Drei Sicherheitslücken gefährden HPE OneView und HPE Synergy Composer. Eine reparierte Version steht zum Download bereit.
Schlagwort: DE
Streaming ohne Werbung: Wo ist das eigentlich noch möglich?
Werbegestützte Streaming-Abos sind in der Regel die günstigste Option, auf die etablierten Dienste zugreifen zu können. Doch längst sind auch in manchen…
WatchGuard schließt teils kritische Lücken in Fireware OS
WatchGuard schließt im Fireware OS ein gutes Dutzend Sicherheitslücken. Die sind teils kritisch und erlauben etwa Codeschmuggel.
Geutebrück: Investor Ibex übernimmt Videosicherheits-Firma
Finanzinvestor Ibex steigt beim Videosicherheits-Spezialisten Geutebrück ein. Mit KI-Profi Merantix und neuem Chef soll das Wachstum international steigen.
Anzeige: Microsoft Entra ID sicher administrieren und härten
Microsoft Entra ID verbindet Identitätsverwaltung und Zugriffsschutz. Die Golem Karrierewelt zeigt, wie sich hybride Strukturen administrieren, absichern…
Razzia gegen „Hater-Community“ nach Hetzjagd auf 44-Jährigen
Eine Gruppe soll gezielt einen Mann im Netz und im echten Leben attackiert haben. Ermittler durchsuchten 15 Wohnungen in sieben Bundesländern.
Googles Gemini 4 Argon legt Fokus auf Cybersicherheit
Google stellt Gemini 4 Argon für IT-Sicherheit und Enterprise-Workflows vor, doch die Benchmarks zeigen Lücken gegenüber GPT-6 Astra und Claude Sonnet 5.5.
Stadt Wien entdeckt Einbruch in Online-Speicher
Unbefugte haben Dokumente der Stadt Wien heruntergeladen. Weil die Schwachstelle zum Kauf angeboten wurde, ist das aufgeflogen.
[UPDATE] [kritisch] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen…
[UPDATE] [hoch] Red Hat Build of Debezium for Red Hat Application Foundations: Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in Red Hat Build of Debezium for Red Hat Application Foundations ausnutzen, um beliebigen Programmcode…
[UPDATE] [mittel] Red Hat Enterprise Linux (glib): Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in der glib Bibliothek von Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation
Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, um seine Privilegien zu erhöhen oder…
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise…
[UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
[UPDATE] [mittel] CPython: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] expat: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen oder potentiell Code auszuführen.
[UPDATE] [niedrig] expat: Schwachstelle ermöglicht Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen,…
[UPDATE] [mittel] libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter…
[UPDATE] [mittel] GIMP: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] IBM i: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM i ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um…
[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
Ein lokaler Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff…
Google-Analyse zeigt Verdopplung von Softwareschwachstellen durch KI
Künstliche Intelligenz verändert nicht nur die Softwareentwicklung, sondern auch die Art und Weise, wie Fehler im Code aufgespürt werden. Ein neuer…
[UPDATE] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.
[UPDATE] [mittel] Unbound: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Daten…
[UPDATE] [mittel] IBM WebSphere Application Server Liberty: Mehrere Schwachstellen ermöglichen Denial of Service
Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server und IBM WebSphere Application Server Liberty ausnutzen, um…
[UPDATE] [hoch] Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen,…
[UPDATE] [mittel] X.Org X11 Server (libXfont2): Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten
Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um erweiterte Berechtigungen zu erlangen und beliebigen Code mit Root-Rechten…
[UPDATE] [mittel] expat: Schwachstelle ermöglicht Manipulation von Daten
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um Daten zu manipulieren.
[UPDATE] [hoch] GIMP Plugins: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen oder…
[UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um möglicherweise beliebigen Code auszuführen, Sicherheitsmaßnahmen…
[UPDATE] [hoch] GIMP: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche…
Post-Quantum-Sicherheit trifft Confidential Computing
Während Post-Quantum-Kryptografie vielen zumindest ein Begriff ist, fristet Confidential Computing ein gefährliches Schattendasein.
[UPDATE] [mittel] X.Org X11 (libXfont2): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um seine Privilegien zu erhöhen, und um einen Denial of Service…
[UPDATE] [hoch] Red Hat Enterprise Linux (FreeIPA): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Denial-of-Service-Zustände herbeizuführen,…
[UPDATE] [mittel] Red Hat Enterprise Linux (xmlrpc-c): Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
[UPDATE] [hoch] OpenSSH: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial of Service und potentiell…
[UPDATE] [hoch] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Firefox ESR und Thunderbird ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen…
KI für Instagram-Reels: Meta veröffentlicht Analyse-Assistenten für die Edits-App
Wenn Abrufzahlen bei Videoplattformen stagnieren, beginnt für die Produzent:innen die mühsame Suche nach Ursachen. Bisher war dafür die Auswertung…
[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen…
[UPDATE] [hoch] util-linux: Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in util-linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um Administrative Aktionen an…
[UPDATE] [kritisch] GitLab: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen…
[UPDATE] [hoch] PCRE2 (Perl Compatible Regular Expressions): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in PCRE2 (Perl Compatible Regular Expressions) ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Speicher zu…
[UPDATE] [mittel] FasterXML Jackson: Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um einen Denial of Service Angriff durchzuführen.
[UPDATE] [mittel] Red Hat OpenShift Container Platform (opentelemetry-go, qs.stringify): Mehrere Schwachstellen ermöglichen Denial of Service
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff…
[UPDATE] [hoch] GitLab: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Daten zu…
[UPDATE] [mittel] IBM i: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in IBM i ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen,…
[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder offenzulegen oder…
[UPDATE] [mittel] X.Org X11: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in X.Org X11 ausnutzen, um potentiell Code zur Ausführung zu bringen.
Menü-Umbau bei Whatsapp: Der Aktuelles-Tab steht offenbar vor dem Aus
Der Messenger-Dienst plant offenbar einen deutlichen Eingriff in die Menüstruktur. Wer die App zur rein privaten Kommunikation nutzt, wird sich an eine…
[NEU] [hoch] HPE OneView: Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in HPE OneView ausnutzen, um Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf…
[NEU] [mittel] Ollama: Schwachstelle ermöglicht Codeausführung
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ollama ausnutzen, um beliebigen Programmcode auszuführen.
[NEU] [mittel] expat: Schwachstelle ermöglicht Denial of Service
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [hoch] OpenSSL: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu…
Jetzt patchen: Angreifer umgehen Anmeldung bei Cisco Catalyst SD-WAN Manager
Cyberkriminelle nützen eine Lücke im Anmeldesystem für Admin-Privilegien aus. Admins sollten die Geräte patchen und weitere Maßnahmen ergreifen.
[NEU] [hoch] Joomla: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Joomla ausnutzen um Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, sensible…
Nach erster Verhaftung: FBI droht der Hackergruppe Shinyhunters
Ermittler nehmen weitere mögliche Mitglieder der Shinyhunters ins Visier. Neue Informationen liefert offenbar ein Laptop eines mutmaßlichen Anführers der…
[NEU] [mittel] Devolutions Server: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und vertrauliche…
[NEU] [niedrig] OPNsense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OPNsense ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
[NEU] [UNGEPATCHT] [mittel] RPM: Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in RPM ausnutzen, um potenziell Code auszuführen, Daten zu manipulieren oder um einen…
[NEU] [hoch] Meinberg LANTIME: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Meinberg LANTIME ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten…
[NEU] [mittel] Red Hat Enterprise Linux (undici-nodejs): Mehrere Schwachstellen
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Daten zu manipulieren, Informationen…
Virtueller Walkman: Ist das schon jetzt die beste App fürs iPhone Duo?
Ein Entwickler wollte mit seinem App-Konzept nur zeigen, wie gut sich das iPhone Duo in einen virtuellen Walkman verwandeln lässt. Jetzt bekommt er dafür…
[NEU] [hoch] Octopus Deploy: Mehrere Schwachstellen ermöglichen Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Octopus Deploy ausnutzen, um seine Privilegien zu erhöhen.
[NEU] [hoch] WatchGuard Fireware OS: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in WatchGuard Fireware OS ausnutzen, um beliebigen Code auszuführen – einschließlich Code mit…
[NEU] [hoch] TIBCO Administrator: Schwachstelle ermöglicht Privilegieneskalation
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TIBCO Administrator ausnutzen, um seine Privilegien zu erhöhen.
[NEU] [hoch] LiteLLM: Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um seine Privilegien zu erhöhen, und um beliebigen Programmcode…
Meinung: Return on Investment in der Videosicherheit
KI eröffnet neue Möglichkeiten in der Videosicherheit, auch in wirtschaftlicher Hinsicht. Drei Experten geben ihre Meinung dazu ab, wie sich dadurch der…
[NEU] [niedrig] Webmin: Schwachstelle ermöglicht Cross-Site Scripting
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Webmin ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
Prosero Security übernimmt Plegge + Bauer
Prosero Security expandiert in Deutschland: Mit der Übernahme von Plegge + Bauer verstärkt der Konzern seine Präsenz im Bereich Sicherheitstechnik.
[UPDATE] [hoch] MongoDB Treiber (Python Driver, PHP Driver, C Driver, Compass und Laravel): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in verschiedenen MongoDB Treibern (Python Driver, PHP Driver, C Driver, Compass und Laravel) ausnutzen, um einen…
[NEU] [mittel] Red Hat Enterprise Linux (gawk): Mehrere Schwachstellen
Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen,…
[NEU] [hoch] Google Chrome: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen, Berechtigungen zu erweitern,…
[NEU] [mittel] SOS GmbH JobScheduler: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein Angreifer kann mehrere Schwachstellen in SOS GmbH JobScheduler ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[NEU] [mittel] Red Hat Enterprise Linux (gdb): Schwachstelle ermöglicht Codeausführung
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.
Datenleck beim Pentagon: Millionen Militärangehörige betroffen
Beim Pentagon sind Daten von Millionen aktiven und ehemaligen Militärangehörigen in unbefugte Hände geraten. Die Behörde hat Betroffene informiert.
[NEU] [hoch] OWASP ModSecurity: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OWASP ModSecurity ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen und um…
[NEU] [hoch] nginx-ui: Mehrere Schwachstellen
Ein entfernter Angreifer kann mehrere Schwachstellen in nginx-ui ausnutzen, um Administratorrechte zu erlangen, um Sicherheitsmechanismen zu umgehen, um…
[UPDATE] [hoch] GeoServer: Schwachstelle ermöglicht Codeausführung und Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GeoServer ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen…
[NEU] [niedrig] Gitea: Schwachstelle ermöglicht Offenlegung von Informationen
Ein lokaler Angreifer kann eine Schwachstelle in Gitea ausnutzen, um Informationen offenzulegen.
[NEU] [mittel] OpenProject: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OpenProject ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu…
[UPDATE] [hoch] Langflow: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um Superuser-Rechte zu erlangen, beliebigen Code auszuführen,…
[NEU] [niedrig] poppler: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
Ein lokaler Angreifer kann mehrere Schwachstellen in poppler ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
[NEU] [mittel] Moodle: Mehrere Schwachstellen
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um eine SQL-Injection…
[NEU] [mittel] OpenClaw: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.
KI-Agenten außer Kontrolle: Warum OpenAI, Anthropic und Google in den USA nicht haftbar sind
Jüngste Hackerangriffe durch KI-Agenten haben gezeigt, dass die US-Gesetzgebung dabei hinterherhinkt, die Unternehmen zur Verantwortung zu ziehen. Das ist…
[NEU] [hoch] n8n: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsmechanismen zu umgehen, um Informationen…
Moodle: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um die Datenbank zu manipulieren.
[NEU] [hoch] TeamViewer: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in TeamViewer ausnutzen, um seine Privilegien zu erhöhen, um Daten zu manipulieren oder offenzulegen, sowie um…
[NEU] [mittel] OpenBSD: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in OpenBSD ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um Sicherheitsvorkehrungen zu…
[NEU] [hoch] Red Hat Enterprise Linux (pki-core und dogtag-pki): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (pki-core und dogtag-pki) ausnutzen, um beliebigen Programmcode auszuführen, und um…
[NEU] [hoch] DENX U-Boot: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in DENX U-Boot ausnutzen, um den Speicher zu beschädigen, Denial-of-Service-Zustände herbeizuführen oder andere,…
Wenn Microsoft das Postfach sperrt: Warum die Niederlande ihre Verwaltung auf Linux umstellen
Die niederländische Regierung baut eine quelloffene Arbeitsumgebung für die öffentliche Verwaltung. Einer der Auslöser: Microsoft sperrte das Postfach des…
[NEU] [hoch] MikroTik RouterOS: Schwachstelle ermöglicht Codeausführung und DoS
Ein entfernter Angreifer kann eine Schwachstelle in MikroTik RouterOS ausnutzen, um beliebigen Programmcode auszuführen oder einen…
Microsoft: Warum sich Windows fast jeden USB-Speicher merkt, den du jemals angeschlossen hast
Windows merkt sich die meisten USB-Geräte, die du an deinen PC anschließt. Das Microsoft-Betriebssystem ist nicht das einzige, das solche Daten sammelt.
[NEU] [hoch] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um seine Privilegien zu erhöhen, Sicherheitsmaßnahmen zu umgehen, Daten…
[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service
Ein Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
[NEU] [mittel] CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Dateien
Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um Dateien zu manipulieren.
[NEU] [mittel] Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Informationen offenzulegen.