In diesem Partnerbeitrag der qSkills GmbH & Co. KG geht es um die Schulung „ISACA CISM Human Factors Edition (SC221)“, welche die international anerkannte…
Schlagwort: DE
[UPDATE] [mittel] X.Org X11 (libXfont2): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um seine Privilegien zu erhöhen, und um einen Denial of Service…
Schadcode im Anmarsch: SAP-Systeme werden über kritische Lücke attackiert
Angreifer können SAP-Commerce-Cloud-Instanzen über eine kritische Sicherheitslücke kompromittieren. Entsprechende Attacken laufen bereits. (…
„Download more RAM“: Windows-Sicherheit durch RAM-EEPROM geknackt
IT-Forscher zeigen Angriff „Download more RAM“ auf Windows-Sicherheitsmechanismen, der auf Manipulation des RAM-EEPROMs basiert.
[UPDATE] [mittel] Apache Struts: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Struts ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen und zu…
Datenschutz: Bundesnetzagentur lehnt Verbot von Smart Glasses ab
Die Bundesnetzagentur sieht keinen Grund für ein Verbot von Smart Glasses. Erkennbare Aufnahmesignale reichen der Behörde vorerst aus. ( Smart Glasses ,…
Android 17 QPR2 Beta 3: Google bringt neue Anpassungsoptionen und Sicherheit
Google hat die dritte Beta von Android 17 QPR2 veröffentlicht. Das Update bringt neue Anpassungsoptionen, eine App-Sperre und neue Sicherheits-Features.
[UPDATE] [hoch] Oracle PeopleSoft: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle PeopleSoft ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu…
Zahlreiche Crash-Lücken in Wireshark geschlossen
In der aktuellen Wireshark-Version haben sich die Entwickler um mehrere Sicherheitslücken gekümmert.
Security Essen 2026: Zivile und militärische Sicherheit unter einem Dach
Auf der Messe Security Essen können sich Besuchende auch 2026 über Trends und Innovationen für die Sicherheitsbranche informieren. Begleitet wird sie…
Whatsapp: So siehst du künftig empfangene Bilder und Videos, ohne deine Nachrichten zu öffnen
Meta arbeitet an einer Whatsapp-Neuerung, die dir mehr Informationen zu deinen Nachrichten liefern soll. Was du deshalb künftig in deiner Chat-Übersicht…
Sicherheit: KIT-Forscher identifizieren Personen via WLAN
Ein Forschungsteam des KIT nutzt unverschlüsselte WLAN-Signale zur Personenerkennung. Ein handelsüblicher Router reicht dafür aus. ( Überwachung , WLAN )
Partnerangebot: qSkills GmbH & Co. KG –Schulung „AI Lead Auditor ISO/IEC 42001:2023 (DEKRA AILA) (AI150)”
In diesem Partnerbeitrag der qSkills GmbH & Co. KG geht es um die Schulung „AI Lead Auditor ISO/IEC 42001:2023 (DEKRA AILA) (AI150)”. Mit der DEKRA AI…
Auch Shell betroffen: Hacker wollen Daten von über 40 Unternehmen erbeutet haben
Eine Hackergruppe behauptet, in die IT von 43 Unternehmen eingedrungen zu sein. Unter anderem sollen Shell, Philips und General Electric betroffen sein. (…
Angriffe auf SAP-Commerce-Cloud-Lücke beobachtet
SAP hat in der vergangenen Woche eine kritische Lücke in Commerce Cloud geschlossen. Seit dem Wochenende wird sie angegriffen.
Kommentar: Schummelnde KI – einfach nur peinlich
OpenAIs KI hackt Hugging Face – um zu schummeln. Dann rühmt sich Anthropic mit ähnlichen Vorfällen. Philipp Steevens findet das vor allem peinlich.
[UPDATE] [kritisch] SAP Patch Day August 2026: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um beliebigen Code auszuführen, Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu…
Whatsapp-Speicher voll? So schaffst du schnell wieder Platz
Neigt sich dein Smartphone-Speicher dem Ende zu? Dann könnte es helfen, in Whatsapp aufzuräumen. Denn der Messenger frisst im Zweifel viel…
Energie- und Medizintechnikkonzerne wohl Opfer massiven Datendiebstahls
Russische Cyberkriminelle wollen Daten von Shell, Philips, GE und weiteren Firmen erbeutet haben. Die ausgenutzten Sicherheitslücken wurden im Juli…
Gemini außer Kontrolle: Google-KI löscht Code und erfindet Rechtfertigungen
Kurioses Fundstück von Reddit: Gemini hat versehentlich 30 000 Zeilen Code gelöscht. Daraufhin reagierte die Google-KI allzu menschlich. Sie hat versucht,…
Anthropic erklärt, wie das neue Wasserzeichen in Claude genau funktioniert
Die Neuerung soll mehr Transparenz bieten, aber nicht alle sind von der unsichtbaren Markierung begeistert. Jetzt klärt das KI-Unternehmen einige der…
Dein Code auf CD: Github startet ungewöhnliche Aktion nach Sony-Ankündigung
Ab 2028 will Sony keine physischen Spiele-CDs mehr für die Konsole produzieren. Obwohl physische Datenträger schon seit Längerem auf dem Rückzug sind,…
ChatGPT macht jetzt „Hmm" und „okay" – warum diese Füllwörter kein Zufall sind
Die neue Sprachfunktion von ChatGPT wirkt verblüffend menschlich. Gerade deshalb lohnt es sich, einen Schritt zurückzutreten und zu fragen: Mit wem…
Gegen die totale Überwachung: Wie bunte T-Shirts Kameras mit Gesichtserkennung austricksen
Viele US-Amerikaner:innen fühlen sich unwohl, weil Überwachungskameras dazu genutzt werden können, Menschen zu identifizieren. Bunte Muster sollen dabei…
Zweiteiliges Webinar von heise security: Deep-Dive in Kubernetes-Sicherheit
Kubernetes ist aus modernen IT-Infrastrukturen nicht wegzudenken. Unser zweiteiliges Webinar hilft bei der Absicherung der Containerumgebung.
Drohnenvorfall: Städte- und Gemeindebund will ausfallsichere Kommunikation
Eine zentrale Schwachstelle der aktuellen deutschen Sicherheitsarchitektur sei der Bruch zwischen überregionaler Lageerfassung und der operativen…
KI-Tipps ruinierten ganze Ernte: Wie ein Farmer 10 Hektar Sesam verlor
Ein Farmer hat sich auf KI verlassen, um seine Ernte von Unkraut zu befreien. Da der Chatbot ihm allerdings falsche Tipps an die Hand gab, verlor er dabei…
[UPDATE] [mittel] Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
Google Maps: Neuer Energiesparmodus reduziert Akkuverbrauch um mehr als die Hälfte
Nutzer:innen von Smartphones der Pixel-10-Serie bekommen einen neuen Energiesparmodus für Google Maps. So aktiviert ihr ihn.
Finanzsoftware: Daten allein liefern noch keine Sicherheit
Die CSS AG zeigt, welche drei Architektur-Merkmale moderne Finanzsoftware braucht und wie der Praxistest gelingt.
Fast vollständig autonom: Wie Anthropics KI einen Verschlüsselungsalgorithmus knackte
Die Anthropic-KI Claude Mythos Preview soll Schwachstellen in einer – allerdings abgeschwächten – Version des verbreiteten Verschlüsselungsalgorithmus AES…
Ist die Forschung durch KI am Ende? Ex-Google-Chef Eric Schmidt klärt auf
Das Tool Alphafold hat vorgemacht, wie KI die Forschung zu neuen Ufern bringen kann. Dieser Durchbruch fühlt sich wie ein Ende für wissenschaftliche…
Projektmanagement aus Europa: 4 Tools mit Gratis-Version im Vergleich
Der Markt für Projektmanagement-Tools wird von US-Firmen dominiert. Wir zeigen euch drei Alternativen aus Europa und ein Offline-Tool für Freelancer und…
[UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen,…
Team-Tools selbst bauen: Wie Vibe-Coding mit Claude Code funktioniert
Ein Dashboard entwerfen, Funktionen ergänzen und per Link mit dem Team teilen: So legst du mit Claude Code los, ganz ohne Programmierkenntnisse.
Transparente Gebäude in Google Maps: Android Auto bekommt cleveres Feature
Im Fokus des Google-Maps-Upgrades für Android Auto steht eine neue Funktion namens „Immersive Navigation“. Die könnte euer Navigationserlebnis in einigen…
Ohne OpenAI und Anthropic: Diese 4 Tools nutzen KI komplett offline
Kleinere Aufgaben lassen sich heute auch mit lokalen KI-Modellen erledigen – ganz ohne Cloud. Wir zeigen euch, mit welchen Tools Einsteiger,…
[UPDATE] [hoch] Rapid7 Velociraptor: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rapid7 Velociraptor ausnutzen, um erweiterte Berechtigungen, einschließlich Administratorrechte, zu erlangen,…
Claude hackt sich zum Kursplatz: KI-Agent nutzt Sicherheitslücke im Fitnessstudio
Über Openclaw und Claude wollte ein Nutzer einen Platz im Fitnessstudio reservieren. Der KI-Agent hat dabei allerdings über die Stränge geschlagen und die…
[UPDATE] [mittel] FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.
Lücke in Online-Banking: BKA deckt Millionenschäden auf
Eine Gruppe Krimineller soll Bankkunden um Millionen betrogen haben. Ermittler aus Deutschland und Brasilien nahmen nach Durchsuchungen Verdächtige fest.
Nachrichtendienstreform: Autobranche läuft Sturm gegen Zugriff auf Telemetriedaten
Das Kfz-Handwerk will nicht zum verlängerten Arm der Nachrichtendienste werden. Die Hersteller warnen vor einer automobilen Vorratsdatenspeicherung. (…
(g+) Unfallvermeidung: Was mit den Daten aus der Kameraüberwachung im Auto passiert
Die EU verpflichtet Autohersteller, zur Unfallverhütung die Fahrer per Kamera zu überwachen. Angst vor Datenklau ist aber unbegründet. Wir erklären,…
Neue Panikgegenkästen für Vollpaniktüren
Assa Abloy erweitert das Solution-Locks-Programm um die selbsttätigen Panikgegenkästen N146x gemäß EN 179/1125.
Wie menschlich ist Claude? KI denkt im Hintergrund über andere Konzepte nach
Laut Studie könne der Chatbot im Vordergrund eine Aufgabe ausführen – und im Hintergrund über andere Konzepte und Ideen grübeln. Besonders überraschend:…
[UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen,…
[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
[UPDATE] [hoch] Red Hat OpenShift (oauth-proxy): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu…
Stanford-Studie belegt: ChatGPT verlagert produktive Bildschirmzeit zu TikTok
Künstliche Intelligenz soll uns Arbeit abnehmen und Freiräume schaffen. Eine umfassende Auswertung realer Nutzungsdaten zeigt nun erstmals, was Menschen…
[UPDATE] [mittel] Eclipse Jetty: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Daten zu manipulieren.
[UPDATE] [hoch] Red Hat Enterprise Linux (DBI, perl-GD): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen…
[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu…
[UPDATE] [hoch] GStreamer: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial-of-Service-Zustand zu verursachen,…
[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu…
[UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern,…
[UPDATE] [hoch] Python: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Dateien zu manipulieren oder Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [niedrig] cpio: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cpio ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial of Service zu…
[UPDATE] [mittel] Red Hat Enterprise Linux (yelp): Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen.
[UPDATE] [mittel] Grafana: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [mittel] Red Hat OpenStack Services auf OpenShift (python-eventlet, keystone): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenStack Services auf OpenShift ausnutzen, um Sicherheitsvorkehrungen zu…
[UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [mittel] Intel Chipset: Mehrere Schwachstellen
Ein lokaler oder ein authentisierter Angreifer kann mehrere Schwachstellen im Intel-Chipsatz ausnutzen, um seine Berechtigungen zu erweitern und…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [niedrig] Eclipse Jetty: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [hoch] etcd: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
Ein Angreifer kann eine Schwachstellen in etcd ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [hoch] Netty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsprüfungen zu umgehen, Anfragen oder Header zu manipulieren,…
Google Meet: So fertigt Gemini jetzt auch Notizen in Präsenz-Meetings an
Bisher funktionierte es nur bei Video-Calls, nun kann Gemini auch in Präsenz-Meetings Notizen machen und das wichtigste zusammenfassen. Doch noch kommen…
[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und…
[UPDATE] [mittel] Red Hat OpenStack Services auf OpenShift (Nova): Schwachstelle ermöglicht Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat OpenStack Services auf OpenShift ausnutzen, um Dateien zu manipulieren.
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher…
[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren,…
[UPDATE] [mittel] Apache Kafka: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Kafka ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.
[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um seine Privilegien zu eskalieren oder nicht näher spezifizierte Angriffe…
[UPDATE] [mittel] PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service…
[UPDATE] [mittel] Apache Commons: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.
[UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff…
[UPDATE] [hoch] Google Cloud Platform (GKE containerd): Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen,…
[UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und…
[UPDATE] [hoch] Red Hat Satellite (foreman, python-pillow, go): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Satellite ausnutzen, um sich erweiterte Rechte, einschließlich Administratorrechte, zu verschaffen,…
[UPDATE] [hoch] IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty und IBM WebSphere Application Server ausnutzen, um Dateien zu…
[UPDATE] [mittel] PHP: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Apache HttpComponents Core: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HttpComponents Core ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Apache Camel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [mittel] PostgreSQL JDBC Driver: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] Red Hat Enterprise Linux (python-idna): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (python-idna) ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Ausführung von Aktionen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um beliebige Aktionen auf dem Server…
[UPDATE] [mittel] Grafana: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Denial of Service Angriff durchzuführen oder Cross-Site-Scripting-Angriffe…
[UPDATE] [mittel] Red Hat OpenShift (OpenStack Services): Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift (OpenStack Services) ausnutzen, um Informationen offenzulegen.
[UPDATE] [hoch] Flowise: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um beliebigen Code auszuführen – sogar mit Root-Rechten –, erweiterte Privilegien zu…
[UPDATE] [mittel] IBM WebSphere Application Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [kritisch] Microsoft Windows Produkte: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft Windows Server 2016, Microsoft…
[UPDATE] [hoch] Intel PROSet Wireless WiFi Software: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Intel PROSet Wireless WiFi Software ausnutzen, um seine Privilegien zu erhöhen, Code auszuführen,…
[UPDATE] [mittel] Gitea: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
Ein Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um Informationen offenzulegen.
[UPDATE] [mittel] Intel Chipset: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS
Ein Angreifer kann mehrere Schwachstellen in Intel Chipset ausnutzen, um Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen.