Schlagwort: BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)

WID-TW-2023-0158

In der Bluetooth Spezifikation besteht eine Schwachstelle, die es einem Angreifer innerhalb der entsprechenden Reichweite ermöglicht, bestimmte Informationen offenzulegen. Dies ermöglicht es dem Angreifer unter Umständen, eine Verbindung zum Zielgerät herzustellen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

WID-TW-2023-0156

In Samsung Android Apps und den S22 Modellen existieren mehrere Schwachstellen. Diese Ermöglichen es einem Angreifer, Schadcode auszuführen, Informationen offenzulegen oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…

WID-TW-2023-0155

In Google Chrome gibt es mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um nicht näher genannte Auswirkungen zu erlangen und möglicherweise Schadcode auszuführen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden, bzw. einen entsprechenden Link anzuklicken. Dieser…

WID-TW-2023-0154

Ein Angreifer kann mehrere Schwachstellen in LibreOffice ausnutzen, um Schadcode auszuführen und Sicherheitsmechanismen zu umgehen. Zur erfolgreichen Ausnutzung dieser Schwachstellen genügt das Öffnen eines bösartig gestalteten Dokuments. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

WID-TW-2023-0153

In Bitdefender Sicherheitsprodukten existiert eine Schwachstelle, die es einem privilegierten Angreifer ermöglicht SYSTEM Rechte auf dem betroffenen System zu erhalten. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0153

WID-TW-2023-0152

Ein Angreifer kann mehrere Schwachstellen in Apple iTunes ausnutzen, um seine Berechtigungen zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0152

WID-TW-2023-0151

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WordPress ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0151

WID-TW-2023-0150

Es existiert eine Schwachstelle in verschiedenen WithSecure Produkten. Bei der Verarbeitung von bestimmten Dateien kann die Scanner-Komponente abstürzen. Ein Angreifer kann dies für einen Denial of Service Angriff ausnutzen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

WID-TW-2023-0148

Apple hat mehrere Schwachstellen in den Betriebssystemen iOS und iPadOS behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, um seine Berechtigungen zu erweitern, um Informationen offenzulegen, einen Programmabsturz zu verursachen und um die Kontrolle über ein betroffenes System…

WID-TW-2023-0149

Synology hat mehrere Schwachstellen in seinen Produkten DiskStation Manager und Router Manager behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um die Kontrolle über das betroffene Gerät zu übernehmen und um Daten zu stehlen. Dieser Artikel wurde indexiert von BSI Warn-…

WID-TW-2023-0147

Apple hat mehrere Schwachstellen in macOS behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, um seine Berechtigungen zu erweitern, um Informationen offenzulegen, einen Programmabsturz zu verursachen und um die Kontrolle über ein betroffenes System zu übernehmen. Laut Apple…

WID-TW-2023-0146

Apple hat mehrere Schwachstellen im Browser Safari behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, um Informationen offenzulegen und um Sicherheitsvorkehrungen zu umgehen. Zur Ausnutzung genügt es, eine bösrtig gestaltete Webseite aufzurufen bzw. einen entsprechenden Link anzuklicken. Laut…

WID-TW-2023-0145

In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann dadurch Schadcode ausführen oder andere, nicht näher beschriebene Auswirkungen erreichen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen, indem z.B. ein entsprechender Link angeklickt wird. Dieser…

WID-TW-2023-0144

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site-Scripting-Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Aktionen im Namen eines Nutzer auszuführen (= Cross-Site Request Forgery, CSRF) oder unbekannte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von…

WID-TW-2023-0143

Ein entfernter, anonymer Angreifer kann eine Schwachstelle im D-LINK Routermodell DSR-250 ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0143

WID-TW-2023-0142

Ein lokaler Angreifer kann eine Schwachstelle im BIOS von Dell PowerEdge Systemen ausnutzen, um Informationen offenzulegen, Code auszuführen und seine Rechte zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…

WID-TW-2023-0141

D-Link hat mehrere Schwachstellen im Routermodell DIR-2150 behoben. Ein Angreifer aus dem lokalen Netzwerk kann diese Schwachstellen in Kombination ausnutzen, um die Anmeldung am Gerät zu umgehen und anschließend Schadcode auf dem Gerät auszuführen und somit die Kontrolle zu übernehmen.…

WID-TW-2023-0140

Ein Angreifer kann eine Schwachstelle in Ubiquiti UniFi ausnutzen, um an vertrauliche Informationen zu gelangen. Zur erfolgreichen Ausnutzung dieser Schwachstelle, muss der Angreifer den Benutzer dazu bringen, eine bösartige Webseite zu besuchen, Dieser Artikel wurde indexiert von BSI Warn- und…

WID-TW-2023-0138

Ein Angreifer kann mehrere Schwachstellen in HP Computer ausnutzen, um seine Rechte auf dem System zu erhöhen oder das System zum Absturz zu bringen. Für die erfolgreiche Ausnutzung einer dieser Schwachstelle, muss der Benutzer eine Aktion ausführen. Dieser Artikel wurde…

WID-TW-2023-0139

Ein Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird ausnutzen, um das Programm zum Absturz zu bringen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, an vertrauliche Informationen zu gelangen und Informationen falsch darzustellen. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen genügt es,…

WID-TW-2023-0136

Adobe hat mehrere Schwachstellen in der Creative Cloud Anwendung „Substance 3D Painter“ behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…

WID-TW-2023-0137

Ein lokaler Angreifer kann mehrere Schwachstellen in AMD Prozessoren ausnutzen, um die Kontrolle über das System zu übernehmen, Informationen offenzulegen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

WID-TW-2023-0135

Microsoft hat im Mai 38 Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0135

WID-TW-2023-0134

Ein entfernter Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um den Browser zum Absturz zu bringen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, an vertrauliche Informationen zu gelangen und Informationen falsch darzustellen. Die erfolgreiche Ausnutzung einiger…

WID-TW-2023-0133

Microsoft hat mehrere Schwachstellen im Browser „Edge“ behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsvorkehrungen zu umgehen und seine Rechte zu erweitern. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite in Edge zu öffnen, also beispielsweise einen entsprechenden Link…

WID-TW-2023-0132

Ein Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen. Dazu muss der Angreifer eine speziell gestaltete Webseite erstellen und das Opfer zum Besuch dieser Seite verleitet. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

WID-TW-2023-0131

Ein Angreifer kann eine Schwachstelle in Apple iOS und Apple macOS ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0131

WID-TW-2023-0130

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Dateien zu manipulieren oder eine SQL-Injection durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0130

WID-TW-2023-0129

Samsung hat mehrere Schwachstellen in Android und Exynos behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Rechte auf dem System zu erweitern, Daten zu manipulieren, an vertrauliche Informationen zu gelangen, Schadcode auszuführen und das System zum Absturz zu bringen.…

WID-TW-2023-0128

In Microsoft Edge besteht eine Schwachstelle. Ein Angreifer kann dadurch den Benutzer täuschen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite aufzurufen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…

WID-TW-2023-0127

Google hat mehrere Schwachstellen in Android behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Rechte auf dem System zu erweitern, an vertrauliche Informationen zu gelangen und das System zum Absturz zu bringen. Das Ausnutzen dieser Schwachstellen erfordert eine Benutzeraktion,…

WID-TW-2023-0126

Ein Angreifer kann eine Schwachstelle in Trend Micro Maximum Security ausnutzen, um seine Rechte zu erhöhen und unbeabsichtigt privilegierte Trend Micro-Registrierungsschlüssel einschließlich der eigenen geschützten Registrierungsschlüssel zu löschen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…

WID-TW-2023-0125

Ein Angreifer kann mehrere Schwachstellen in VMware Fusion und VMware Workstation ausnutzen, um beliebigen Programmcode auszuführen, seine Rechte zu erhöhen und an vertrauliche Informationen zu gelangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen…

WID-TW-2023-0124

Ein Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit Reader ausnutzen, um beliebigen Programmcode auszuführen, das Programm zum Absturz zu bringen und seine Rechte zu erweitern. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen, muss der Benutzer der Software…

WID-TW-2023-0123

In den Antivirus Produkten von Avast und AVG bestehen mehrere Schwachstellen, die es einem lokalen Angreifer ermöglichen, Dateien zu manipulieren und einen Denial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

WID-TW-2023-0122

Ein Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit Reader ausnutzen, um Schadcode auszuführen und um seine Privilegien zu erweitern. Zur Ausnutzung genügt es, eine bösartig gestaltete Datei in einem der betroffenen Programme zu öffnen. Dieser Artikel wurde…

WID-TW-2023-0121

Oracle hat mehrere Schwachstellen in Java SE behoben. Ein Angreifer kann durch Ausnutzung dieser Schwachstellen die Vertraulichkeit, Integrität und Verfügbarkeit gefährden. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0121

WID-TW-2023-0120

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung der Schwachstellen genügt das Laden einer bösartig gestalteten Webseite. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

WID-TW-2023-0119

Ein Angreifer kann eine Schwachstelle in D-LINK Router ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0119

WID-TW-2023-0118

Ein lokaler Angreifer kann mehrere Schwachstellen in Dell Computern in der Insyde UEFI Firmware ausnutzen, um Informationen offenzulegen und weitere nicht spezifizierte Auswirkungen zu verursachen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…

WID-TW-2023-0117

Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Defender ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0117

WID-TW-2023-0115

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Trend Micro Internet Security, Trend Micro Maximum Security und Trend Micro AntiVirus ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…

WID-TW-2023-0116

Ein entfernter Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Code auf dem System auszuführen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden bzw. einen Link zu einer solchen Seite anzuklicken. Dieser…

WID-TW-2023-0114

Canon hat mehrere Schwachstellen in verschiedenen Druckermodellen behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, einen Denial of Service Zustand herbeizuführen oder Dateien zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

WID-TW-2023-0110

Ein lokaler Angreifer kann mehrere Schwachstellen in Lenovo BIOS ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0110

WID-TW-2023-0111

Mozilla hat mehrere Schwachstellen im Browser Firefox und dem Mailprogramm Thunderbird behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, um Informationen zu stehlen und um Sicherheitsmechanismen zu umgehen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite oder E-Mail…

WID-TW-2023-0112

In verschiedenen Adobe Creative Cloud Produkten existieren mehrere Schwachstellen. Ein Angreifer kann dies zur Ausführung von Schadcode ausnutzen. Zur erfolgreichen Ausnutzung genügt beispielsweise das Öffnen einer bösartig gestalteten Datei. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

WID-TW-2023-0113

Microsoft hat im April 97 Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0113

WID-TW-2023-0108

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader ausnutzen, um die Privilegien zu erweitern, Schadcode auszuführen, Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Zur Ausnutzung genügt es beispielsweise, eine…

WID-TW-2023-0109

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Adobe Digital Editions ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt es beispielsweise, eine bösartig gestaltete Datei zu öffnen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen…

WID-TW-2023-0106

In Microsoft Edge existieren mehrere nicht genauer beschriebene Schwachstellen. Ein Angreifer kann dadurch Sicherheitsmechanismen umgehen, Manipulationen durchführen und den Benutzer täuschen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen. Dieser Artikel wurde indexiert von BSI Warn- und…

WID-TW-2023-0107

Apple hat zwei Schwachstellen in den Betriebssystemen iOS, iPadOS und macOS, sowie im Browser Safari behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um die Kontrolle über das betroffene Gerät zu übernehmen und um Schadcode auszuführen. Zur erfolgreichen Ausnutzung genügt es,…

WID-TW-2023-0105

Ein entfernter Angreifer kann mehrere Schwachstellen in Google Pixel ausnutzen, um seine Rechte zu erhöhen, um beliebigen Code auszuführen und um an vertrauliche Informationen zu gelangen. Für eine erfolgreiche Ausnutzung dieser Schwachstellen, genügt es, eine bösartig gestaltete Datei oder Webseite…

WID-TW-2023-0104

In verschiedenen WithSecure Produkten besteht eine Schwachstelle. Ein Angreifer kann dies aus der Ferne ausnutzen, um die Antivirus-Komponente in eine Endlosschleife geraten zu lassen, wodurch sie dann nicht mehr reagiert. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

WID-TW-2023-0013

Ein entfernter Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu erlangen und den Browser zum Absturz zu bringen. Eine erfolgreiche Ausnutzung erfordert, dass der Nutzer des Browser eine speziell präparierte Webseite…

WID-TW-2023-0017

Mozilla hat mehrere Schwachstellen in den Browsern Firefox, Firefox ESR und Thunderbird behoben. Ein Angreifer kann durch diese Schwachstellen Schadcode ausführen, den Benutzer täuschen, Informationen stehlen, und Sicherheitsvorkehrungen umgehen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden, bzw.…

WID-TW-2023-0046

Ein entfernter Angreifer kann eine Schwachstelle in Produkten der WithSecure Endpoint Protection Reihe, wie z.B. F-Secure Linux Security ausnutzen, um die Scan Engine zum Absturz zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

WID-TW-2023-0050

In Apple macOS wurden mehrere Schwachstellen gemeldet, die es einem Angreifer ermöglichen, seine Rechte zu erweitern, Informationen auszuspähen einen Denial of Service zu verursachen oder Code auf dem System auszuführen. Für eine erfolgreiche Ausnutzung genügt es, eine manipulierte App verwenden…

WID-TW-2023-0064

Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen und Microsoft Edge, um nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0064

WID-TW-2023-0103

Ein entfernter Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Code auf dem System auszuführen, vertrauliche Informationen zu erbeuten, den Browser zum Absturz zu bringen, Sicherheitsmaßnahmen zu umgehen und Informationen falsch darzustellen. Zur Ausnutzung der…

WID-TW-2023-0102

Samsung hat zahlreiche Schwachstellen in seinen Chipsätzen, sowie Android-basierten Smartphones und Apps behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um die Kontrolle über ein betroffenes Gerät zu übernehmen, um Schadcode auszuführen, um Informationen zu stehlen, um Daten zu manipulieren und…

WID-TW-2023-0101

Google hat mehrere Schwachstellen in Android behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Rechte auf dem System zu erweitern, an vertrauliche Informationen zu gelangen, Schadcode auszuführen und das System zum Absturz zu bringen. Das Ausnutzen dieser Schwachstellen erfordert…

WID-TW-2023-0100

Ein Angreifer kann mehrere Schwachstellen im Nvidia Treiber ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, seine Privilegien zu erweitern und Daten zu manipulieren. Für die Erfolgreiche Ausnutzung einiger dieser Schwachstellen sind Administrator- oder root-Rechte erforderlich. Dieser…

WID-TW-2023-0099

Ein entfernter Angreifer kann eine Schwachstelle im D-LINK Router DIR-3040 ausnutzen, um beliebigen Programmcode im Kontext des MiniDLNA-Dienstes auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0099

WID-TW-2023-0097

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um beliebigen Programmcode auszuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0097

WID-TW-2023-0098

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Thunderbird in Verbindung mit dem Matrix Chat Protokoll ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…

WID-TW-2023-0095

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, beliebigen Programmcode auszuführen, Informationen offenzulegen, seine Privilegien zu erweitern, Dateien zu manipulieren, einen Denial of Service Zustand herbeizuführen, Sicherheitsvorkehrungen zu umgehen oder sonstige…

WID-TW-2023-0096

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, beliebigen Programmcode auszuführen, seine Privilegien erweitern, Informationen offenzulegen, Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service Zustand…

WID-TW-2023-0094

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Informationen offenzulegen. Zur Ausnutzung genügt es, einen Link zu einer bösartig gestalteten Webseite aufzurufen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

WID-TW-2023-0093

Es existiert eine Schwachstelle im Microsoft Snipping Tool. Unter bestimmten Umständen kann ein lokaler Angreifer diese Schwachstelle ausnutzen, um Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0093

WID-TW-2023-0092

Mehrere Schwachstellen bestehen in Apache OpenOffice und Libreoffice. Durch Manipulation der Java-Einstellungen kann ein lokaler Angreifer Schadcode ausführen. In Apache OpenOffice besteht zudem eine weitere Schwachstelle, die mit manipulierten Dokumenten zur Ausführung von Schadcode ausgenutzt werden können. Hierbei genügt es,…

WID-TW-2023-0091

Microsoft hat mehrere Schwachstellen in seinem Browser „Edge“ behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Berechtigungen auf dem System zu erweitern und um Sicherheitsmechanismen zu umgehen. In der Folge könnte beispielsweise Schadcode von einer Webseite des Angreifers geladen…

WID-TW-2023-0090

Es besteht eine Schwachstelle in mehreren WithSecure Produkten. Bei der Verarbeitung bestimmter Dateitypen gerät die Scanner-Komponente in eine Endlosschleife. Ein Angreifer kann dies für einen Denial of Service Angriff ausnutzen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

WID-TW-2023-0089

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen oder Informationen auszuspähen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden bzw. einen Link zu einer solchen Seite anzuklicken.…

WID-TW-2023-0088

In Insyde UEFI Firmware, die in vielen Computermodellen zum Einsatz kommt, existieren mehrere Schwachstellen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, Informationen offenzulegen oder einen Denial of Service zu verursachen. Dieser Artikel wurde indexiert von BSI…

WID-TW-2023-0087

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um einen Cross-Site-Scripting-Angriff durchzuführen, Informationen offenzulegen, Dateien zu manipulieren oder Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…

WID-TW-2023-0086

Mozilla hat mehrere Schwachstellen in Thunderbird behoben. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Programmabsturz herbeizuführen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden bzw. einen Link zu einer…

WID-TW-2023-0084

Es besteht eine Schwachstelle in mehreren WithSecure Produkten. Ein Angreifer kann mit bösartig gestalteten „PE32“ Dateien die Antivirus-Komponente zum Absturz bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0084

WID-TW-2023-0085

Adobe hat mehrere Schwachstellen in verschiedenen Produkten der Creative Cloud Produktfamilie behoben. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…

WID-TW-2023-0083

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Zoom Video Communications Zoom Client ausnutzen, um Informationen offenzulegen, beliebigen Programmcode auszuführen, einen Denial of Service Zustand herbeizuführen oder seine Privilegien zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst…

WID-TW-2023-0082

Ein Angreifer kann mehrere Schwachstellen im Lenovo BIOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Code auszuführen. Die erfolgreiche Ausnutzung mehrerer dieser Schwachstellen erfordert dabei erweiterte Rechte. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

WID-TW-2023-0080

In Adobe Photoshop besteht eine Schwachstelle, die zur Ausführung von Schadcode ausgenutzt werden kann. Zur Ausnutzung genügt es, eine bösartig gestaltete Bilddatei zu öffnen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…

WID-TW-2023-0081

Microsoft hat im März 80 Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0081

WID-TW-2023-0079

Mozilla hat mehrere Schwachstellen in Firefox und der ESR Variante behoben. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, Informationen offenzulegen, Dateien zu manipulieren oder einen Programmabsturz herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger…

WID-TW-2023-0078

Ein entfernter Angreifer kann mehrere Schwachstellen in Google Pixel ausnutzen, um seine Rechte zu erhöhen, beliebigen Code auszuführen, an vertrauliche Informationen zu gelangen und das System zum Absturz zu bringen. Für eine erfolgreiche Ausnutzung mehrerer dieser Schwachstellen, muss der Benutzer…

WID-TW-2023-0077

Es besteht eine Schwachstelle in mehreren WithSecure Produkten. Bei der Verarbeitung bestimmter Dateitypen gelangt die Scanner-Komponente in eine Endlosschleife. Ein Angreifer kann dies für einen Denial of Service Angriff ausnutzen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

WID-TW-2023-0076

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WithSecure Endpoint Protection ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0076

WID-TW-2023-0075

In mehreren WithSecure Produkten bestehen Schwachstellen, die es Angreifern ermöglichen, die Scan-Engine zum Absturz zu bringen oder erweiterte Rechte zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0075

WID-TW-2023-0074

Im BIOS von Dell Computern existiert eine Schwachstelle. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann dadurch einen Denial of Service Zustand herbeiführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…

WID-TW-2023-0073

In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann dadurch vertrauliche Informationen offenlegen, Sicherheitsmechanismen umgehen, den Benutzer täuschen und nicht näher beschriebene Auswirkungen erzielen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden bzw. einen…

WID-TW-2023-0072

Foxit hat mehrere Schwachstellen in seinem Foxit PDF Editor behioben. Ein Angreifer kann kann diese ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete PDF Datei zu öffnen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID):…

WID-TW-2023-0071

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, Dateien zu manipulieren, Sicherheitsvorkehrungen zu umgehen oder einen Cross-Site-Scripting-Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen…

WID-TW-2023-0069

Google hat mehrere Schwachstellen in Android behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Rechte auf dem System zu erweitern, an vertrauliche Informationen zu gelangen, Schadcode auszuführen und das System zum Absturz zu bringen. Dieser Artikel wurde indexiert von…

WID-TW-2023-0070

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Dell Inspiron 7506 Computern ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…

WID-TW-2023-0068

Mozilla hat eine Schwachstelle in Firefox für Android behoben. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden, bzw. einen Link zu einer solchen Seite anzutippen. Dieser Artikel wurde indexiert…

WID-TW-2023-0067

In mehreren WithSecure Produkten existiert eine Schwachstelle, die es Angreifern ermöglicht die Scan Engine zum Absturz zu bringen und erweiterte Rechte auf dem betroffenen System zu erlangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)…

WID-TW-2023-0066

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell Computern ausnutzen, um einen Denial of Service Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0066

WID-TW-2023-0065

Es existiert eine Schwachstelle in der Ubiquiti UniFi Network Application auf der UniFi Dream Machine Pro. Ein Angreifer aus dem lokalen Netzwerk kann dies ausnutzen, um durch speziell manipulierte Anfragen die URL Filterfunktion zu umgehen und in der Folge auf…

WID-TW-2023-0064

Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0064

WID-TW-2023-0063

In Foxit PDF Editor und Foxit Reader existieren mehrere Schwachstellen. Ein Angreifer kann dadurch Schadcode ausführen, einen Programmabsturz herbeiführen und Informationen offenlegen. Zur Ausnutzung genügt es, eine manipulierte PDF Datei zu öffnen oder einen speziellen Link aus der Anwendung heraus…