Autor: Peter Leibling

[UPDATE] [mittel] Red Hat Enterprise Linux (unbound): Schwachstelle ermöglicht Manipulation von Daten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (unbound) ausnutzen, um Daten zu manipulieren.

Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS

Angreifer können das Servicetool MyASUS attackieren und Einfluss auf bestimmte Services nehmen. Sicherheitsupdates sind verfügbar.

Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich

Angreifer können mit Adminrechten auf die Netzwerkkamera LG Innotek LNV5110R zugreifen. Weil der Support ausgelaufen ist, gibt es keine Patches mehr.

Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen

Angreifer können Linux und Windows-Systeme mit Grafikkartentreibern oder der vGPU-Software von Nvidia attackieren.

[NEU] [mittel] Commvault Backup & Recovery: Schwachstelle ermöglicht SQL injection

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Commvault Backup & Recovery ausnutzen, um ein SQL injection durchzuführen.

[NEU] [mittel] HP DesignJet: Schwachstelle ermöglicht Offenlegung von Informationen

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in HP DesignJet ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] Sitecore Experience Manager: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Sitecore Experience Manager ausnutzen, um beliebigen Programmcode auszuführen und um vertrauliche Informationen offenzulegen.

[NEU] [mittel] WinRAR: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in win.rar WinRAR ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [hoch] IBM Cognos Analytics (Python JSON Logger): Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Cognos Analytics und Python ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen.