Autor: Peter Leibling

[UPDATE] [mittel] Liferay Portal: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Liferay Portal und Liferay DXP ausnutzen, um einen Denial of Service oder Cross Site Scripting Angriff durchzuführen und Informationen offenzulegen.

[UPDATE] [mittel] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial-of-Service Angriff durchzuführen, um falsche Informationen darzustellen, um Code auszuführen und um Informationen offenzulegen.

[UPDATE] [mittel] JetBrains TeamCity: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Dateien zu manipulieren und Informationen offenzulegen.

[UPDATE] [mittel] Nextcloud: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

Ein lokaler Angreifer kann mehrere Schwachstellen in Nextcloud ausnutzen, um Dateien zu manipulieren.

[UPDATE] [mittel] Red Hat Update Infrastructure (RHUI): Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Update Infrastructure (RHUI) ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service zu verursachen.

[UPDATE] [niedrig] Nextcloud: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Nextcloud ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen offenzulegen, einen Cross-Site-Scripting-Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen.

[UPDATE] [hoch] Red Hat Enterprise Linux (Django): Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in der Komponente Django ausnutzen, um Dateien zu manipulieren.

CVE-2025-50154 Microsoft Windows File Explorer Spoofing Vulnerability

Updated one or more CVSS scores for the affected products. This is an informational change only.

Neuer npm-Großangriff: Hunderte Pakete mit selbst-vermehrender Malware infiziert

Womöglich stecken hinter der Attacke dieselben Angreifer wie beim letzten Mal. Ihr Schadcode trägt den Namen eines prominenten Science-Fiction-Monsters in sich.

[NEU] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Ein Angreifer kann mehrere Schwachstellen in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.