IT Sicherheitsnews taegliche Zusammenfassung 2019-11-27

Nach Siegeszug von Alphago – Go-Meister schmeißt entnervt hin Green IT: So wird Software umweltfreundlich An alle 170.000 NRW-Lehrer.innen: LOGINEO-Erklärung nicht unterschreiben! Google Assistant erhält Ambient Mode – aber nicht für Smartphones von Samsung, Huawei und Pixel Facebook kauft VR-Spiel…

CB-K19/0937 Update 8

Thunderbird ist ein Open Source E-Mail Client. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird ausnutzen, um Code mit den Privilegien des Angegriffenen zur Ausführung zu bringen, Cross-Site Scripting Angriff durchzuführen, Sicherheitsmechanismen zu umgehen oder einen Denial of…

CB-K19/1027

NetBSD ist ein Open-Source-Betriebssystem aus der BSD-Familie und gehört damit zu den Unix-Derivaten. Ein lokaler Angreifer kann eine Schwachstelle in NetBSD Foundation NetBSD OS ausnutzen, um Informationen offenzulegen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: CB-K19/1027

CB-K19/0683 Update 18

QEMU ist eine freie Virtualisierungssoftware, die die gesamte Hardware eines Computers emuliert. Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in QEMU ausnutzen, um beliebigen Programmcode auszuführen.   Advertise on IT Security News. Lesen Sie den ganzen Artikel: CB-K19/0683 Update 18

CB-K19/0975 Update 2

Squid ist ein Open-Source Web Proxy Cache für Unix und Windows Plattformen. Die Software unterstützt Proxying und Caching von HTTP, FTP und anderen Protokollen, sowie SSL und Access Control Lists. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Squid ausnutzen,…

CB-K19/1029

F5 FirePass ist ein SSL-VPN Gateway der F5 Corporation. Die BIG-IP ist eine Netzwerk Appliance auf der die meisten F5 Produkte laufen. Die F5 Enterprise Manager Appliance bietet ein zentralisiertes Management von mehreren F5- BIG-IP Geräten. Ein entfernter, anonymer oder…

CB-K19/0882 Update 1

JBoss Enterprise Application Platform ist eine skalierbare Plattform für Java-Anwendungen, inklusive JBoss Application Server, JBoss Hibernate und Boss Seam. Ein entfernter Angreifer kann eine Schwachstelle in Red Hat JBoss Enterprise Application Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen.   Advertise on…

CB-K19/1028

GNU Mailman ist ein Python basierender Open Source Mailing List Server, der über ein Webinterface administriert wird. Ein lokaler Angreifer kann eine Schwachstelle in Mailman ausnutzen, um seine Privilegien zu erhöhen.   Advertise on IT Security News. Lesen Sie den…

CB-K19/1017 Update 2

Die Digitalisierungsbox ist ein Business Router und eine integrierte Business Telefonanlage. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Telekom Digitalisierungsbox Premium, Telekom Digitalisierungsbox Standard und Telekom Digitalisierungsbox Smart und Bintec Routern ausnutzen, um die Firewall unter bestimmten Umständen zu…