Kategorie: BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)

Google Chrome und Microsoft Edge: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Code auszuführen, an vertrauliche Informationen zu gelangen und den Browser zum Absturz zu bringen. Für eine erfolgreiche Ausnutzung genügt es, dass der Benutzer des Browsers eine…

Adobe Creative Cloud (Bridge): Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in der Adobe Creative Cloud Anwendung „Bridge“ ausnutzen, um vertrauliche Informationen zu stehlen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Adobe Creative…

Adobe Photoshop: Schwachstelle ermöglicht Codeausführung

Es besteht eine Schwachstelle in Adobe Photoshop. Ein Angreifer kann diese Schwachstelle zur Ausführung von Schadcode ausnutzen. Zur Ausnutzung genügt es, eine bösartig gestaltete Bilddatei zu öffnen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

Microsoft Patchday Oktober 2023

Microsoft hat im Oktober zahlreiche Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Microsoft Patchday Oktober 2023

QNAP NAS: Mehrere Schwachstellen

Es bestehen mehrere Schwachstelle in QNAP NAS Geräten. Diese Fehler betreffen mehrere QNAP-Betriebssystemversionen. Ein authentifizierter Angreifer kann diese Schwachstellen ausnutzen, um bösartigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…

Apple iPadOS und iOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apple iPadOS und Apple iOS ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Apple…

Google Android: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen…

Samsung Android: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Samsung Android. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und seine Privilegien zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…

Google Chrome: Schwachstelle ermöglicht Codeausführung

Es besteht eine Schwachstelle in Google Chrome. Wenn ein entfernter Angreifer eine speziell gestaltete bösartige Webseite erstellt und einen Nutzer dazu bringt, diese zu besuchen, kann der Angreifer beliebigen Code ausführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

Microsoft Edge: Schwachstelle ermöglicht Denial of Service

Ein entfernter Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um den Browser zum Absturz zu bringen. Zur erfolgreichen Ausnutzung muss der Benutzer eine manipulierte Webseite besuchen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

Mozilla Firefox: Schwachstelle ermöglicht Codeausführung

Mozilla hat eine Schwachstelle in verschiedenen Varianten des Browsers Firefox behoben. Diese kann durch manipulierte „VP8“ Medien ausgenutzt werden, um Schadcode auszuführen. Zur Ausnutzung genügt das Öffnen einer speziell gestalteten Webseite oder einer Medienstream-URL. Berichten zufolge wird diese Schwachstelle bereits…

Google Chrome: Mehrere Schwachstellen ermöglichen Codeausführung

Google hat mehrere Schwachstellen im Browser Chrome behoben. Ein Angreifer kann durch diese Schwachstellen beliebigen Code ausführen oder andere, nicht näher beschriebene Auswirkungen erzielen. Für eine erfolgreiche Ausnutzung genügt das Laden einer bösartig gestalteten Webseite. Dieser Artikel wurde indexiert von…

Apple Safari: Mehre Schwachstellen

Es bestehen mehrere Schwachstellen in Apple Safari. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen oder falsche Inhalte darzustellen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen bzw. einen entsprechenden Link anzuklicken. Dieser Artikel wurde indexiert…

Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Durch Ausnutzung dieser Schwachstellen kann ein Angreifer einen bösartigen Code ausführen, das System zum Absturz bringen oder vertrauliche Informationen offenlegen. Zur Ausnutzung genügt es, eine bösartig gestaltete…

Apple macOS: Mehrere Schwachstellen

Apple macOS weist mehrere Schwachstellen auf, die von einem Angreifer ausgenutzt werden können, um seine Privilegien zu erhöhen oder Sicherheitsvorkehrungen zu umgehen. Der Angreifer benötigt jedoch eine Aktion des Benutzers, z. B. den Besuch einer bösartigen Website, damit der Angriff…

QNAP NAS: Schwachstelle ermöglicht Codeausführung

Es besteht eine Schwachstelle in QNAP NAS in der QTS-Komponente. Ein lokaler Angreifer kann diese Schwachstelle zur Ausführung von beliebigem Code ausnutzen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel:…

Apple iOS: Mehrere Schwachstellen

Apple iOS und iPadOS weisen mehrere Schwachstellen auf, die von einem Angreifer ausgenutzt werden können, um Sicherheitsmaßnahmen zu umgehen, die Privilegien zu erweitern oder beliebigen Code auszuführen. Der Angreifer benötigt jedoch eine Aktion des Benutzers, z. B. den Besuch einer…

Apple Safari: Schwachstelle ermöglicht Codeausführung

Es besteht eine Schwachstelle in Apple Safari in der WebKit-Komponente während der Verarbeitung von Webinhalten. Durch Ausnutzung dieser Schwachstelle kann ein entfernter Angreifer bösartigen Code ausführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden. Laut Apple wird diese…

Microsoft Edge: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um seine Privilegien zu erhöhen oder Dateien zu manipulieren. Eine erfolgreiche Ausnutzung erfordert eine Interaktion des Benutzers. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…

QNAP NAS: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen im QNAP-Betriebssystem. Ein entfernter, authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um das System zum Absturz zu bringen oder um bösartigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen…

Mozilla Firefox: Schwachstelle ermöglicht Codeausführung

Es besteht eine Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird. Ein entfernter, anonymer Angreifer kann beliebigen, bösartigen Code ausführen. Für eine erfolgreiche Ausnutzung ist eine Benutzerinteraktion erforderlich. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

Zoom Client: Mehrere Schwachstellen ermöglichen Denial of Service

Ein Angreifer kann mehrere Schwachstellen in Zoom Clients ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Zoom Client: Mehrere Schwachstellen ermöglichen Denial…

BlackBerry AtHoc Server: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in BlackBerry AtHoc Server ausnutzen, um Informationen offenzulegen, SQL-Injection-Angriffe durchzuführen und Cross-Site-Scripting-Angriffe zu starten. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: BlackBerry…

Adobe Produkte: Schwachstelle ermöglicht Codeausführung

Adobe hat eine Schwachstelle in seinen Acrobat und Reder Produkten behoben. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt das Öffnen einer bösartig gestalteten PDF Datei. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

Microsoft Patchday September 2023

Microsoft hat im September zahlreiche Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Microsoft Patchday September 2023

D-LINK DIR-3040: Mehrere Schwachstellen ermöglichen Codeausführung

D-LINK hat in seinem Routermodell DIR-3040 mehrere Schwachstellen behoben. Ein authentisierter Angreifer aus dem lokalen Netzwerk kann diese Schwachstellen ausnutzen, um Schadcode auf den betroffenen Geräten auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

Apple iOS: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um Schadcode auszuführen. Die Ausnutzung kann beispielsweise über eine bösartig gestaltete Nachricht über den iMessage Dienst erfolgen. Dazu ist kein Mitwirken des Benutzers erforderlich. Apple berichtet,…

Apple macOS: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apple macOS ausnutzen, um Schadcode auszuführen. Die Ausnutzung kann beispielsweise über eine bösartig gestaltete Nachricht über den iMessage Dienst erfolgen. Dazu ist kein Mitwirken des Benutzers erforderlich. Apple berichtet, dass diese Schwachstelle…

Samsung Android: Mehrere Schwachstellen

Ein Angreifer kann Schwachstellen in Samsung Android ausnutzen, um seine Privilegien zu erweitern, das System zum Absturz zu bringen, vertrauliche Informationen zu sammeln, Daten zu manipulieren oder bösartigen Code auszuführen. Für die Ausnutzung einiger dieser Schwachstellen genügt es z.B., eine…

Google Android: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erhöhen, beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Für die Ausnutzung einiger dieser Schwachstellen genügt es z.B., eine bösartig gestaltete…

AVM FRITZ!Box: Schwachstelle ermöglicht nicht spezifizierten Angriff

In AVM FRITZ!Boxen existiert eine Schwachstelle, die zum derzeitigen Zeitpunkt vom Hersteller noch nicht im Detail beschrieben und veröffentlicht wurde. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: AVM FRITZ!Box:…

Google Chrome / Microsoft Edge: Schwachstelle ermöglicht Codeausführung

In Google Chrome / Microsoft Edge existiert eine Schwachstelle in der MediaStream-Komponente. Ein entfernter Angreifer kann eine bösartige Website erstellen, die beim Besuch einen Use-after-free-Fehler auslösen und beliebigen Code auf dem Zielsystem ausführen kann. Um diese Schwachstellen auszunutzen, muss lediglich…

Acronis Cyber Protect Home Office: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Acronis Cyber Protect Home Office, die es einem lokalen Angreifer ermöglichen, seine Privilegien zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Acronis Cyber…

Synology Router Manager: Mehrere Schwachstellen

Der Synology Router Manager enthält mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, das System zum Absturz zu bringen und um vertrauliche Informationen zu sammeln. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

D-LINK Access Point (AP): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im D-LINK Access Point (AP) DAP-2622 ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…

D-LINK DIR-3040 Router: Mehrere Schwachstellen

In der Firmware von D-Link DIR-3040 Routern bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: D-LINK DIR-3040…

Mozilla Firefox und Thunderbird: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um Schadcode auszuführen, einen Programmabsturz zu verursachen und vertrauliche Informationen offenzulegen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite oder E-Mail zu öffnen bzw. einen entsprechenden Link anzuklicken.…

OpenPGP: Schwachstelle ermöglicht Darstellen falscher Informationen

Die Schwachstelle besteht in der Darstellung falscher Informationen durch die Manipulation von mit Klartext signierten Nachrichten. Dadurch können böswillige Parteien den Benutzern vorgaukeln, dass beliebiger Text als Teil einer legitimen Meldung signiert wurde. Dieser Artikel wurde indexiert von BSI Warn-…

Google Chrome: Schwachstelle ermöglicht Codeausführung

In Google Chrome existiert eine Schwachstelle in der MediaStream-Komponente. Ein entfernter Angreifer kann eine bösartige Website erstellen, die beim Besuch einen Use-after-free-Fehler auslösen und beliebigen Code auf dem Zielsystem ausführen kann. Um diese Schwachstellen auszunutzen, muss lediglich eine Webseite geladen…

7-Zip: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in 7-Zip. Ein Angreifer kann diese Schwachstellen zur Ausführung von beliebigem Code ausnutzen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…

Microsoft Edge: Schwachstelle ermöglicht Privilegieneskalation

Es besteht eine Schwachstelle in Microsoft Edge, die es erfordert, dass ein Benutzer auf eine bösartige Website gelockt wird und einen manipulierten Link öffnet. Ein Angreifer kann seine Rechte ausweiten und beliebigen Code ausführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.…

Avira AntiVirus: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Avira AntiVirus ausnutzen, um seine Privilegien zu erhöhen und somit die Kontrolle über ein betroffenes System zu übernehmen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…

QNAP NAS: Mehrere Schwachstellen

Mehrere Schwachstellen in der QTS und QTS hero Softare von QNAP NAS Geräten können von einem Angreifer ausgenutzt werden, um Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen zu stehlen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…

Verschiedene D-LINK Router und Access Point Modelle: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in verschiedenen D-Link Router und Access Point Modellen. Diese Fehler können von einem Angreifer ausgenutzt werden, um die Netzwerkinfrastruktur anzugreifen, Schadcode auszuführen oder Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

Google Chrome und Microsoft Edge: Mehrere Schwachstellen

Google Chrome und Microsoft Edge enthalten mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Programmabsturz herbeizuführen, schädlichen Code auszuführen oder vertrauliche Informationen offenzulegen. Um diese Schwachstellen auszunutzen, muss lediglich eine Webseite geladen werden, die bösartigen Code enthält. Dieser…

win.rar WinRAR: Mehrere Schwachstellen ermöglichen Codeausführung

Ein Angreifer kann mehrere Schwachstellen in WinRAR ausnutzen, um beliebigen Programmcode auszuführen. Zur Ausnutzung genügt es, ein bösartig gestaltetes „Wiederherstellungsvolume“ oder eine bösartig gestaltete ZIP-Datei in WinRAR zu öffnen. Die Schwachstelle bei der Verarbeitung von ZIP-Dateien wird Berichten zufolge bereits…

Google Chrome: Mehrere Schwachstellen

Google Chrome enthält mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Programmabsturz herbeizuführen, schädlichen Code auszuführen oder vertrauliche Informationen offenzulegen. Um diese Schwachstellen auszunutzen, muss lediglich eine Webseite geladen werden, die bösartigen Code enthält. Dieser Artikel wurde indexiert…

Moodle: Mehrere Schwachstellen

Ein angemeldeter Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Sicherheitsmechanismen zu umgehen, Informationen offenzulegen bzw. zu manipulieren oder um Cross-Site-Scripting-Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel:…

ClamAV & Cisco Secure Endpoint: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ClamAV und Cisco Secure Endpoint ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: ClamAV…

Dell BIOS: Mehrere Schwachstellen

Es besteht eine Schwachstelle im Dell BIOS. Ein lokaler Angreifer mit physischem Zugriff kann diese Schwachstelle ausnutzen, um administrative Rechte zu erlangen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen…

Microsoft OneNote: Schwachstelle ermöglicht Spoofing-Angriff

Es besteht eine nicht näher beschriebene Schwachstelle in Microsoft OneNote. Ein Angreifer kann dies ausnutzen, um den Benutzer zu täuschen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Microsoft OneNote:…

Google Chrome & Microsoft Edge: Mehrere Schwachstellen

Mehrere Schwachstellen können in Google Chrome und Microsoft Edge ausgenutzt werden, um einen Programmabsturz herbeizuführen, beliebigen Code auszuführen, Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…

Insyde UEFI Firmware: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Insyde UEFI Firmware ausnutzen, um Dateien zu manipulieren, einen Denial of Service zu verursachen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…

Intel Xeon Prozessoren: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Xeon Prozessoren ausnutzen, um seine Privilegien zu erhöhen und um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Intel Xeon…

Zoom Video Communications Zoom Client: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Zoom. Ein Angreifer kann diese Fehler ausnutzen, um das System zum Absturz zu bringen, sensible Informationen zu stehlen oder seine Privilegien zu erweitern. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen muss der Angreifer angemeldet sein…

Adobe Creative Cloud Dimension: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in der Adobe Creative Cloud Anwendung „Dimension“ ausnutzen, um Schadcode auszuführen oder Informationen offenzulegen. Zur erfolgreichen Ausnutzung dieser Schwachstellen ist eine Interaktion des Benutzers, wie z.B. das öffnen von Bösartigen Dateien, erforderlich. Dieser Artikel wurde…

Adobe Acrobat und Acrobat Reader: Mehrere Schwachstellen

Adobe hat mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader geschlossen. Diese Schwachstellen ermöglichten es einem Angreifer Sicherheitsvorkehrungen zu umgehen, das Programm zum Absturz zu bringen, Informationen offenzulegen oder Code auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete PDF…

AMD Prozessoren: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in einigen AMD Prozessoren ausnutzen, um beliebigen Programmcode auszuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: AMD Prozessoren: Mehrere Schwachstellen

Microsoft Patchday August 2023

Microsoft hat im August zahlreiche Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Microsoft Patchday August 2023

Microsoft Edge: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, einen Cross-Site-Scripting-Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen. Um diese Schwachstellen erfolgreich auszunutzen, muss der Angreifer den Nutzer dazu bringen, eine bösartige Website zu…

Samsung Android: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen preiszugeben, einen Denial-of-Service-Zustand zu verursachen, seine Privilegien zu erweitern oder Dateien zu manipulieren. Für die Ausnutzung einiger dieser Schwachstellen genügt es z.B., eine…

Google Android: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erhöhen, beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Für die Ausnutzung einiger dieser Schwachstellen genügt es z.B., eine bösartig gestaltete…

Google Chrome: Mehrere Schwachstellen

Es bestehen mehrere Schwachstellen in Google Chrome. Ein Angreifer kann diese Schwachstellen ausnutzen, um sensible Informationen zu sammeln oder Code und Programme auf Zielsystemen auszuführen. Für eine erfolgreiche Ausnutzung der Schwachstellen muss der Benutzer eine maliziöse Webseite besuchen. Dieser Artikel…

Mozilla Firefox: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um beliebigen Programmcode auszuführen, seine Privilegien zu erweitern, Informationen offenzulegen, Dateien zu manipulieren, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel…

QNAP NAS: Schwachstelle ermöglicht Denial of Service

Eine Schwachstelle in mehreren QNAP-Betriebssystemen ermöglicht es entfernten Angreifern, Denial-of-Service (DoS)-Angriffe zu starten, indem sie das Zielsystem mit übermäßigem Datenverkehr überwältigen und so Reaktionsunfähigkeit oder Abstürze zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…

Synology Router Manager: Mehrere Schwachstellen

Mehrere Schwachstellen erlauben entfernten Angreifern, bestimmte Dateien zu lesen, vertrauliche Informationen zu erhalten und beliebige Web-Skripte oder HTML einzuschleusen, Man-in-the-Middle-Angreifern, Sicherheitseinschränkungen zu umgehen, und entfernten authentifizierten Benutzern, beliebige Befehle auszuführen und Denial-of-Service-Angriffe über eine anfällige Version von Synology Router Manager…

Apple macOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um Code auszuführen, Sicherheitsmaßnahmen zu umgehen, an vertrauliche Informationen zu gelangen, das System zum Absturz zu bringen und seine Rechte zu erweitern. Um einige dieser Schwachstellen erfolgreich auszunutzen, muss der Benutzer…

Apple iOS: Mehrere Schwachstellen

Apple iOS und iPadOS weisen mehrere Schwachstellen auf, die von einem Angreifer ausgenutzt werden können, um die Kontrolle über das Gerät zu übernehmen, auf vertrauliche Informationen zuzugreifen, das Gerät zum Stillstand zu bringen oder Sicherheitsmaßnahmen zu umgehen. Der Angreifer benötigt…

Apple Safari: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Apple…

AMD Prozessor: Schwachstelle ermöglicht Offenlegung von Informationen

Ein Angreifer kann eine Schwachstelle im AMD Prozessor ausnutzen, um an Informationen zu gelangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: AMD Prozessor: Schwachstelle ermöglicht Offenlegung von Informationen

Mozilla Thunderbird: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird ausnutzen, um falsche Informationen darzustellen oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel:…

Lenovo Computer Hyperscale: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen oder Codeausführung

Ein kann mehrere Schwachstellen in Lenovo Computer Hyperscale ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: Lenovo Computer Hyperscale: Mehrere Schwachstellen…

WID-TW-2023-0201

Ein entfernter, anonymer Angreifer kann eine Schwachstelle im D-LINK Router 619L ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0201

WID-TW-2023-0200

Ein Angreifer kann eine Schwachstelle in verschiedenen Bitdefender Produkten ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0200

WID-TW-2023-0199

Microsoft hat mehrere Schwachstellen im Browser Edge behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen oder um Daten zu manipulieren. Für eine erfolgreiche Ausnutzung genügt es, eine bösartig gestaltete Webseite aufzurufen. Dieser Artikel wurde indexiert von BSI…

WID-TW-2023-0195

Ein Angreifer kann mehrere Schwachstellen in Zoom Video Communications Zoom Client ausnutzen, um an Informationen zu gelangen und seine Rechte zu erweitern. Für die erfolgreiche Ausnutzung dieser Schwachstelle, ist eine nicht näher beschrieben Nutzeraktion notwendig. Dieser Artikel wurde indexiert von…

WID-TW-2023-0196

Ein entfernter Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud ausnutzen, um an Informationen zu gelangen und beliebigen Code auszuführen. Für die erfolgreiche Ausnutzung der Schwachstelle genügt es beispielsweise eine manipulierte Datei zu öffnen. Dieser Artikel wurde indexiert von BSI…

WID-TW-2023-0197

Mozilla hat eine Schwachstelle in seinen Browsern Firefox und Firefox ESR behoben. Ein Angreifer kann diese Schwachstelle für einen gezielten Absturz des Browsers ausnutzen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden. Dieser Artikel wurde indexiert von BSI…

WID-TW-2023-0198

Microsoft hat im Juli 130 Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0198

WID-TW-2023-0193

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox für iOS ausnutzen, um falsche Informationen darzustellen oder einen Programmabsturz herbeizuführen. Zur Ausnutzung genügt das Aufrufen einer bösartig gestalteten Webseite. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

WID-TW-2023-0194

Ein Angreifer kann eine Schwachstelle in Apple Safari, Apple iOS, Apple iPadOS und Apple macOS ausnutzen, um beliebigen Programmcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden. Laut Apple wird diese Schwachstelle bereits aktiv in Angriffen ausgenutzt.…

WID-TW-2023-0192

Ein Angreifer kann eine Schwachstelle in der Ubiquiti UniFi Network Application ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, wodurch er seine Berechtigungen ausweiten kann. Zur Ausnutzung dieser Schwachstelle muss ein Administrator dazu gebracht werden, eine bösartig gestaltete Webseite zu besuchen.…

WID-TW-2023-0191

Samsung hat mehrere Schwachstellen iseiner Ausprägung des Android Betriebssystems behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um mit Schadcode die Kontrolle über das Gerät zu übernehmen, seine Privilegien zu erweitern, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Für…

WID-TW-2023-0190

Google hat mehrere Schwachstellen im Android Betriebssystem behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um mit Schadcode die Kontrolle über das Gerät zu übernehmen, seine Privilegien zu erweitern, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Für die Ausnutzung…

WID-TW-2023-0189

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

WID-TW-2023-0187

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in D-LINK DIR-X3260 Routern ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0187

WID-TW-2023-0188

Ein Angreifer kann eine Schwachstelle in HP Computer ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0188

WID-TW-2023-0186

Ein Angreifer kann eine Schwachstelle in Ubiquiti UniFi Produkten ausnutzen, um das betroffene System zum Absturz zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0186

WID-TW-2023-0184

Ein Angreifer kann, aufgrund eines Problems mit der Verschlüsselung, unter bestimmten Umständen In-Meeting-Chat-Nachrichten offenlegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0184