Bei alten AMD-Prozessoren lässt sich die in Hardware verankerte RAM-Adressverwaltung manipulieren, um auf vermeintlich geschützte Bereiche zuzugreifen.
Schlagwort: DE
[UPDATE] [hoch] Apache Portable Runtime (APR): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Portable Runtime (APR) ausnutzen, um SQL-Injection durchzuführen, vertrauliche…
[UPDATE] [mittel] Intel UEFI Reference BIOS: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Intel UEFI Reference BIOS ausnutzen, um Informationen offenzulegen.
[UPDATE] [mittel] Intel Prozessor: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Prozessor ausnutzen, um erweiterte Rechte zu erlangen, Daten zu manipulieren, vertrauliche…
Sam Altman: OpenAI-Chef will weiter Rechenzentrum in Deutschland
OpenAI-Chef Sam Altman wirbt weiter für deutsche Rechenkapazitäten, während sein Unternehmen mit Verlusten und Sicherheitsvorfällen kämpft. ( Sam Altman ,…
[UPDATE] [hoch] Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um SSRF-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten…
Wie Phishing-Mails durch einige KI-Modelle noch gefährlicher werden
Eine aktuelle Studie zeigt, wie kleine, lokale KI-Modelle Phishing-Mails drastisch gefährlicher machen. LLMs konnten die Phishing-Mails so gut…
[UPDATE] [mittel] dhcpcd: Schwachstelle ermöglicht Denial of Service
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in dhcpcd ausnutzen, um einen Denial of Service Angriff durchzuführen.
Nach Supply-Chain-Angriff: Riesiges Datenleck betrifft zahlreiche große Konzerne
Hacker sind über kompromittierte LiteLLM-Pakete an Anmeldeinformationen von fast 2.500 teils sehr bekannten Organisationen gelangt. Das Ausmaß ist enorm.…
[UPDATE] [mittel] IBM Storage Scale: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM Storage Scale ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter…
[NEU] [hoch] CyberPanel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CyberPanel ausnutzen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen…
[UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Absolute Secure Access: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Absolute Secure Access ausnutzen, um einen Denial of Service Angriff…
BSI-Sicherheitskennzeichen für Hanwha Vision Kameras
Hanwha Vision erhält das BSI-IT-Sicherheitskennzeichen für Wisenet 9 Kameras gemäß ETSI EN 303 645.
[UPDATE] [hoch] IBM WebSphere Application Server Liberty: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen, um…
[NEU] [mittel] IBM i: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in IBM i ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [hoch] Microsoft Dynamics: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Dynamics 365 ausnutzen, um beliebigen Programmcode auszuführen oder…
[UPDATE] [mittel] Apache HTTP Server: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] http/2 Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [hoch] Exim: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Exim ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [hoch] vllm: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um Informationen offenzulegen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder…
[NEU] [hoch] Elasticsearch: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Elasticsearch ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff…
[UPDATE] [mittel] Exim: Schwachstelle ermöglicht Privilegieneskalation
Ein lokaler Angreifer kann eine Schwachstelle in Exim ausnutzen, um seine Privilegien zu erhöhen.
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete…
[NEU] [mittel] Perl: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Perl ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] Apache Struts: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Struts ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen und zu…
[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter möglicherweise…
[NEU] [hoch] Golang Go: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service zu verursachen, ein Cross Site Scripting…
Multiplikatorangebot: CAST e.V. – „Workshop Post-Quantum Cryptography (PQC)“
Im Beitrag des CAST e.V. geht es um aktuelle Entwicklungen, Standardisierungsaktivitäten und praktische Erfahrungen rund um die Einführung quantensicherer…
[NEU] [hoch] Budibase: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Dateien zu manipulieren, vertrauliche Daten offenzulegen,…
Studie zum Umgang mit Passkeys: Nutzer wissen zu wenig Bescheid
Passkeys sollen Passwörter ablösen, sie gelten als viel sicherer. In der Praxis fehlt vielen Nutzern noch Wissen, haben US-Forscher herausgefunden.
[NEU] [mittel] PJSIP: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PJSIP ausnutzen, um Dateien zu manipulieren.
[NEU] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] BigBlueButton: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in BigBlueButton ausnutzen, um Informationen offenzulegen.
[NEU] [hoch] PostgreSQL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection-Angriffe durchzuführen,…
Apple verschickt Warnungen: Mercenary-Spyware in 110 Ländern
Apple hat Nutzer, bei denen das Unternehmen Angriffe mit bösartigen Datenschädlingen durch Regierungs- und Spionage-Kreise erwartet, explizit gewarnt.
[UPDATE] [hoch] Synacor Zimbra: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Synacor Zimbra ausnutzen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen,…
Mistral kapituliert: Warum das KI-Startup kein "ChatGPT aus Europa" bieten muss
Mistral gilt als europäisches Vorzeige-KI-Labor. Jetzt öffnet es seine Infrastruktur für andere Modelle. Für unseren Autor ein Eingeständnis eines…
[NEU] [niedrig] Podman: Schwachstelle ermöglicht nicht spezifizierten Angriff und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Podman ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, und um Informationen…
Apple warnt jetzt per Push-Nachricht vor Spyware: Wer davon betroffen ist
Mehrere iPhone-Nutzer:innen dürften aktuell eine Warnung auf ihrem Smartphone ausgespielt bekommen. Damit weist sie Apple darauf hin, dass sie Ziel von…
[NEU] [mittel] Langflow: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Daten
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Langflow ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu…
Neue Version des Open-Weight-Modells: GLM 5.3 verbessert Sicherheitsfähigkeiten
Derzeit haben nur zahlende Kunden Zugriff auf das neueste Modell der chinesischen Firma. Eine Downloadmöglichkeit gibt es erst später – aus…
[NEU] [hoch] Netgate pfSense: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Netgate pfSense ausnutzen, um beliebigen Programmcode auszuführen,…
BKA greift durch: Deutsche Bankkonten durch Sicherheitslücke geplündert
Ende 2023 haben Cyberkriminelle einen Millionenbetrag von deutschen Bankkonten gestohlen. Das BKA hat nun mehrere Verdächtige ermittelt. ( Cybercrime ,…
[NEU] [mittel] Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten…
Europol-Neuregelung: „Können Grundrechte nicht für Sicherheitszwecke opfern“
Der Europäische Datenschutzbeauftragte warnt vor Befugniserweiterungen bei Europol: Daten Unbescholtener könnten künftig regelmäßig verarbeitet werden.
[NEU] [mittel] Red Hat Build of Apache Camel for Quarkus (sshd-core, libthrift, org.hl7.fhir.utilities): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Apache Camel ausnutzen, um einen Denial of Service Angriff durchzuführen,…
Studie zum Umgang mit Passkeys: Teilweise gefährlicher als Passwörter
Passkeys sollen Passwörter ablösen, sie gelten als viel sicherer. Beim Umgang damit gibt es aber teils erhebliche Probleme, hat ein US-Forschungsteam…
[UPDATE] [hoch] Xwayland und X.Org X11: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Xwayland und X.Org X11 ausnutzen, um einen nicht näher spezifizierten Angriff…
[NEU] [hoch] IBM Langflow Desktop: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Langflow Desktop ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [mittel] Mattermost Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in Mattermost Server ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft…
Datenkorruption: 16 Jahre alter SQLite-Bug stört Tailscale über Monate
Tailscale hat SQLite seit Jahren im Einsatz gehabt und keine Änderungen am Code vorgenommen, als der Bug anfängt, Fehler zu verursachen. ( Datenbank ,…
[UPDATE] [mittel] nghttp2: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nghttp2 ausnutzen, um Daten zu manipulieren.
Fortinet FortiWeb: Angreifer können sich mit beliebigen Zugangsdaten einloggen
Sicherheitsupdates schließen mehrere Lücken in Software von Fortinet.
[NEU] [hoch] Proxmox Backup Server: Schwachstelle ermöglicht Manipulation von Dateien und Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Proxmox Backup Server ausnutzen, um Dateien zu manipulieren, und um Informationen offenzulegen.
[UPDATE] [hoch] Exim: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Exim ausnutzen, um beliebigen Programmcode auszuführen.
[UPDATE] [hoch] dnsmasq: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in dnsmasq ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, beliebigen Code mit Root-Rechten…
[UPDATE] [hoch] HTTP/2-Implementierungen: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen HTTP/2-Implementierungen ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [mittel] Exim und cPanel/WHM: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Exim und cPanel cPanel/WHM ausnutzen, um einen Denial of Service Angriff durchzuführen,…
Sichere E-Mails: Diese 6 EU-Anbieter verzichten auf Werbe-Tracking
Willst du möglichst privat mit anderen per Mail kommunizieren? Dann solltest du eher auf Provider wie Gmail und Outlook verzichten und stattdessen eine…
[UPDATE] [hoch] Red Hat Enterprise Linux (Flatpak): Mehrere Schwachstellen
Ein authentisierter Angreifer kann mehrere Schwachstellen im Flatpak Paket von Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen…
1.800 Arbeitsplätze betroffen: Polizei macht 94 betrügerische Callcenter dicht
Die Callcenter-Mitarbeiter haben sich häufig als Banker, Makler oder Polizeibeamte ausgegeben und versucht, an das Geld ihrer Opfer zu gelangen. (…
Microsoft warnt Nutzer: Dieses Windows-Update solltest du so schnell wie möglich laden
Microsoft drängt Windows-User:innen dazu, ein neues Windows-Update nicht allzu lang aufzuschieben. Denn damit werden zahlreiche Sicherheitslücken…
ADI schließt Abspaltung von Resideo Technologies ab
ADI Global Distribution ist ab sofort ein unabhängiges Unternehmen. Die Aktien des Fachdistributors werden ab jetzt unter ADIG an der NYSE gehandelt.
ChatGPT bekommt ein Gedächtnis: Was hinter der neuen Funktion „Computer History“ steckt
OpenAI will zwei typische KI-Frustpunkte entschärfen: lange Wartezeiten und fehlenden Kontext. Ultrafast beschleunigt GPT-5.6 Sol, Computer History soll…
[UPDATE] [mittel] Red Hat Enterprise Linux (gnome-remote-desktop): Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (gnome-remote-desktop) ausnutzen, um einen Denial of Service…
[UPDATE] [hoch] Rsync: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten offenzulegen oder zu…
[UPDATE] [hoch] Kibana: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um vertrauliche Informationen einschließlich Zugangsdaten…
Mit KI-Agenten schummeln: Wie Studierende die Tools komplette Onlinekurse absolvieren lassen
Agentische KI bringt für den Bildungssektor Probleme mit sich. Denn immer mehr Studierende setzen die Tools ein, um Onlinekurse und Prüfungen absolvieren…
Security: Der Phish stinkt vom Kopf her
Anti-Phishing-Kampagnen sollen die IT-Laien in einer Firma fit gegen Angriffe machen. Das ist aber komplett der falsche Ansatz. ( Phishing , IMHO )
Anthropic-Forscher schlagen Alarm: „Wir beobachteten einen Revierkampf zwischen mehreren Agenten”
Forscher:innen von Anthropic haben mehrere Agenten auf dasselbe Projekt angesetzt – allerdings mit unterschiedlichen Anweisungen. Ihre Studie zeigt die…
Cybersicherheit: US-Regierung erlaubt Firmen Offensiv-Hacks
Die USA lassen künftig geprüfte Firmen unter staatlicher Regie offensive Cyberoperationen gegen Kriminelle im Ausland ausführen. ( Sicherheitslücke ,…
KI-Mückenabwehr: Dieses Laser-System eliminiert Insekten
Um sich der Mücken in seiner Wohnung zu entledigen, hat ein Robotik-Experte ein KI-gestütztes Lasersystem gebaut. Dabei schreckte er nicht vor…
Spionage: Apple verschickt Spyware-Warnungen an Nutzer in 110 Ländern
Zahlreiche Apple-Nutzer sind über mögliche Spyware-Attacken auf ihren iPhones, iPads und Macs gewarnt worden. Betroffene sollten das ernst nehmen. (…
[UPDATE] [mittel] Netty: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um einen Denial of Service Angriff durchzuführen.
Leichter ans Ziel mit Google Maps: Diese 6 praktischen Funktionen helfen dabei
Google Maps bietet eine Reihe von nützlichen Funktionen. Einige von ihnen sind aber weniger offensichtlich als andere. Welche Features du unbedingt kennen…
Anzeige: IT-Notfallmanagement: Workshop zu BCM und Notfallplanung
IT-Notfallmanagement wird für Unternehmen immer wichtiger, um Störungen und Krisen zu bewältigen. Ein spezialisierter Workshop vermittelt praxisnahe…
Mehr als die kurze digitale Abstinenz: Worum es den Neo-Luddites wirklich geht
Der letzte große Luxus unserer Zeit scheint das Offlineleben zu sein. Die Neo-Luddites zelebrieren es und wollen mehr als sich kurz mal Ausloggen, weiß…
Hunderte irreführende VPN-Erweiterungen im Chrome Store
Über 500 betrügerische Browsererweiterungen hat ein Sicherheitsunternehmen im Chrome Web Store gefunden. Google lasse die Herausgeber unbehelligt…
[UPDATE] [mittel] GStreamer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder…
[UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Dateien
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.
[UPDATE] [mittel] OpenVPN: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.
[UPDATE] [mittel] libssh2: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] GnuTLS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen…
[UPDATE] [hoch] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder vertrauliche…
[UPDATE] [mittel] etcd: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in etcd ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um eine Speicherbeschädigung auszulösen oder…
[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen…
[UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Kiali für Red Hat OpenShift Service Mesh ausnutzen, um erweiterte Privilegien zu…
[UPDATE] [hoch] Linux Kernel (Fragnesia): Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.
[UPDATE] [mittel] X.Org X11 und Xwayland: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, um einen…
[UPDATE] [mittel] Aqua Security Trivy: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Aqua Security Trivy ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] CPython: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren und um einen Denial-of-Service-Zustand auszulösen
[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten
Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.
[UPDATE] [hoch] FasterXML Jackson: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Schutzmechanismen und Autorisierungsregeln zu umgehen,…
[UPDATE] [hoch] Red Hat Enterprise Linux (python-pip): Schwachstelle ermöglicht Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebige Dateien zu überschreiben und…
[UPDATE] [mittel] Red Hat OpenShift Container Platform (protobufjs, fast-uri): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um beliebigen Programmcode auszuführen, um…