Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
Kategorie: DE
[NEU] [mittel] docker: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in docker ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen…
[UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in PackageKit ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] IBM DB2: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um seine Privilegien zu erhöhen oder einen Denial of Service zu verursachen.
[NEU] [mittel] IBM WebSphere Application Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] Gladinet CentreStack: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Gladinet CentreStack ausnutzen, um beliebigen Programmcode auszuführen,SQL-Injection durchzuführen,…
[NEU] [niedrig] Apache Superset: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Apache Superset ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen…
[NEU] [mittel] OpenVPN: Schwachstelle ermöglicht DoS und die Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenVPN ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche…
(g+) Agentgateway: Ein Kontrollpunkt für LLMs, Tools und KI-Agenten
Je mehr Werkzeuge KI-Agenten nutzen, desto schwieriger wird es nachzuvollziehen, wer worauf zugreift. Agentgateway soll genau dieses Problem lösen. ( KI ,…
[NEU] [mittel] Apache Tika: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tika ausnutzen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.
[UPDATE] [hoch] Red Hat Enterprise Linux (SSSD, libsoup): Mehrere Schwachstellen
Ein entfernter authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu…
iCloud+: Warum du vermutlich bald mehr für Apple-Dienste zahlst, wenn du viel KI nutzt
ChatGPT, Claude oder Gemini kennen Monatsgebühren für mehr KI-Nutzung bereits. Nun erwägt das Apple auch – nicht nur für seinen Speicherdienst iCloud+,…
[UPDATE] [hoch] Red Hat Enterprise Linux (Advanced Cluster Management): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux Advanced Cluster Management ausnutzen, um Sicherheitsmaßnahmen zu umgehen und einen…
Sieben Jahre Haft: Mann nahm mit Liebesbetrug 10 Millionen US-Dollar ein
Ein Mann hat Fremden Onlineliebesbeziehungen vorgespielt und sich viel Geld überweisen lassen. Allein von zwei Frauen bekam er 4,2 Millionen US-Dollar. (…
[UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] Red Hat Enterprise Linux (JWCrypto und python-markdown): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty und IBM WebSphere Application Server ausnutzen, um beliebigen…
[UPDATE] [niedrig] vim: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise…
Whatsapp macht deinen Speicher voll? Mit diesem Feature kannst du bald schneller Platz schaffen
Whatsapp verbraucht zu viel Speicherplatz? Dann hilft oftmals nur, bei Bildern, Videos und anderen Dateien aufzuräumen. Damit das künftig einfacher geht,…
[UPDATE] [mittel] Linux Kernel (Bluetooth): Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel bezüglich der Bluetooth Komponente ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [hoch] IBM DataPower Gateway: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM DataPower Gateway ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen…
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen.
[UPDATE] [mittel] Red Hat Enterprise Linux (libsolv, aardvark-dns): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren…
[UPDATE] [mittel] Xen: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um erweiterte Privilegien zu erlangen, Daten zu manipulieren, vertrauliche…
Wer überwacht hier wen?
Wer Grundrechte missachtet, verdient Aufmerksamkeit. Die BigBrotherAwards 2026 zeigen, wo Kontrolle und Datensammelei ausufern.
[UPDATE] [hoch] IBM Power Hardware Management Console: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Power Hardware Management Console ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] IBM Langflow Desktop OSS: Schwachstelle ermöglicht Offenlegung von Informationen
Ein eintfernter Angreifer kann eine Schwachstelle in IBM Langflow Desktop OSS ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu…
[UPDATE] [niedrig] helm: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in helm ausnutzen, um einen Denial of Service Angriff durchzuführen.
KI-Präsentationstools im Test: Welches liefert wirklich professionelle Ergebnisse?
Die nächste Präsentation steht an, aber du hast nicht mehr genug Zeit, um sie selbst zu erstellen? KI-Tools können dir hier unter die Arme greifen. Sie…
[UPDATE] [mittel] IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen…
[UPDATE] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Informationen offenzulegen, um beliebigen Programmcode auszuführen,…
Augen auf beim Autokauf: Autokäufer mit Tausenden Fake-Inseraten abgezockt
Zwei Rumänen sollen hunderte Onlinekonten von Autohändlern gekapert haben, um Käufer mit gefälschten Inseraten und Rechnungen um 660.000 Euro zu betrügen.…
[NEU] [hoch] PHP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um SQL-Injection durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren oder einen…
IBM App Connect Enterprise: Angreifer können Daten manipulieren
IBMs Middleware-Plattform App Connect Enterprise ist über mehrere Sicherheitslücken attackierbar. Updates sind verfügbar.
[NEU] [mittel] WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WP Royal Royal Elementor Addons ausnutzen, um Informationen offenzulegen.
909 Euro abgebucht? Paypal-Kunden müssen jetzt auf diese Mail achten
Wer derzeit eine Nachricht im Namen von Paypal erhält, sollte zweimal hinschauen. Denn Betrüger:innen nutzen den Bezahldienst als Deckmantel, um an dein…
[UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um Informationen offenzulegen.
„CosmosEscape“ ermöglichte Übernahme aller Microsoft-Azure-Datenbanken
Eine Verkettung von Sicherheitslücken ermöglichte vollen Zugang zu allen Azure-Cosmos-DB-Datenbanken.
[UPDATE] [hoch] Ruby on Rails: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby on Rails ausnutzen, um Informationen offenzulegen, was möglicherweise zur…
Für mehr digitale Unabhängigkeit: EU will 10 Milliarden Euro für 7 KI-Gigafactories investieren
Die EU hat eine Ausschreibung für die öffentliche Finanzierung von bis zu sieben KI-Gigafactories in Europa gestartet. Damit soll der Aufbau einer…
[UPDATE] [hoch] Red Hat Enterprise Linux (Pillow): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Pillow) ausnutzen, um Informationen offenzulegen, um einen Denial of Service…
Rund 660.000 Euro Schaden: Autokäufer über gekaperte Händlerkonten abgezockt
Zwei Rumänen sollen hunderte Onlinekonten von Autohändlern gekapert haben, um Käufer mit gefälschten Inseraten und Rechnungen zu täuschen. ( Cybercrime ,…
[UPDATE] [mittel] Red Hat Enterprise Linux (perl-Archive-Tar, httplib2): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
So schützt du deine Daten nach einer Trennung | Offizieller Blog von Kaspersky
Das kannst du nach einer Trennung tun, damit dein Ex-Partner oder deine Ex-Partnerin nicht mehr auf deine Konten, Abonnements und Geräte zugreifen kann
[UPDATE] [mittel] Node.js: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen,…
Wieso Apples Aktienkurs trotz guter Quartals-Ergebnisse fällt
Normalerweise wäre so etwas ein Luxus-Problem: Apple hat die iPhone-Nachfrage unterschätzt. Im KI-Boom mangelt es selbst Tech-Riesen wie dem US-Konzern an…
[UPDATE] [mittel] Prometheus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Prometheus ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen…
SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus
SolarWinds schließt Sicherheitslücken in Web Help Desk. Eine gilt als kritisch und ermöglicht Angreifern, die Authentifizierung zu umgehen.
Nvidia: CEO Jensen Huang setzt sich für offene KI-Modelle ein – welche Vorteile er darin sieht
Nvidia und dessen CEO setzen sich für offene KI-Modelle ein. Jetzt hat Jensen Huang dafür seinen ersten X-Post verfasst und darin einen langen Brief…
Microsoft: Forscher finden Masterkey für Vollzugriff auf Azure-Datenbanken
Mit dem Key hätten Angreifer alle Datenbanken bei Microsofts Datenbankdienst Azure Cosmos DB auslesen und manipulieren können – auch die von Microsoft. (…
[UPDATE] [mittel] Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
KI-Modell bricht aus Sandbox aus und greift Hugging Face an – und OpenAI hätte es wissen müssen
Der autonome Hackerangriff einer OpenAI-KI sorgte weltweit für Aufsehen. Doch wie außergewöhnlich war das wirklich? Als in der vergangenen Woche bekannt…
[UPDATE] [mittel] nmap: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nmap ausnutzen, um einen Denial of Service Angriff durchzuführen.
Russische Akteure greifen über Outlook-Web-Access-Lücke an
Eine Sicherheitslücke in OWA ermöglicht durch Anzeigen von Mails das Ausführen von JavaScript-Code. Russische Akteure nutzen das aus.
Weiterer Vorfall: Anthropic-KI greift unbeabsichtigt echte Unternehmen an
Durch einen Fehler in der Testumgebung sind mehrere Anthropic-Modelle ins offene Netz gelangt und haben reale Unternehmen ins Visier genommen. ( Anthropic…
Nicht nur OpenAI: Anthropics KI griff echte Firmen an – und niemand bemerkte es
Während Tests seiner KI-Modelle drang Anthropic unbeabsichtigt in die Systeme echter Unternehmen ein. Eine Schadsoftware lag eine Stunde lang öffentlich…
KI-Attacke: Auch Anthropic-Modelle griffen echte Unternehmen an
Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben.
Ganzheitlicher Zutritt: Mehr als die Summe seiner Teile
Wie NIS-2, Verhaltensbiometrie und Dematerialisierung die Zutrittskontrolle nachhaltig verändern.
Anzeige: Microsoft 365 mit Zero Trust absichern
Microsoft 365 Zero Trust verlangt klare Kontrollen für Identitäten, Daten und Geräte. Ein Online-Workshop zeigt, wie Schutzmechanismen und Monitoring…
Auch KI des OpenAI-Rivalen Anthropic griff echte Firmen an
Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben.
[UPDATE] [mittel] avahi: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in avahi ausnutzen, um einen Denial of Service Angriff durchzuführen.
Gefahren beim Online-Spiel – Wie sich Jugendliche schützen
Cybergrooming zielt oft auf junge Menschen ab. Durch Bildung und Prävention können sich Jugendliche jedoch effektiv vor gefährlichen Kontakten schützen.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
EU verhängt Sanktionen gegen Scam-Center in Südostasien
Der EU-Rat verhängt restriktive Maßnahmen gegen Kriminelle und Firmen in Südostasien, die groß angelegte Betrugszentren betreiben und Menschen versklaven.
[UPDATE] [hoch] DriveLock: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in DriveLock ausnutzen, um Informationen offenzulegen oder SQL-Injection durchzuführen, was möglicherweise zu…
[UPDATE] [mittel] Red Hat Quay: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Quay ausnutzen, um beliebigen Programmcode auszuführen und serverseitige…
[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen einen…
[UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] Red Hat Ansible Automation Platform: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [mittel] Red Hat Enterprise Linux (crun): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (crun) ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [hoch] Red Hat Satellite (foreman, python-pillow, go): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Satellite ausnutzen, um sich erweiterte Rechte, einschließlich Administratorrechte, zu verschaffen,…
[UPDATE] [mittel] CUPS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, erweiterte Rechte zu…
KI für die Skalierung von Cybersecurity-Prüfungen
KI hilft, Sicherheitsanalysen von einzelnen, gezielten auf eine nahezu flächendeckende Prüfung auszuweiten.
[UPDATE] [mittel] Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.
[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen…
[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff…
[UPDATE] [mittel] Apache HttpComponents Core: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HttpComponents Core ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] OpenVPN: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen…
Microsoft Copilot in Word, Excel und Outlook: So nutzt du die KI wirklich produktiv
Aus dem Word-Dokument direkt zur Präsentation, Excel-Daten in Alltagssprache auswerten, Outlook-Threads überblicken: Was Copilot im M365-Ökosystem leistet…
[UPDATE] [mittel] Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in Apache log4j ausnutzen, um Dateien zu manipulieren.
[UPDATE] [hoch] Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen…
[UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Administratorrechte zu erlangen.
Neue Gemini-Funktionen für Mac-User: Was Googles KI jetzt für dich tun kann
Mac-User:innen dürfen sich über zwei praktische Funktionen in der Gemini-App freuen. Welche Aufgaben dir die Google-KI jetzt damit erleichtern soll.
[UPDATE] [hoch] Apache Camel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen,…
Sichere Ferndienste: Siemens AG erhält VdS-Anerkennung
Die Siemens AG erhält als erster Errichter die VdS-Anerkennung für sichere Ferndienste nach DIN EN 50710 bei Brandmeldeanlagen.
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.
IBM WebSphere Application Server: Sicherheitsproblem in Admin-Konsole gelöst
Mehrere Sicherheitslücken bedrohen IBM WebSphere Application Server und WebSphere Application Server Liberty.
[UPDATE] [hoch] Red Hat Hardened Images RPMs (jq und pyOpenSSL): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen,…
[UPDATE] [mittel] Apache log4j und Log4cxx: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache log4j und Apache Log4cxx ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Informationen…
Betrüger kapern Autohändler-Accounts: Hoher Schaden, zwei Festnahmen in Rumänien
Zwei mutmaßliche Täter sollen Konten von Fahrzeughändlern auf Verkaufsplattformen gekapert haben. Der Schaden beträgt über 660.000 Euro.
[UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.