Autor: Peter Leibling

Zoom: Windows-Clients ermöglichen Angriffe aus dem Netz

Eine kritische Sicherheitslücke klafft in den Windows-Clients der Konferenzsoftware Zoom. Updates zum Stopfen stehen bereit.

Patchday: Mehrere Fortinet-Produkte sind angreifbar

Sicherheitsupdates schließen Schwachstellen in unter anderem FortiManager, FortiPAM und FortiWeb.

[NEU] [mittel] Zammad: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [mittel] Axis Camera Station: Schwachstelle ermöglicht Offenlegung von Informationen

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Axis Camera Station ausnutzen, um Informationen offenzulegen.

[NEU] [kritisch] Fortinet FortiSIEM: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiSIEM ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [niedrig] Fortinet FortiMail, FortiRecorder und FortiVoice. : Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiMail, Fortinet FortiRecorder und Fortinet FortiVoice ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Fortinet FortiManager: Schwachstelle ermöglicht Manipulation von Dateien und potenziell Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiManager ausnutzen, um Dateien zu manipulieren, und potenziell um beliebigen Programmcode auszuführen.

[NEU] [mittel] Fortinet FortiOS: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiOS ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [hoch] Fortinet FortiOS und FortiProxy: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um beliebigen Code auszuführen und einen Denial-of-Service-Zustand zu verursachen.

[NEU] [mittel] Intel PROSet Wireless WiFi Software: Schwachstelle ermöglicht Denial of Service

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Intel PROSet Wireless WiFi Software ausnutzen, um einen Denial of Service Angriff durchzuführen.