Canon hat mehrere Schwachstellen in verschiedenen Druckermodellen behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, einen Denial of Service Zustand herbeizuführen oder Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…
Kategorie: BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)
WID-TW-2023-0110
Ein lokaler Angreifer kann mehrere Schwachstellen in Lenovo BIOS ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0110
WID-TW-2023-0111
Mozilla hat mehrere Schwachstellen im Browser Firefox und dem Mailprogramm Thunderbird behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, um Informationen zu stehlen und um Sicherheitsmechanismen zu umgehen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite oder E-Mail…
WID-TW-2023-0112
In verschiedenen Adobe Creative Cloud Produkten existieren mehrere Schwachstellen. Ein Angreifer kann dies zur Ausführung von Schadcode ausnutzen. Zur erfolgreichen Ausnutzung genügt beispielsweise das Öffnen einer bösartig gestalteten Datei. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
WID-TW-2023-0113
Microsoft hat im April 97 Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0113
WID-TW-2023-0108
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader ausnutzen, um die Privilegien zu erweitern, Schadcode auszuführen, Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Zur Ausnutzung genügt es beispielsweise, eine…
WID-TW-2023-0109
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Adobe Digital Editions ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt es beispielsweise, eine bösartig gestaltete Datei zu öffnen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen…
WID-TW-2023-0106
In Microsoft Edge existieren mehrere nicht genauer beschriebene Schwachstellen. Ein Angreifer kann dadurch Sicherheitsmechanismen umgehen, Manipulationen durchführen und den Benutzer täuschen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen. Dieser Artikel wurde indexiert von BSI Warn- und…
WID-TW-2023-0107
Apple hat zwei Schwachstellen in den Betriebssystemen iOS, iPadOS und macOS, sowie im Browser Safari behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um die Kontrolle über das betroffene Gerät zu übernehmen und um Schadcode auszuführen. Zur erfolgreichen Ausnutzung genügt es,…
WID-TW-2023-0105
Ein entfernter Angreifer kann mehrere Schwachstellen in Google Pixel ausnutzen, um seine Rechte zu erhöhen, um beliebigen Code auszuführen und um an vertrauliche Informationen zu gelangen. Für eine erfolgreiche Ausnutzung dieser Schwachstellen, genügt es, eine bösartig gestaltete Datei oder Webseite…
WID-TW-2023-0104
In verschiedenen WithSecure Produkten besteht eine Schwachstelle. Ein Angreifer kann dies aus der Ferne ausnutzen, um die Antivirus-Komponente in eine Endlosschleife geraten zu lassen, wodurch sie dann nicht mehr reagiert. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
WID-TW-2023-0013
Ein entfernter Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu erlangen und den Browser zum Absturz zu bringen. Eine erfolgreiche Ausnutzung erfordert, dass der Nutzer des Browser eine speziell präparierte Webseite…
WID-TW-2023-0017
Mozilla hat mehrere Schwachstellen in den Browsern Firefox, Firefox ESR und Thunderbird behoben. Ein Angreifer kann durch diese Schwachstellen Schadcode ausführen, den Benutzer täuschen, Informationen stehlen, und Sicherheitsvorkehrungen umgehen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden, bzw.…
WID-TW-2023-0046
Ein entfernter Angreifer kann eine Schwachstelle in Produkten der WithSecure Endpoint Protection Reihe, wie z.B. F-Secure Linux Security ausnutzen, um die Scan Engine zum Absturz zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…
WID-TW-2023-0050
In Apple macOS wurden mehrere Schwachstellen gemeldet, die es einem Angreifer ermöglichen, seine Rechte zu erweitern, Informationen auszuspähen einen Denial of Service zu verursachen oder Code auf dem System auszuführen. Für eine erfolgreiche Ausnutzung genügt es, eine manipulierte App verwenden…
WID-TW-2023-0064
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen und Microsoft Edge, um nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0064
WID-TW-2023-0103
Ein entfernter Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Code auf dem System auszuführen, vertrauliche Informationen zu erbeuten, den Browser zum Absturz zu bringen, Sicherheitsmaßnahmen zu umgehen und Informationen falsch darzustellen. Zur Ausnutzung der…
WID-TW-2023-0102
Samsung hat zahlreiche Schwachstellen in seinen Chipsätzen, sowie Android-basierten Smartphones und Apps behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um die Kontrolle über ein betroffenes Gerät zu übernehmen, um Schadcode auszuführen, um Informationen zu stehlen, um Daten zu manipulieren und…
WID-TW-2023-0101
Google hat mehrere Schwachstellen in Android behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Rechte auf dem System zu erweitern, an vertrauliche Informationen zu gelangen, Schadcode auszuführen und das System zum Absturz zu bringen. Das Ausnutzen dieser Schwachstellen erfordert…
WID-TW-2023-0100
Ein Angreifer kann mehrere Schwachstellen im Nvidia Treiber ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, seine Privilegien zu erweitern und Daten zu manipulieren. Für die Erfolgreiche Ausnutzung einiger dieser Schwachstellen sind Administrator- oder root-Rechte erforderlich. Dieser…
WID-TW-2023-0099
Ein entfernter Angreifer kann eine Schwachstelle im D-LINK Router DIR-3040 ausnutzen, um beliebigen Programmcode im Kontext des MiniDLNA-Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0099
WID-TW-2023-0097
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um beliebigen Programmcode auszuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0097
WID-TW-2023-0098
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Thunderbird in Verbindung mit dem Matrix Chat Protokoll ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…
WID-TW-2023-0095
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, beliebigen Programmcode auszuführen, Informationen offenzulegen, seine Privilegien zu erweitern, Dateien zu manipulieren, einen Denial of Service Zustand herbeizuführen, Sicherheitsvorkehrungen zu umgehen oder sonstige…
WID-TW-2023-0096
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, beliebigen Programmcode auszuführen, seine Privilegien erweitern, Informationen offenzulegen, Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand…
WID-TW-2023-0094
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Informationen offenzulegen. Zur Ausnutzung genügt es, einen Link zu einer bösartig gestalteten Webseite aufzurufen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
WID-TW-2023-0093
Es existiert eine Schwachstelle im Microsoft Snipping Tool. Unter bestimmten Umständen kann ein lokaler Angreifer diese Schwachstelle ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0093
WID-TW-2023-0092
Mehrere Schwachstellen bestehen in Apache OpenOffice und Libreoffice. Durch Manipulation der Java-Einstellungen kann ein lokaler Angreifer Schadcode ausführen. In Apache OpenOffice besteht zudem eine weitere Schwachstelle, die mit manipulierten Dokumenten zur Ausführung von Schadcode ausgenutzt werden können. Hierbei genügt es,…
WID-TW-2023-0091
Microsoft hat mehrere Schwachstellen in seinem Browser „Edge“ behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Berechtigungen auf dem System zu erweitern und um Sicherheitsmechanismen zu umgehen. In der Folge könnte beispielsweise Schadcode von einer Webseite des Angreifers geladen…
WID-TW-2023-0090
Es besteht eine Schwachstelle in mehreren WithSecure Produkten. Bei der Verarbeitung bestimmter Dateitypen gerät die Scanner-Komponente in eine Endlosschleife. Ein Angreifer kann dies für einen Denial of Service Angriff ausnutzen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
WID-TW-2023-0089
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen oder Informationen auszuspähen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden bzw. einen Link zu einer solchen Seite anzuklicken.…
WID-TW-2023-0088
In Insyde UEFI Firmware, die in vielen Computermodellen zum Einsatz kommt, existieren mehrere Schwachstellen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Informationen offenzulegen oder einen Denial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI…
WID-TW-2023-0087
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um einen Cross-Site-Scripting-Angriff durchzuführen, Informationen offenzulegen, Dateien zu manipulieren oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…
WID-TW-2023-0086
Mozilla hat mehrere Schwachstellen in Thunderbird behoben. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Programmabsturz herbeizuführen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden bzw. einen Link zu einer…
WID-TW-2023-0084
Es besteht eine Schwachstelle in mehreren WithSecure Produkten. Ein Angreifer kann mit bösartig gestalteten „PE32“ Dateien die Antivirus-Komponente zum Absturz bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0084
WID-TW-2023-0085
Adobe hat mehrere Schwachstellen in verschiedenen Produkten der Creative Cloud Produktfamilie behoben. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…
WID-TW-2023-0083
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Zoom Video Communications Zoom Client ausnutzen, um Informationen offenzulegen, beliebigen Programmcode auszuführen, einen Denial of Service Zustand herbeizuführen oder seine Privilegien zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…
WID-TW-2023-0082
Ein Angreifer kann mehrere Schwachstellen im Lenovo BIOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Code auszuführen. Die erfolgreiche Ausnutzung mehrerer dieser Schwachstellen erfordert dabei erweiterte Rechte. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…
WID-TW-2023-0080
In Adobe Photoshop besteht eine Schwachstelle, die zur Ausführung von Schadcode ausgenutzt werden kann. Zur Ausnutzung genügt es, eine bösartig gestaltete Bilddatei zu öffnen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…
WID-TW-2023-0081
Microsoft hat im März 80 Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0081
WID-TW-2023-0079
Mozilla hat mehrere Schwachstellen in Firefox und der ESR Variante behoben. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Programmabsturz herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…
WID-TW-2023-0078
Ein entfernter Angreifer kann mehrere Schwachstellen in Google Pixel ausnutzen, um seine Rechte zu erhöhen, beliebigen Code auszuführen, an vertrauliche Informationen zu gelangen und das System zum Absturz zu bringen. Für eine erfolgreiche Ausnutzung mehrerer dieser Schwachstellen, muss der Benutzer…
WID-TW-2023-0077
Es besteht eine Schwachstelle in mehreren WithSecure Produkten. Bei der Verarbeitung bestimmter Dateitypen gelangt die Scanner-Komponente in eine Endlosschleife. Ein Angreifer kann dies für einen Denial of Service Angriff ausnutzen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
WID-TW-2023-0076
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WithSecure Endpoint Protection ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0076
WID-TW-2023-0075
In mehreren WithSecure Produkten bestehen Schwachstellen, die es Angreifern ermöglichen, die Scan-Engine zum Absturz zu bringen oder erweiterte Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0075
WID-TW-2023-0074
Im BIOS von Dell Computern existiert eine Schwachstelle. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann dadurch einen Denial of Service Zustand herbeiführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…
WID-TW-2023-0073
In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann dadurch vertrauliche Informationen offenlegen, Sicherheitsmechanismen umgehen, den Benutzer täuschen und nicht näher beschriebene Auswirkungen erzielen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden bzw. einen…
WID-TW-2023-0072
Foxit hat mehrere Schwachstellen in seinem Foxit PDF Editor behioben. Ein Angreifer kann kann diese ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete PDF Datei zu öffnen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…
WID-TW-2023-0071
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen…
WID-TW-2023-0069
Google hat mehrere Schwachstellen in Android behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Rechte auf dem System zu erweitern, an vertrauliche Informationen zu gelangen, Schadcode auszuführen und das System zum Absturz zu bringen. Dieser Artikel wurde indexiert von…
WID-TW-2023-0070
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Dell Inspiron 7506 Computern ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…
WID-TW-2023-0068
Mozilla hat eine Schwachstelle in Firefox für Android behoben. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden, bzw. einen Link zu einer solchen Seite anzutippen. Dieser Artikel wurde indexiert…
WID-TW-2023-0067
In mehreren WithSecure Produkten existiert eine Schwachstelle, die es Angreifern ermöglicht die Scan Engine zum Absturz zu bringen und erweiterte Rechte auf dem betroffenen System zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…
WID-TW-2023-0066
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell Computern ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0066
WID-TW-2023-0065
Es existiert eine Schwachstelle in der Ubiquiti UniFi Network Application auf der UniFi Dream Machine Pro. Ein Angreifer aus dem lokalen Netzwerk kann dies ausnutzen, um durch speziell manipulierte Anfragen die URL Filterfunktion zu umgehen und in der Folge auf…
WID-TW-2023-0064
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0064
WID-TW-2023-0063
In Foxit PDF Editor und Foxit Reader existieren mehrere Schwachstellen. Ein Angreifer kann dadurch Schadcode ausführen, einen Programmabsturz herbeiführen und Informationen offenlegen. Zur Ausnutzung genügt es, eine manipulierte PDF Datei zu öffnen oder einen speziellen Link aus der Anwendung heraus…
WID-TW-2023-0062
Mozilla hat mehrere Schwachstellen in Thunderbird behoben. Ein Angreifer kann durch diese Schwachstellen Schadcode ausführen, Sicherheitsmechanismen umgehen, den Nutzer täuschen, Informationen offenlegen und einen Denial of Service Zustand verursachen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden…
WID-TW-2023-0061
In ClamAV bestehen mehrere Schwachstellen bei der Verarbeitung von HFS+ und DMB Dateien. Ein Angreifer kann dies zur Ausführung von Schadcode und zum Ausspähen von Informationen ausnutzen. Zur Ausnutzung genügt es, eine entsprechend manipulierte Datei von ClamAV untersuchen zu lassen.…
WID-TW-2023-0055
Es bestehen mehrere Schwachstellen im BIOS für verschiedene Intel-Prozessoren. Ein lokaler Angreifer mit bestimmten Rechten kann dies ausnutzen, um seine Privilegien zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…
WID-TW-2023-0056
Es bestehen mehrere Schwachstellen in verschiedenen Intel-Prozessoren. Ein Angreifer kann dies ausnutzen, um Informationen offenzulegen und um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0056
WID-TW-2023-0057
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…
WID-TW-2023-0058
Mozilla hat mehrere Schwachstellen in Firefox und Firefox ESR behoben. Ein Angreifer kann durch diese Schwachstellen Schadcode ausführen, Sicherheitsmechanismen umgehen, den Nutzer täuschen, Informationen offenlegen und weitere, nicht bekannt Auswirkungen erzielen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite…
WID-TW-2023-0059
Microsoft hat im Februar 76 Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0059
WID-TW-2023-0060
Ein lokaler Angreifer kann mehrere Schwachstellen in Lenovo Computer ausnutzen, um seine Privilegien zu erhöhen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0060
WID-TW-2023-0053
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Intel SPS Firmware ausnutzen, um seine Privilegien zu erhöhen oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…
WID-TW-2023-0054
Ein Angreifer kann mehrere Schwachstellen in Adobe Photoshop ausnutzen, um Schadcode auszuführen und an vertrauliche Informationen zu gelangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0054
WID-TW-2023-0052
In Apple iOS and iPadOS existieren mehrere Schwachstellen, die es einem Angreifer ermöglichen seine Rechte zu erweitern oder Code auf dem System auszuführen. Für eine erfolgreiche Ausnutzung muss das Opfer eine speziell manipulierte App verwenden oder eine Webseite besuchen. Dieser…
WID-TW-2023-0051
In Apple Safari existiert eine Schwachstelle, die es einem Angreifer ermöglicht beliebigen Code auf dem System auszuführen. Für eine erfolgreiche Ausnutzung muss das Opfer eine speziell manipulierte Webseite besuchen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…
WID-TW-2023-0050
In Apple macOS wurden mehrere Schwachstellen gemeldet, die es einem Angreifer ermöglichen, seine Rechte zu erweitern, Informationen auszuspähen oder Code auf dem System auszuführen. Für eine erfolgreiche Ausnutzung genügt es, eine manipulierte App verwenden oder eine bösartig gestaltete Webseite besuchen.…
WID-TW-2023-0048
Ein Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um an vertrauliche Informationen zu gelangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0048
WID-TW-2023-0049
Ein entfernter, anonymer oder aus dem lokalen Netz stammender Angreifer kann mehrere Schwachstellen in VMware vCenter Server, VMware Cloud Foundation und VMware ESXi ausnutzen, um beliebigen Programmcode auszuführen oder Informationen offenzulegen. Eine dieser Schwachstellen wird Berichten zufolge bereits massiv durch…
WID-TW-2023-0047
In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen um Code auszuführen oder dem Nutzer eine gefälschte Webseite anzuzeigen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite aufzurufen bzw. einen entsprechenden Link anzuklicken. Dieser Artikel wurde indexiert von…
WID-TW-2023-0046
Ein entfernter Angreifer kann eine Schwachstelle in F-Secure Produkten wie z.B. Linux Security ausnutzen, um die Scan Engine zum Absturz zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel:…
WID-TW-2023-0044
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in phpMyAdmin ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0044
WID-TW-2023-0045
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden bzw. einen…
WID-TW-2023-0043
Google hat mehrere Schwachstellen in Android und Pixel behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Rechte auf dem System zu erweitern, an vertrauliche Informationen zu gelangen und das System zum Absturz zu bringen. Dieser Artikel wurde indexiert von…
WID-TW-2023-0042
Es existiert eine Schwachstelle in einigen, von HP vorinstallierten Systemen. Ein lokaler Angreifer kann das ausnutzen und seine Rechte erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0042
WID-TW-2023-0041
In Microsoft Edge existiert eine Schwachstelle, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurde. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden.…
WID-TW-2023-0040
Ein lokaler Angreifer kann eine Schwachstelle in VMware Workstation ausnutzen, um Dateien zu manipulieren, insbesondere um Dateien zu löschen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0040
WID-TW-2023-0039
In Moodle existieren mehrere Schwachstellen, die es einem Angreifer ermöglichen einen Cross Site Scripting Angriff durchzuführen oder die Einstellungen anderer Nutzer zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…
WID-TW-2023-0037
Ein Angreifer kann eine Schwachstelle im Dell BIOS ausnutzen, um beliebigen Programmcode auszuführen und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0037
WID-TW-2023-0038
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Thunderbird ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0038
WID-TW-2023-0035
In QTS, dem Betriebssystem von QNAP NAS Geräten besteht eine Schawachstelle, die es Angreifern erlaubt, beliebigen Code zur Ausführung zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0035
WID-TW-2023-0036
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in D-LINK Router ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0036
WID-TW-2023-0035
In QTS, dem Betriebssystem von QNAP NAS Geräten besteht eine Schawachstelle, die es Angreifern erlaubt, beliebigen Code zur Ausführung zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0035
WID-TW-2023-0036
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in D-LINK Router ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0036