Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CoreDNS ausnutzen, um DNS Einträge zu manipulieren.
Kategorie: DE
[UPDATE] [mittel] OpenVPN: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um Code auszuführen, Daten zu manipulieren oder einen Denial of Service zu…
[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Firefox ESR und Thunderbird ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen…
[UPDATE] [hoch] Xen: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen,…
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
[NEU] [hoch] HP HPLIP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in HP HPLIP ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial…
Deutschland und Kanada investieren Millionen in KI-Projekt „LawZero“
Deutschland und Kanada fördern ein Projekt des KI-Pioniers Yoshua Bengio, das einen sicherheitsorientierten Gegenentwurf zu autonomen KI-Agenten…
[UPDATE] [niedrig] CUPS: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in CUPS ausnutzen, um Informationen offenzulegen.
[NEU] [hoch] Znuny: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Znuny ausnutzen, um eine SQL Injection durchzuführen oder Nutzerrechte zu erlangen.
[NEU] [hoch] NoMachine: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NoMachine ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service zu verursachen,…
[NEU] [mittel] Drupal Core: Schwachstelle ermöglicht Cross-Site Scripting
Ein Angreifer kann eine Schwachstelle in Drupal Core ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
[NEU] [hoch] Cisco Secure Firewall Management Center: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Cisco Secure Firewall Management Center ausnutzen, um Sicherheitsmaßnahmen zu umgehen, beliebige Befehle als…
Deutschland und Kanada investieren gemeinsam in sichere KI
Deutschland und Kanada fördern ein Projekt des KI-Pioniers Yoshua Bengio, das einen sicherheitsorientierten Gegenentwurf zu autonomen KI-Agenten…
[UPDATE] [hoch] Apache Tomcat und Tomcat Native: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche…
[NEU] [mittel] Keycloak: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um seine Privilegien zu erhöhen, um einen Denial…
[UPDATE] [mittel] SQLite: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in SQLite ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] Red Hat Enterprise Linux (corosync, libevent, libsoup): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu…
[NEU] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Daten zu manipulieren, Sicherheitsmaßnahmen zu…
[NEU] [UNGEPATCHT] [mittel] Graylog: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Graylog ausnutzen, um Informationen offenzulegen.
[NEU] [hoch] Cisco Secure Firewall Threat Defense: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Cisco Secure Firewall Threat Defense ausnutzen, um einen Denial of Service Angriff durchzuführen, um…
[UPDATE] [hoch] python-cryptography: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in python-cryptography ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [hoch] Cisco Secure FTD und ASA: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Cisco Secure Firewall Threat Defense und Cisco ASA (Adaptive Security Appliance) ausnutzen, um erweiterte…
[NEU] [hoch] Devolutions Remote Desktop Manager: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Devolutions Remote Desktop Manager ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um…
OpenAI entdeckt KI-Fehlverhalten auch bei alltäglichen Routineaufgaben
OpenAI hat sechs neue Fälle von KI-Fehlverhalten gemeldet. Die KIs setzten sich über Nutzer hinweg, auch bei Alltagsaufgaben.
[NEU] [hoch] Cisco ISE und ISE-PIC: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Cisco Identity Services Engine (ISE) und ISE-PIC ausnutzen, um beliebigen Code auszuführen – sogar mit…
[UPDATE] [mittel] Perl: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Perl ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [mittel] Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Dateien zu manipulieren.
[UPDATE] [hoch] Perl: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Perl ausnutzen, um beliebigen Programmcode auszuführen.
One UI 9 steht bereit: Welche Samsung-Smartphones das Update zuerst erhalten
Samsung hat den Rollout für das Update auf One UI 9 gestartet. Doch zunächst wird die Aktualisierung nur für einige ausgewählte Geräte bereitgestellt.…
[UPDATE] [mittel] Dovecot: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter Angreifer kann mehrere Schwachstellen in Dovecot ausnutzen, um einen Denial of Service Angriff durchzuführen.
Probleme auch bei alltäglichen Aufgaben – neue KI-Sicherheitsvorfälle publiziert
OpenAI hat sechs neue Fälle von KI-Fehlverhalten gemeldet. Die KIs setzten sich über Nutzer hinweg, auch bei Alltagsaufgaben.
[UPDATE] [hoch] Oracle Construction and Engineering: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Construction and Engineering ausnutzen, um die…
[UPDATE] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] Golang Go „FIPS OpenSSL“: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in der Golang Go Komponente „FIPS OpenSSL“ ausnutzen, um einen nicht näher spezifizierten Angriff…
Microsoft-Update legt Copy-und-Paste in Excel lahm – warum du es trotzdem nicht deinstallieren solltest
Ein Update hat eine wichtige Funktion in Excel lahmgelegt. Seither können User:innen keine Inhalte mehr kopieren und einfügen. Bis zu einem Fix durch…
[UPDATE] [hoch] strongSwan (NetworkManager-Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] OX Dovecot Pro: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OX Dovecot Pro ausnutzen, um SQL-Injection-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu…
[UPDATE] [mittel] jq: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in jq ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] Eclipse Jetty: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Daten zu manipulieren.
KRITIS: Viele Betreiber ohne wirksamen Drohnenschutz
Mehr als die Hälfte der KRITIS-Betreiber meldet sicherheitsrelevante Drohnenflüge. Dennoch fehlen vielerorts Maßnahmen zur Drohnendetektion.
[UPDATE] [mittel] Dovecot: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dovecot ausnutzen, um SQL-Injection-Angriffe durchzuführen, die Authentifizierung zu umgehen, vertrauliche…
Gesundheitstracking fast wie bei Whoop: Apple plant neue Health-App
Noch im Herbst soll Apples neue Gesundheits-App erscheinen. Die neue Version von Health trackt mithilfe von KI unter anderem dein „Health Age“ und hilft,…
[UPDATE] [mittel] Eclipse Jetty: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [mittel] docker: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in docker ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, einen…
[UPDATE] [mittel] jq: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in jq ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um eine Speicherbeschädigung auszulösen oder…
[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
Über 100 Lücken geschlossen: Darum solltest du iOS 27 sofort installieren
Apple hat am 14. September unter anderem iOS 27 und macOS 27 veröffentlicht – und damit eine große Zahl an Sicherheitslücken geschlossen. Mehrere davon…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu…
[NEU] [hoch] PJSIP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PJSIP ausnutzen, um Daten zu manipulieren oder offenzulegen oder einen Denial of Servie…
[UPDATE] [hoch] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche…
[NEU] [mittel] Dell ECS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Dell ECS ausnutzen, um Informationen offenzulegen, und um seine Privilegien zu erhöhen.
[UPDATE] [mittel] dhcpcd: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in dhcpcd ausnutzen, um einen Denial of Service Angriff durchzuführen.
Anonymisierendes Linux Tails: Neuer Update-Rhythmus
Tails stellt auf einen zweiwöchentlichen Release-Rhythmus um. Version 7.13 der Linux-Distribution vereinfacht den Shutdown.
[UPDATE] [mittel] Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
[NEU] [hoch] Check Point Security Management: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Check Point Security Management ausnutzen, um beliebigen Programmcode mit…
[NEU] [hoch] Jenkins Plugins: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen Jenkins Plugins ausnutzen, um Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen,…
[NEU] [mittel] drawio: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in drawio ausnutzen, um Informationen offenzulegen.
[NEU] [mittel] Varnish HTTP Cache: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Varnish HTTP Cache ausnutzen, um einen Denial of Service Angriff durchzuführen.
OpenAI führt Framework zur Meldung von KI-Sicherheitsvorfällen ein
OpenAI hat ein neues Framework vorgestellt, um Fehlverhalten seiner KI-Modelle systematisch zu erfassen, zu untersuchen und transparent offenzulegen.
[NEU] [mittel] Nextcloud: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in Nextcloud ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] Tanium Endpoint Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Tanium Endpoint Management ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, um einen…
[NEU] [hoch] Cisco Nexus Dashboard: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Cisco Nexus Dashboard ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um…
[NEU] [mittel] Budibase: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Informationen offenzulegen.
Google öffnet seine Smarthome-App für KI-Agenten – doch es gibt mehrere Haken
Google will seine Smarthome-Anwendung mit externer Hilfe schlauer machen. KI-Tools wie Claude und ChatGPT sollen dabei helfen. Was mit den KI-Agenten…
[NEU] [hoch] Apache Nifi: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Apache Nifi ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten offenzulegen…
Update-Panne bei Microsoft: Windows-11-Update sperrt Nutzer aus Domänen aus
Bei einigen Windows-Domänen gibt es seit dem letzten Patchday Probleme mit der Anmeldung. Ursache ist die erzwungene Aktivierung eines neuen Features. (…
[NEU] [hoch] Eclipse Jetty: Schwachstelle ermöglicht Darstellen falscher Informationen und Offenlegung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um falsche Informationen darzustellen und Informationen…
[UPDATE] [hoch] strongSwan: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in strongSwan ausnutzen, um einen Denial of Service zu verursachen,…
[UPDATE] [hoch] Android Patchday September 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, vertrauliche…
[UPDATE] [mittel] Red Hat Enterprise Linux (python-cryptography): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder um einen…
[UPDATE] [hoch] Adobe Experience Manager: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Adobe Experience Manager ausnutzen, um beliebigen Programmcode auszuführen,…
Siri KI ausprobiert: Apple hat 2 Jahre gebraucht – aber jetzt funktioniert es endlich
2024 hat Apple erstmals die neue Version von Siri gezeigt und dann noch nicht geliefert. Im Herbst 2026 ist es jetzt soweit. Hat sich das Warten gelohnt?…
[UPDATE] [hoch] Apache Airflow: Schwachstelle ermöglicht Erlangen von Benutzerrechten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Airflow ausnutzen, um Benutzerrechte zu erlangen.
[UPDATE] [mittel] Red Hat Enterprise Linux (firewalld, leapp-repository, tesseract): Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen, einschließlich der Ausführung von…
[UPDATE] [hoch] PCRE2 (Perl Compatible Regular Expressions): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PCRE2 (Perl Compatible Regular Expressions) ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Speicher zu…
[UPDATE] [hoch] Apache Airflow Providers (FAB, Keycloak, Kafka, Akeyless): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Airflow ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen…
[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management…
[UPDATE] [hoch] Tor: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Tor ausnutzen, um Daten zu manipulieren, Sicherheitsmaßnahen zu umgehen, einen Denial of…
[UPDATE] [hoch] Unbound: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Speicher zu korrumpieren, einen…
Agenten beim Schummeln erwischt: OpenAI gesteht Kontrollverlust über seine KI
OpenAI will „besorgniserregende“ KI-Vorfälle künftig schneller offenlegen. Zum Start liefert der ChatGPT-Entwickler gleich sechs reale Beispiele. ( OpenAI…
Airsoft: Geldgeber von White-Label-Software für Fake Trades in Auslieferungshaft
Die Generalstaatsanwaltschaft Bamberg geht gegen ein Betrugsnetzwerk vor. In Marokko ist mit Rony Hadjedj der mutmaßliche Geldgeber der IT-Firma Airsoft…
Windows-Update sperrt Domain-Nutzer aus
Microsoft bestätigt Probleme mit den Sicherheitsupdates vom September-Patchday. Domain-Logins können dadurch unmöglich werden.
KI mit Selbstzweifel: Wie Modelle entscheiden, wann sie besser nicht antworten
Eine neue Studie zeigt, welche Rolle das interne Konfidenzniveau spielt. Je höher es ist, desto eher verzichten sie darauf, eine Antwort zu liefern. Vor…
Jetzt patchen! Angreifer knipsen Firewalls von Cisco aus
Der Netzwerkausrüster Cisco hat zahlreiche Sicherheitslücken in seinen Produkten geschlossen. Es laufen bereits Attacken.
Warnung vor Cyberattacken auf Google Pixel, Cisco ISE und Acronis Backup
Bösartige Akteure greifen Lücken in Google Pixel, Cisco ISE und Acronis Backup für cPanel/WHM und Plesk an. Updates schützen.
Gefährliche Sicherheitslücke: Apple-Geräte lassen sich per Bluetooth kapern
Bei iPhones, iPads, Macs und anderen Apple-Geräten lässt sich ohne Zutun des Nutzers über Bluetooth Schadcode einschleusen. Neue Updates beheben das. (…
Update schnell installieren: Pixel-Sicherheitslücke wird bereits aktiv ausgenutzt
Google hat ein neues Update für seine Pixel-Smartphones veröffentlicht. Neben praktischen Funktionen enthält die Aktualisierung aber auch einen wichtigen…
Vom Nice-to-Have zum Marktstandard: Zertifizierungen in der IT
Informationssicherheit wird zum Türöffner. Joachim Reinke über Zertifizierungen und warum sie heute über Aufträge entscheiden.
[UPDATE] [hoch] Netgate pfSense: Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Netgate pfSense ausnutzen, um Sicherheitsmaßnahmen zu umgehen und beliebigen PHP-Code…
Nach Hacking-Attacke: OpenAI meldet weitere Fälle, in denen KI auf eigene Faust handelt
Die Hacking-Attacke durch KI-Software von OpenAI verstärkte zuletzt die Ängste vor der Technologie. Jetzt gibt der ChatGPT-Entwickler neue Probleme…
Anzeige: IT-Grundschutz nach BSI-Standards praktisch umsetzen
IT-Grundschutz-Praktiker benötigen Kenntnisse zu BSI-Standards, Risikoanalysen und Audits. Ein dreitägiges Training vermittelt Methodik und…
[UPDATE] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu…
[UPDATE] [hoch] Red Hat Enterprise Linux (lxml): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [hoch] Langflow OSS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu…
[UPDATE] [hoch] Redis: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um Sicherheitsmechanismen zu umgehen, unberechtigt auf Daten zuzugreifen, einen…
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren,…
[UPDATE] [mittel] Red Hat Enterprise Linux (glib): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen oder um einen…