen wollen, gab dann aber schließlich doch wieder Fördermittel für einen CVE-Betrieb bis Mitte März 2026 frei.

Technik / Software / Computer / Internet / EU / Sicherheit / Updates / Sicherheitslücken / TPDS / tmn1130 / Schwachstellen / Enisa / CVE / EUVD / Deutschland / USA
15.05.2025 · 15:44 Uhr
[0 Kommentare]
watchOS 26 spendiert Apple Watch neue Handgelenk-Geste
Das Betriebssystem watchOS 26 ergänzt ausgewählte Apple Watch Modelle um eine neue Handgelenk-Flick-Geste. Auf der Apple Watch Series 9, Apple Watch Series 10 und Apple Watch Ultra 2 wird die Handgesten-Funktion bald verfügbar sein. Apple Watch, Bild: fancycrave1/Pixabay Neue Handgelenk-Geste für Apple Watch Die Apple Watch Series 9, Apple Watch Series 10 und Apple Watch Ultra 2 erhalten […] (00)
vor 2 Stunden
Bundeswehr-Soldaten (Archiv)
Berlin - Bundesverteidigungsminister Boris Pistorius (SPD) ebnet den Weg für eine Wiedereinführung der Wehrpflicht. In dem Gesetzentwurf zum neuen Wehrdienst, den das Ministerium noch im Sommer ins Kabinett einbringen will, ist ein Zwei-Stufen-Modell vorgesehen, wie das "Handelsblatt" (Freitagsausgabe) unter Berufung auf Regierungskreise berichtet. Zunächst setzt der Pistorius-Plan auf […] (01)
vor 9 Minuten
Mariah Carey
(BANG) - Mariah Careys neues Musikvideo zu ihrer Single 'Type Dangerous' soll eine "weltbewegende Überraschung" beinhalten. Der Regisseur des mit Spannung erwarteten Promo-Videos der Sängerin, Joseph Kahn, hat Careys Fans scherzend dazu geraten, "ihre Booty Calls am Freitagabend abzusagen", um sich das neue Musikvideo anschauen zu können. Kahn deutete an, dass in dem kommenden Musikvideo etwas […] (00)
vor 2 Stunden
Kostenloses Stock Foto zu abhängen, controladors de videojocs, digitale generation
Konami gibt bekannt, dass Metal Gear Solid Delta: Snake Eater (PS5, Xbox Series, PC) den Online Battle Modus "Fox Hunt" besitzen wird. Der Modus soll sich deutlich vom früheren Metal Gear Online unterscheiden und ein eigenständiges Spielerlebnis bieten. Wie der Modus-Director Yu Sahara mitteilte, liegt der Fokus weniger auf klassischen Schusswechseln, sondern auf Tarnung, Überleben und dem […] (00)
vor 41 Minuten
VOX Up holt achte Chicago Fire-Staffel ins Free-TV
Zum Auftakt der sechs Jahre alten Folgen präsentiert der Spartensender einen Viererpack. Seit Monaten zeigt VOX Up am Freitagabend zahlreiche Folgen der NBC-Serie Chicago Fire. Derzeit befindet sich die Ausstrahlung in der siebten Staffel. Ab dem 25. Juli hat der Spartensender Nachschub angekündigt und setzt ab 20: 15 Uhr auf die achte Staffel als Free-TV-Premiere. VOX Up zeigt die 20 Folgen in den ersten beiden Wochen im Viererpack, danach […] (00)
vor 6 Stunden
Tennis: ATP-Tour - Stuttgart
Stuttgart (dpa) - Erst verbal geschmettert, dann sportlich weitergekämpft: Alexander Zverev ist beim Rasenturnier in Stuttgart ins Viertelfinale eingezogen. Nach einem Freilos zum Auftakt gewann Deutschlands Top-Tennisspieler im Achtelfinale gegen den Franzosen Corentin Moutet mit 6: 2, 7: 6 (9: 7). Nach 110 Minuten war die Partie entschieden. Im ersten Satz gelangen dem Dritten der Weltrangliste […] (00)
vor 5 Minuten
Kostenloses Stock Foto zu aktienmarkt, bargeldlos, berlin
[PRESSEMELDUNG – New York, USA, 12. Juni 2025] Dremes, das pseudonyme Team hinter Coqnet Bonanza und Coqnet, hat eine neue Onchain-Kampagne gestartet: die Verlosung eines echten Lamborghinis. In den nächsten 30 Tagen können Spieler in Coqpot Bonanza antreten, wobei der Gewinner die Schlüssel zu einem Lamborghini erhält, abhängig von zwei gemeinschaftlich gesteuerten Zielen: Der $LAMBO- […] (00)
vor 1 Stunde
Tag der offenen Tür bei BALLISTOL am 28.6.2025
Aham, 12.06.2025 (lifePR) - Aham - BALLISTOL, traditionsreicher Hersteller hochwertiger Pflegeöle und Reinigungsprodukte aus Niederbayern, öffnet am 28. Juni 2025 die Türen für interessierte Besucher. Das Unternehmen feiert nicht nur über 150 Jahre Firmenjubiläum, sondern bietet die Möglichkeit, das Unternehmen und die Mitarbeiter hinter den Produkten näher kennenzulernen sowie einen exklusiven […] (00)
vor 1 Stunde
 
Withings Intelligence – Personalisierten Gesundheitsassistenten
Withings, ein weltweit führender Anbieter von vernetzter Gesundheitstechnologie, kündigt die […] (00)
Berliner Fintech Payrails holt 32 Millionen Dollar
Berliner Start-up sammelt Kapital für die Expansion Ohne großes Aufsehen ist Payrails in den […] (00)
Glas statt Gehirn: Apple verpasst den KI-Moment
Apple hat am Montagabend das größte Design-Update seiner Geschichte vorgestellt – und […] (00)
Kassel
Kassel/München (dpa) - Erneut der Spitzenplatz: Die Kasseler schätzen sich unter den deutschen […] (00)
«Incredibles 3» mit Peter Sohn
Im dritten Teil wird der Regisseur Sohn die Regie übernehmen. «Arlo & Spot»-Regisseur Peter Sohn wird […] (00)
Toyota und Daimler Truck bündeln Kräfte für Wasserstoff-Zukunft im Schwerlastverkehr
Mit einem Zusammenschluss im Volumen von rund 6,4 Mrd. US-Dollar verschmelzen die japanischen […] (00)
Franz Wagner
Orlando (dpa) - Basketball-Star Franz Wagner will bei der Europameisterschaft spielen. «Das ist […] (00)
Mario Kart World: So gelingt dir der perfekte Turbo-Start
Wie funktioniert der Turbo-Start? Der Schlüssel zum Turbo-Start liegt im Countdown vor dem […] (00)
 
 
Suchbegriff