Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu…
Kategorie: DE
[UPDATE] [hoch] Red Hat Enterprise Linux (JWCrypto und python-markdown): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen…
WhatsApp: Mehr Passkeys und verbesserte Sicherheit bei unbekannten Anrufen
WhatsApp verbessert die Kontosicherheit durch die Unterstützung mehrerer Passkeys, stärkere Passwörter und Kontextinformationen bei unbekannten Anrufen.
[UPDATE] [hoch] Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Zustand herbeizuführen, um möglicherweise Code auszuführen und…
Als Windows noch Spaß machte: Warum die Einführungskampagne von Windows 95 Kult wurde
Windows 95 wurde mit vielen Extras ausgeliefert, darunter Spiele, Cartoons und ein Musikvideo von Weezer. Was steckte hinter dieser außergewöhnlichen…
[UPDATE] [niedrig] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] vllm: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] LibreOffice: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] Erlang/OTP: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] libssh2: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um Dateien zu manipulieren, Speicherbeschädigungen zu verursachen,…
[UPDATE] [mittel] Erlang/OTP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um…
[UPDATE] [hoch] Apple Safari, macOS, iOS und iPadOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple Safari, Apple macOS, Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen,…
[UPDATE] [hoch] Foxit PDF Editor und PDF Reader: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ausnutzen, um seine Privilegien zu erhöhen, einen…
[NEU] [UNGEPATCHT] [mittel] RPM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
Ein lokaler Angreifer kann eine Schwachstelle in RPM ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.
[NEU] [mittel] Dell BIOS: Schwachstelle ermöglicht Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um Daten zu manipulieren.
[UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern,…
[UPDATE] [mittel] Erlang/OTP: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Erlang/OTP ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Erlang/OTP: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.
[UPDATE] [mittel] Erlang/OTP: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Erlang/OTP ausnutzen, um Dateien zu manipulieren.
Windows 11: Update für Powertoys bringt neue Features und lokale KI
Microsoft hat ein großes Update für die Powertoys unter Windows 11 bereitgestellt. Damit bekommt der Werkzeugkasten einige neue Tricks und sogar eine…
[UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] Snipe-IT: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen,…
[UPDATE] [hoch] Fast Datapath für Red Hat Enterprise Linux (ovn): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fast Datapath für Red Hat Enterprise Linuxausnutzen, um einen Denial of Service Angriff…
[UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[NEU] [mittel] Devolutions Remote Desktop Manager: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Devolutions Remote Desktop Manager ausnutzen, um Daten zu manipulieren.
[NEU] [mittel] libTIFF: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in libTIFF ausnutzen, um beliebigen Programmcode auszuführen, und um nicht näher spezifizierte Auswirkungen zu…
[NEU] [hoch] Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Apicurio Registry) ausnutzen, um einen Denial of Service Angriff durchzuführen, um…
[NEU] [hoch] ZScaler Client Connector: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ZScaler Client Connector ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen,…
[NEU] [mittel] Apache Camel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder sensible…
[NEU] [mittel] Django: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Django ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen und um…
Phishing-Warnung: Betrüger ködern mit angeblicher Steuererstattung
Viele Bürger warten seit Wochen auf ihren Steuerbescheid 2025. Betrüger nutzen das aktuell vermehrt aus, um mittels Phishing Daten abzugreifen. ( Phishing…
[NEU] [hoch] Contao: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Contao ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern und möglicherweise…
[UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und…
[UPDATE] [mittel] Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Dateien zu manipulieren.
[NEU] [kritisch] vm2: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, um Daten zu…
[NEU] [niedrig] Checkmk: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Informationen offenzulegen.
Hide My Email: Apple reagiert auf Kritik – und will deine Adresse nun doch wieder schützen
Mit einer von Apple geplanten Änderung wäre es möglich gewesen, das „E-Mail-Adresse verbergen“-Feature in iCloud Plus auszuhebeln. Der iPhone-Hersteller…
[NEU] [mittel] bluez: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
Ein Angreifer in Bluetooth-Reichweite kann eine Schwachstelle in bluez ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
[UPDATE] [hoch] NGINX Open Source and NGINX Plus: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NGINX Open Source and NGINX Plus ausnutzen, um Sicherheitsvorkehrungen zu umgehen,…
[NEU] [mittel] Zammad: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um Sicherheitsvorkehrungen zu umgehen, sensible Informationen oder Anmeldedaten…
[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Ausführung von Aktionen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um beliebige Aktionen auf dem Server…
Windows: .NET-Updates sorgen für Druckprobleme
Auch die .NET-Updates aus dem August sorgen für Probleme. Microsoft untersucht PDF-Druckprobleme, die nach der Installation auftreten.
[UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX und NGINX NGINX Plus ausnutzen, um Daten zu manipulieren, beliebigen Code auszuführen, vertrauliche…
Verbraucherzentrale warnt: Phishing-Mails ködern mit angeblicher Steuererstattung
Viele Bürger warten seit Wochen auf ihren Steuerbescheid 2025. Betrüger nutzen das aktuell vermehrt aus, um mittels Phishing Daten abzugreifen. ( Phishing…
[UPDATE] [hoch] NGINX Open Source und NGINX Plus: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX NGINX Plus ausnutzen, um einen Denial of Service Angriff durchzuführen, und…
[NEU] [mittel] Autodesk 3ds Max: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Autodesk 3ds Max ausnutzen, um beliebigen Code im Kontext des betroffenen Prozesses auszuführen,…
[NEU] [mittel] GIMP: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen oder…
Microsoft: Druckprobleme nach .NET-Updates
Auch die .NET-Updates aus dem August sorgen für Probleme. Microsoft untersucht PDF-Druckprobleme, die nach der Installation auftreten.
[NEU] [UNGEPATCHT] [hoch] WebKitGTK: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um eine Speicherbeschädigung herbeizuführen, was möglicherweise die…
Was OpenAI, Antropic und Google nicht verraten: Analyse-Plattform erstellt detailliertere KI-Nutzung
OpenAI und Anthropic veröffentlichen regelmäßig Berichte zur Nutzung ihrer KI‑Modelle. Doch die Plattform AI Observatory will jetzt sichtbar machen, wofür…
[UPDATE] [mittel] PAM: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PAM ausnutzen, um Informationen offenzulegen.
Rätsel um Ox Alpha: Neues KI-Modell ist gratis verfügbar – aber wer hat es veröffentlicht?
Das neue KI-Modell Ox Alpha bietet seinen Zugang gratis und fast ohne Beschränkungen an. Doch nicht allein das sorgt für Aufsehen bei den User:innen. Denn…
[NEU] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um Informationen offenzulegen.
[NEU] [mittel] DrayTek Vigor Switches: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in DrayTek Vigor Switches ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [mittel] Grafana: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
[NEU] [mittel] Hashicorp Vault: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Hashicorp Vault ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
DrayTek VigorAP: Mehrere Schwachstellen ermöglichen Codeausführung
In verschiedenen Serien der DrayTek Vigor Access Points bestehen mehrere Schwachstellen. Ein Angreifer, der über Administratorrechte sowie Zugriff auf die…
[NEU] [hoch] SEPPmail Secure E-Mail Gateway: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in SEPPmail Secure E-Mail Gateway ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um beliebigen Code…
DrayTek Vigor Switches: Mehrere Schwachstellen ermöglichen Codeausführung
In verschiedenen DrayTek-Vigor-Switches sind mehrere Schwachstellen vorhanden. Ein authentisierter Angreifer, der über Administratorrechte sowie Zugriff…
[NEU] [mittel] DrayTek VigorAP: Mehrere Schwachstellen ermöglichen Codeausführung
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in DrayTek VigorAP ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] libssh2: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um möglicherweise vertrauliche Informationen offenzulegen, einen…
[UPDATE] [mittel] Intel Prozessor: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Prozessor ausnutzen, um erweiterte Rechte zu erlangen, Daten zu manipulieren, vertrauliche…
[UPDATE] [hoch] NGINX NGINX Plus: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in NGINX NGINX Plus ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff…
TP-Link Omada Gateways: Geräte über VPN-Verbindung kompromittierbar
Es sind wichtige Sicherheitsupdates verschiedene Router aus TP-Links Business-Netzwerkplattform Omada erschienen.
[UPDATE] [mittel] IBM WebSphere Application Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Denial of Service Angriff durchzuführen.
Dell BIOS: Schwachstelle ermöglicht Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um Daten zu manipulieren.
[UPDATE] [hoch] Django: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Django ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren,…
Zugriffsverwaltung Keycloak: Kontoübernahme durch Passwort-Rücksetzfunktion
In dem Identitäts- und Zugriffssteuerungssystem Keycloak können Angreifer einen Fehler beim Passwort-Rücksetzen missbrauchen, um Konten zu übernehmen.
[UPDATE] [mittel] Red Hat Enterprise Linux (NetworkManager): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (NetworkManager) ausnutzen, um seine Privilegien zu erhöhen.
Nutzer längst geschützt: Drama um veraltete Fingerprinting-Technik bei Aliexpress
Ein auf der Website von Aliexpress entdecktes Audio-Fingerprinting beschäftigt die IT-Welt. Dabei ist die Technik schon uralt und kaum noch relevant. (…
Neue Whatsapp-Funktionen: Mehr Transparenz in Channels – Ausweitung des Bezahldienstes?
Admins bekommen bei Whatsapp eigene Profile mit Namen und Bild, die direkt bei ihren Channel-Updates angezeigt werden. Außerdem soll der Meta-Dienst an…
Warum Unternehmen an der Umsetzung von NIS2 scheitern
Der „NIS2-Realitätscheck 2026“, eine neue Studie von Everpure, zeigt Bedenken hinsichtlich Kosten, Nutzen und Zuständigkeiten bei den befragten CISOs und…
[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen,…
Microsoft gesteht: Updatepanne verhindert Drucke und PDF-Exporte
Einige Windows-Apps können bestimmte Dokumente seit Tagen nicht mehr drucken oder als PDF/XPS-Datei exportieren. Microsoft arbeitet an einer Lösung. (…
ChatGPT: OpenAI bringt das 5-Stunden-Limit wieder zurück – wer davon betroffen ist
OpenAI hat schlechte Nachrichten für Nutzer:innen. Ein 5-Stunden-Limit, das vor mehr als einem Monat entfernt wurde, kommt jetzt zurück. Warum das…
[UPDATE] [mittel] vim: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen, einen…
IT-Sicherheit: GI fordert Legalisierung von ethischem Hacken
Die Gesellschaft für Informatik fordert eine Reform des Computerstrafrechts sowie Rechtssicherheit für Sicherheitsforscher. ( Gesellschaft für Informatik…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel für eine Privilegieneskalation ausnutzen, sowie um einen Denial of Service Zustand oder…
Angreifer nehmen Oracle Weblogic und HTTP-Server ins Visier
Angreifer missbrauchen eine Sicherheitslücke in Oracle HTTP-Server und Weblogic Server, die komplette Kompromittierung ermöglicht.
[UPDATE] [mittel] WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, einen Denial of Service zu…
30 Kameras: Berlin startet KI-Videoüberwachung am Kottbusser Tor
Die Berliner Polizei will mit Verhaltensscannern einen öffentlichen Platz in Berlin überwachen. 30 Kameras werden installiert. ( Videoüberwachung , KI )
Attacken auf Oracle Weblogic und HTTP-Server beobachtet
Angreifer missbrauchen eine Sicherheitslücke in Oracle HTTP-Server und Weblogic Server, die komplette Kompromittierung ermöglicht.
[UPDATE] [kritisch] Oracle Fusion Middleware: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit,…
[UPDATE] [hoch] Keycloak: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und dadurch Benutzerkonten zu übernehmen.
Anzeige: Schwachstellenmanagement: Risiken realistisch bewerten
Nicht jede gemeldete Schwachstelle ist für jede IT gleich riskant. Ein Workshop zeigt, wie sich Risiken im Schwachstellenmanagement individuell…
Kriminalisierung: Informatiker verlangen Freipass für IT-Sicherheitsforscher
Die Gesellschaft für Informatik fordert die Bundesregierung auf, ethische Hacker endlich wirksam vor Strafverfolgung zu schützen.
[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection-Angriffe durchzuführen,…
Kottbusser Tor in Berlin: Kameras für automatisierte Überwachung installiert
Die Berliner Polizei will mit Verhaltensscannern einen öffentlichen Platz in Berlin überwachen. 30 Kameras werden installiert. ( Videoüberwachung , KI )
[UPDATE] [mittel] Linux Kernel (Bluetooth): Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel bezüglich der Bluetooth Komponente ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [hoch] strongSwan: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
[UPDATE] [mittel] Apache Commons: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons ausnutzen, um einen Denial of Service Angriff durchzuführen.
AliExpress trackt Nutzer via unhörbarem Audio-Fingerprinting
AliExpress nutzte die Web Audio API, um Geräte per unhörbarem Audiosignal zu identifizieren. Ein Entwickler entdeckte das Tracking durch…
[UPDATE] [mittel] expat: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen oder potentiell Code auszuführen.
[UPDATE] [hoch] ffmpeg RASC video decoder): Schwachstelle ermöglicht Denial of Service und Speicherkorruption
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen oder eine…
[UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff…
[UPDATE] [mittel] libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter…
[UPDATE] [mittel] Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.