Autor: Peter Leibling

CVE-2025-49689 Microsoft Virtual Hard Disk Elevation of Privilege Vulnerability

Updated acknowledgment. This is an informational change only.

CVE-2025-33069 Windows App Control for Business Security Feature Bypass Vulnerability

Added acknowledgements. This is an informational change only.

Patchday: Adobe schützt After Effects & Co. vor möglichen Attacken

Mehrere Adobe-Anwendungen sind unter anderem für DoS- und Schadcode-Attacken anfällig. Sicherheitsupdates schaffen Abhilfe.

[NEU] [mittel] Adobe FrameMaker: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe FrameMaker ausnutzen, um beliebigen Code auszuführenEin lokaler Angreifer kann mehrere Schwachstellen in Adobe FrameMaker ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen preiszugeben und einen Denial-of-Service-Zustand zu verursachen.

[NEU] [mittel] Ivanti Connect Secure und Ivanti Policy Secure: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Ivanti Connect Secure und Ivanti Policy Secure ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.

[NEU] [hoch] Adobe ColdFusion: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Adobe ColdFusion ausnutzen, um beliebige Systemdateien zu lesen, erhöhte Rechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, einen Denial-of-Service-Zustand herbeizuführen und weitere nicht näher spezifizierte Angriffe durchzuführen.

[NEU] [mittel] IBM InfoSphere Data Replication (VSAM for z/OS Remote Source): Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM InfoSphere Data Replication ausnutzen, um einen Denial of Service Angriff durchzuführen.

Patchday: Microsoft schließt 100.000-$-Lücke in SharePoint aus Hacker-Wettbewerb

Update-Sammlung veröffentlicht: Um Attacken vorzubeugen, sollten Admins sicherstellen, dass ihre Microsoft-Produkte auf dem aktuellen Stand sind.

[NEU] [mittel] ILIAS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Sicherheitsmaßnahmen zu umgehen und andere nicht spezifizierte Angriffe durchzuführen.

[NEU] [mittel] ServiceNow Now Platform: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ServiceNow Now Platform ausnutzen, um Informationen offenzulegen.