Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kubernetes ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche…
Kategorie: DE
[NEU] [hoch] Forcepoint Next Generation Firewall: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Forcepoint Next Generation Firewall ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [mittel] ffmpeg: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [hoch] Fleet: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Fleet ausnutzen, um erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu…
NIS2: Warum IT-Schutz an der Tür beginnen muss
Zutrittskontrolle, VMS und Incident Response: Wie TKH Security physische Sicherheit und IT-Resilienz für NIS2-Konformität vereint.
[NEU] [mittel] Wireshark: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service herbeizuführen und potenziell um…
Angriff mit KI-Agenten auf hunderte Shops: 600.000 Kreditkartendaten geklaut
Ein Angreifer hat hunderte Online-Shops mit KI-Agenten angegriffen und dabei Daten von mehr als 600.000 Kreditkarten abgegriffen.
[NEU] [hoch] Nutanix AOS: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Nutanix AOS und Nutanix Prism Central ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[NEU] [hoch] Red Hat Enterprise Linux (FreeIPA): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Denial-of-Service-Zustände herbeizuführen,…
[NEU] [mittel] sudo: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in sudo ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [niedrig] Red Hat Enterprise Linux (coreutils): Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (coreutils) ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [hoch] PostgreSQL: Schwachstelle ermöglicht SQL Injection und Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um eine SQL Injection durchzuführen und in der Folge beliebigen…
Erpresser verlangen 3 Millionen Euro: Revolut will nach Cyberangriff kein Lösegeld zahlen
Eine umfangreiche Recherche mehrerer großer Medienhäuser macht Revolut zudem schwere Vorwürfe: Die Bank unternehme zu wenig gegen Geldwäsche. ( Revolut ,…
[NEU] [niedrig] MediaWiki: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MediaWiki ausnutzen, um Informationen offenzulegen.
[NEU] [hoch] MLflow: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in MLflow ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [hoch] Drupal Erweiterungen: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen,…
[NEU] [hoch] GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und…
[NEU] [hoch] OpenCTI: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenCTI ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen Programmcode auszuführen.
Coding, Quiz und Reiseplanung: Googles KI-Modus kann mehr als du glaubst
Der KI-Modus von Google wird von vielen User:innen nur zur Recherche oder zur Zusammenfassung von diversen Themen genutzt. Dabei hat das Tool noch…
[NEU] [mittel] CyberPanel: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in CyberPanel ausnutzen, um Informationen offenzulegen.
[NEU] [mittel] vllm: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um Dateien zu manipulieren Informationen offenzulegen oder einen…
[UPDATE] [mittel] libarchive: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] Paessler PRTG: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Paessler PRTG ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen und…
(g+) SAP-Patchtag: 19, 21, 22 oder 33 Sicherheitslücken?
SAP-Patchtage liefern widersprüchliche Listen. Für Admins entscheiden ohnehin andere Kriterien, was zuerst gepatcht wird. ( SAP , Security )
[UPDATE] [hoch] GnuTLS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen…
[NEU] [UNGEPATCHT] [mittel] BusyBox: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in BusyBox ausnutzen, um möglicherweise beliebigen Code auszuführen, Speicher zu beschädigen, sensible…
[NEU] [hoch] Red Hat Ansible Automation Platform (automation-controller): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen,…
[NEU] [hoch] GitLab: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Daten zu…
[NEU] [hoch] Apache Tomcat APR/native Connector: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat APR/native Connector ausnutzen, um einen Denial of Service Angriff durchzuführen und um…
GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und…
[NEU] [mittel] KeePassXC: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung
Ein lokaler Angreifer kann mehrere Schwachstellen in KeePassXC ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.
[UPDATE] [mittel] Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver): Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [mittel] vllm: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um beliebigen Programmcode auszuführen.
Microsoft Outlook: Schwachstelle ermöglicht Codeausführung
Ein Angreifer kann eine Schwachstelle in Microsoft Outlook ausnutzen, um beliebigen Programmcode auszuführen. Zur Ausnutzung genügt es, eine z.B. per…
[UPDATE] [hoch] Oracle Communications: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Communications ausnutzen, um die Vertraulichkeit, Integrität…
Nicht das Modell ist das Problem: 6 Lehren aus 11 KI-Projekten
Für die t3n PRO Use Cases zeigen uns Unternehmen bis ins Detail, was sie mit KI bauen, von der Architektur bis zum Rollout. Der Engpass liegt dabei öfter…
[UPDATE] [hoch] vllm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
WordPress: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WordPress ausnutzen, um Schadcode auszuführen. Die Ausnutzung erfordert bestimmte…
[UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] IBM Concert: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM Concert ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen und um…
[UPDATE] [hoch] Broadcom Brocade SANnav: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Broadcom Brocade SANnav ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [mittel] X.Org X11: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in X.Org X11 ausnutzen, um potentiell Code zur Ausführung zu bringen.
[UPDATE] [mittel] PgBouncer: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PgBouncer ausnutzen, um einen Denial of Service Angriff durchzuführen.
Datenklau mit KI: Angreifer infiltrieren Webshops und stehlen Kreditkartendaten
Mithilfe von KI-Tools sind Angreifer an mindestens 600.000 gültige Kreditkartendaten aus mehreren Webshops gelangt. Die Angriffe dauern an. ( Cybercrime ,…
[UPDATE] [hoch] Foxit PDF Reader und Foxit PDF Editor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Foxit PDF Reader und Foxit PDF Editor ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern,…
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff…
Speicherort von Microsoft-365-Daten für kurze Zeit wählbar
IT-Verantwortliche haben bis zum 14. Dezember Zeit, den Speicherort ihrer Microsoft-365-Daten auszuwählen: im eigenen Land oder EU.
FBI gehackt: Angreifer stellen ungewöhnliche Forderung
Die Hackergruppe Shinyhunters hat eigenen Angaben zufolge das FBI gehackt und dabei sensible Daten von tausenden Mitarbeiter:innen erbeutet. Statt eines…
[UPDATE] [hoch] Apache Sling: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Sling ausnutzen, um einen Denial of Service Angriff durchzuführen, um einen Cross-Site Scripting…
Genervt von KI-Slop in deinem Linkedin-Feed? Diese Chrome-Erweiterung kann helfen
Ein Entwickler hat ein Browser-Addon für Linkedin entwickelt. Damit soll dein Feed von nervigen KI-Beiträgen befreit werden. Wie das Erkennungssystem…
[UPDATE] [hoch] RabbitMQ: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen,…
KI-Angriff auf Australien: OpenAI-Agent hat sich in Regierungsportal gehackt
Ein KI-Agent von OpenAI sollte australische Gesundheitsstatistiken recherchieren. Dabei ist er aber zu weit gegangen und hat geschützte Daten abgerufen. (…
Sicherheitspatch gegen Schadcode repariert SolarWinds Observability Self-Hosted
Die Monitoring-Lösung für IT-Infrastrukturen SolarWinds Observability Self-Hosted ist unter bestimmten Voraussetzungen verwundbar.
Australien: OpenAI-Agent hat sich in Regierungsportal gehackt
Ein KI-Agent von OpenAI sollte australische Gesundheitsstatistiken recherchieren. Dabei ist er aber zu weit gegangen und hat geschützte Daten abgerufen. (…
Diese KI erstellt keinen Text, sie trifft Entscheidungen: Wie Jev funktioniert – und welche Alternativen es gibt
Mit Jev sorgt erneut ein KI-Modell für Wirbel. Das Besondere: Es erzeugt keinen Text, sondern trifft Entscheidungen – und zwar schnell. Wie das…
[UPDATE] [hoch] ffmpeg: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ffmpeg ausnutzen, um beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche…
[UPDATE] [hoch] Microsoft Office Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Office Produkte ausnutzen, um Dateien zu manipulieren, um seine Privilegien zu erhöhen, um…
Cybergang ShinyHunters behauptet Einbruch in FBI-Jobportal
ShinyHunters behaupteten, in das Jobportal des FBI eingebrochen zu sein und dort Daten von Mitarbeitern erbeutet zu haben.
[UPDATE] [hoch] Android Patchday September 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, vertrauliche…
OpenAI-KI verschafft sich unbefugten Zugang zu Regierungsportal: Drei Monate bis zur Meldung
Eine KI sollte Gesundheitsstatistiken suchen – und hackte sich dabei in ein australisches Regierungsportal. Persönliche Daten sind offenbar nicht…
Fresenius Medical Care: Cyberangriff trifft großen Dialysekonzern
Die Hackergruppe Shinyhunters ist offenbar an Daten von Fresenius Medical Care gelangt. Inwieweit das Dialysepatienten betrifft, ist noch unklar. (…
eCLIQ Flash: Erster Mobilfunk-Schlüssel für Zutrittskontrolle
Mit eCLIQ Flash präsentiert Assa Abloy den ersten elektronischen Mobilfunk-Schlüssel. Berechtigungen kommen direkt per NB-IoT und LTE-M.
[UPDATE] [mittel] Linux Kernel (xfrm: iptfs): Schwachstelle ermöglicht DoS und Manipulation von Daten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um möglicherweise einen Denial-of-Service-Zustand auszulösen oder Daten zu…
Superintelligenz oder Hype? Warum sich zwei KI-Forscherinnen klar positionieren
Selten war die Schlagzeilendichte größer: Sprachmodelle sollen kurz vor der Superintelligenz stehen und uns alle umbringen. Die beiden…
Anzeige: KI in der IT-Sicherheit für Pentesting und Resilienz
KI in der IT-Sicherheit kann Tests und Analysen unterstützen, birgt aber auch Fehlerquellen. Ein Workshop der Golem Karrierewelt vermittelt Methoden und…
OpenAI-Agent knackt australisches Regierungsportal
Eine KI sollte Gesundheitsstatistiken suchen – und knackte dabei ein australisches Regierungsportal. Die Empörung ist groß.
Ohne Fremdsoftware: So bringst du deinem Windows-PC bei, sich automatisch zu reparieren
Windows bietet zahlreiche Tools, mit denen du Fehler frühzeitig erkennen und aus der Welt schaffen kannst, bevor sie zu einem Problem werden. Welche…
[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise…
[UPDATE] [niedrig] expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Composer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Composer ausnutzen, um Sicherheitsmechanismen zu umgehen, um beliebige Dateien zu…
[UPDATE] [mittel] Red Hat Enterprise Linux (python-pillow): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bzgl. python-pillow ausnutzen, um einen Denial of Service…
[UPDATE] [mittel] FasterXML Jackson: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Daten zu manipulieren und Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Informationen offenzulegen.
Produktionskritische Systeme mit Mikrosegmentierung schützen
Automatisierte, identitätsgesteuerte Mikrosegmentierung, kombiniert mit MFA auf Netzwerkebene für privilegierten Zugriff, fügt sich nahtlos in die…
[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um…
[UPDATE] [mittel] GNU tar: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
Ein Angreifer kann mehrere Schwachstellen in GNU tar ausnutzen, um Dateien zu manipulieren.
[UPDATE] [hoch] Red Hat Enterprise Linux (Pillow): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Pillow) ausnutzen, um Informationen offenzulegen, um einen Denial of Service…
[UPDATE] [mittel] docker: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in docker ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] Red Hat Quay: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Quay ausnutzen, um Informationen offenzulegen, die zur Darstellung als…
[UPDATE] [mittel] IBM WebSphere Application Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Red Hat WildFly: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat WildFly und Red Hat JBoss Enterprise Application Platform ausnutzen, um einen Denial…
[UPDATE] [mittel] Red Hat Enterprise Linux (attr): Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (attr) ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [niedrig] Podman: Schwachstelle ermöglicht nicht spezifizierten Angriff und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Podman ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, und um Informationen…
[UPDATE] [mittel] Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um SSRF-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten…
[UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [mittel] IBM Java SDK: Schwachstelle ermöglicht Denial of Service
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM Java SDK ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Notepad++: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Windows-Authentifizierungsdaten offenzulegen,…
[UPDATE] [hoch] Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Apicurio Registry) ausnutzen, um einen Denial of Service Angriff durchzuführen, um…
[UPDATE] [mittel] Red Hat Undertow: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Undertow ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] WebKitGTK: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um eine Speicherbeschädigung zu verursachen und möglicherweise…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand…
[UPDATE] [hoch] Composer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Composer ausnutzen, um Sicherheitsvorkehrungen zu umgehenn und beliebigen Code auszuführen.
[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht nicht spezifizierten Angriff
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] sudo: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle in sudo ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [hoch] IBM MQ Appliance (Axios Node.js): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM MQ Appliance ausnutzen, um beliebigen Programmcode auszuführen, Server-Side Request…
[UPDATE] [niedrig] CUPS: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in CUPS ausnutzen, um Informationen offenzulegen.
[UPDATE] [mittel] libtpms: Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in libtpms ausnutzen, um einen Denial of Service Angriff durchzuführen.