Schlagwort: BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert)

WID-TW-2023-0062

Mozilla hat mehrere Schwachstellen in Thunderbird behoben. Ein Angreifer kann durch diese Schwachstellen Schadcode ausführen, Sicherheitsmechanismen umgehen, den Nutzer täuschen, Informationen offenlegen und einen Denial of Service Zustand verursachen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden…

WID-TW-2023-0061

In ClamAV bestehen mehrere Schwachstellen bei der Verarbeitung von HFS+ und DMB Dateien. Ein Angreifer kann dies zur Ausführung von Schadcode und zum Ausspähen von Informationen ausnutzen. Zur Ausnutzung genügt es, eine entsprechend manipulierte Datei von ClamAV untersuchen zu lassen.…

WID-TW-2023-0055

Es bestehen mehrere Schwachstellen im BIOS für verschiedene Intel-Prozessoren. Ein lokaler Angreifer mit bestimmten Rechten kann dies ausnutzen, um seine Privilegien zu erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…

WID-TW-2023-0056

Es bestehen mehrere Schwachstellen in verschiedenen Intel-Prozessoren. Ein Angreifer kann dies ausnutzen, um Informationen offenzulegen und um seine Privilegien zu erhöhen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0056

WID-TW-2023-0057

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie…

WID-TW-2023-0058

Mozilla hat mehrere Schwachstellen in Firefox und Firefox ESR behoben. Ein Angreifer kann durch diese Schwachstellen Schadcode ausführen, Sicherheitsmechanismen umgehen, den Nutzer täuschen, Informationen offenlegen und weitere, nicht bekannt Auswirkungen erzielen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite…

WID-TW-2023-0059

Microsoft hat im Februar 76 Schwachstellen in verschiedenen Produkten behoben. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0059

WID-TW-2023-0060

Ein lokaler Angreifer kann mehrere Schwachstellen in Lenovo Computer ausnutzen, um seine Privilegien zu erhöhen oder Informationen offenzulegen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0060

WID-TW-2023-0053

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Intel SPS Firmware ausnutzen, um seine Privilegien zu erhöhen oder einen Denial of Service Zustand herbeizuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den…

WID-TW-2023-0054

Ein Angreifer kann mehrere Schwachstellen in Adobe Photoshop ausnutzen, um Schadcode auszuführen und an vertrauliche Informationen zu gelangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0054

WID-TW-2023-0052

In Apple iOS and iPadOS existieren mehrere Schwachstellen, die es einem Angreifer ermöglichen seine Rechte zu erweitern oder Code auf dem System auszuführen. Für eine erfolgreiche Ausnutzung muss das Opfer eine speziell manipulierte App verwenden oder eine Webseite besuchen. Dieser…

WID-TW-2023-0051

In Apple Safari existiert eine Schwachstelle, die es einem Angreifer ermöglicht beliebigen Code auf dem System auszuführen. Für eine erfolgreiche Ausnutzung muss das Opfer eine speziell manipulierte Webseite besuchen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen…

WID-TW-2023-0050

In Apple macOS wurden mehrere Schwachstellen gemeldet, die es einem Angreifer ermöglichen, seine Rechte zu erweitern, Informationen auszuspähen oder Code auf dem System auszuführen. Für eine erfolgreiche Ausnutzung genügt es, eine manipulierte App verwenden oder eine bösartig gestaltete Webseite besuchen.…

WID-TW-2023-0048

Ein Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um an vertrauliche Informationen zu gelangen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0048

WID-TW-2023-0049

Ein entfernter, anonymer oder aus dem lokalen Netz stammender Angreifer kann mehrere Schwachstellen in VMware vCenter Server, VMware Cloud Foundation und VMware ESXi ausnutzen, um beliebigen Programmcode auszuführen oder Informationen offenzulegen. Eine dieser Schwachstellen wird Berichten zufolge bereits massiv durch…

WID-TW-2023-0047

In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen um Code auszuführen oder dem Nutzer eine gefälschte Webseite anzuzeigen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite aufzurufen bzw. einen entsprechenden Link anzuklicken. Dieser Artikel wurde indexiert von…

WID-TW-2023-0046

Ein entfernter Angreifer kann eine Schwachstelle in F-Secure Produkten wie z.B. Linux Security ausnutzen, um die Scan Engine zum Absturz zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel:…

WID-TW-2023-0044

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in phpMyAdmin ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0044

WID-TW-2023-0045

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden bzw. einen…

WID-TW-2023-0043

Google hat mehrere Schwachstellen in Android und Pixel behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um seine Rechte auf dem System zu erweitern, an vertrauliche Informationen zu gelangen und das System zum Absturz zu bringen. Dieser Artikel wurde indexiert von…

WID-TW-2023-0042

Es existiert eine Schwachstelle in einigen, von HP vorinstallierten Systemen. Ein lokaler Angreifer kann das ausnutzen und seine Rechte erweitern. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0042

WID-TW-2023-0041

In Microsoft Edge existiert eine Schwachstelle, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurde. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden.…

WID-TW-2023-0040

Ein lokaler Angreifer kann eine Schwachstelle in VMware Workstation ausnutzen, um Dateien zu manipulieren, insbesondere um Dateien zu löschen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0040

WID-TW-2023-0039

In Moodle existieren mehrere Schwachstellen, die es einem Angreifer ermöglichen einen Cross Site Scripting Angriff durchzuführen oder die Einstellungen anderer Nutzer zu manipulieren. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen…

WID-TW-2023-0037

Ein Angreifer kann eine Schwachstelle im Dell BIOS ausnutzen, um beliebigen Programmcode auszuführen und Sicherheitsmaßnahmen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0037

WID-TW-2023-0038

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Thunderbird ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0038

WID-TW-2023-0035

In QTS, dem Betriebssystem von QNAP NAS Geräten besteht eine Schawachstelle, die es Angreifern erlaubt, beliebigen Code zur Ausführung zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0035

WID-TW-2023-0036

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in D-LINK Router ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0036

WID-TW-2023-0035

In QTS, dem Betriebssystem von QNAP NAS Geräten besteht eine Schawachstelle, die es Angreifern erlaubt, beliebigen Code zur Ausführung zu bringen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0035

WID-TW-2023-0036

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in D-LINK Router ausnutzen, um beliebigen Programmcode auszuführen. Dieser Artikel wurde indexiert von BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) Lesen Sie den originalen Artikel: WID-TW-2023-0036