Autor: Peter Leibling

[UPDATE] [kritisch] Kemp LoadMaster: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Kemp LoadMaster ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder beliebigen Code auszuführen.

Root-Sicherheitslücken in alternativer Router-Firmware OpenWRT geschlossen

Die OpenWRT-Entwickler haben in einer aktuellen Version unter anderem mehrere kritische Sicherheitslücken geschlossen.

PC-Fernverwaltung: Man-in-the-Middle-Attacken auf HCL BigFix möglich

In einer aktuellen Version von HCL BigFix haben die Entwickler insgesamt sechs Sicherheitslücken geschlossen.

[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.

[NEU] [mittel] win.rar WinRAR: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in win.rar WinRAR ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Erlangen von Administratorrechten

Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen.

[NEU] [mittel] hostapd: Schwachstelle ermöglicht Denial of Service

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in hostapd ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] Mozilla Firefox: Schwachstelle ermöglicht Codeausführung

Ein Angreifer kann eine Schwachstelle in Mozilla Firefox ausnutzen, um eine Speicherbeschädigung zu verursachen oder möglicherweise beliebigen Code auszuführen.

[UPDATE] [hoch] Cacti: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cacti ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen, um Dateien zu manipulieren, und um Informationen offenzulegen.