Autor: Peter Leibling

[UPDATE] [hoch] IBM Storage Virtualize-Produkte: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM SAN Volume Controller, IBM Storwize und IBM FlashSystem ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [mittel] VMware Tanzu Spring Framework: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in VMware Tanzu Spring Framework ausnutzen, um Informationen offenzulegen.

[UPDATE] [hoch] Adobe ColdFusion: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Adobe ColdFusion ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen und seine Rechte zu erweitern.

CVE-2025-49716 Windows Netlogon Denial of Service Vulnerability

Updated first FAQ to state that CVE-2020-0674 has now been issued to address this vulnerability. This is an informational change only.

CVE-2025-53740 Microsoft Office Remote Code Execution Vulnerability

Acknowledgement added. This is an informational change only.

AMI Aptio BIOS: Rechteausweitung ermöglicht Firmware-Manipulation

Im AMI Aptio- und AptioV-BIOS haben IT-Forscher eine Sicherheitslücke entdeckt, die die Ausweitung der Rechte im System ermöglicht.

[UPDATE] [hoch] Fortinet FortiWeb: Mehrere Schwachstellen

Ein lokaler oder entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fortinet FortiWeb ausnutzen, um beliebigen Code auszuführen und Sicherheitsmaßnahmen zu umgehen.

[NEU] [niedrig] Bouncy Castle: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Bouncy Castle ausnutzen, um einen Denial of Service Angriff durchzuführen.

Firebird-Datenbank: DoS-Schwachstellen und potenziell unbefugte Zugriffe

Aktualisierte Fassungen der Firebird-Datenbank stopfen DoS-Lücken und ein Leck, das unter Umständen Zugriff auf verschlüsselte Daten erlaubt.

[UPDATE] [mittel] cURL: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Informationen offenzulegen oder lokale Dateien zu überschreiben.