Autor: Peter Leibling

UEFI-BIOS-Lücken: SecureBoot-Umgehung und Firmware-Austausch möglich

Durch Nutzung unsicherer NVRAM-Variablen ermöglichen viele UEFI-BIOS-Versionen das Umgehen von SecureBoot oder Austausch der Firmware.

[UPDATE] [mittel] Perl: Mehrere Schwachstellen ermöglichen Denial of Service

Ein lokaler Angreifer kann mehrere Schwachstellen in Perl ausnutzen, um einen Denial of Service herbeizuführen und um potenziell beliebigen Programmcode auszuführen.

[NEU] [hoch] Perl (IBM AIX): Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Perl auf IBM AIX ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Kibana: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kibana ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [hoch] Apache CloudStack: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Apache CloudStack ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen und um seine Privilegien zu erweitern.

[NEU] [hoch] Mozilla Firefox: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um beliebigen Code auszuführen.

[NEU] [mittel] Fortinet FortiOS und FortiProxy: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um Dateien zu manipulieren, um falsche Informationen darzustellen, und um seine Privilegien zu erhöhen.

[NEU] [mittel] Adobe Creative Cloud Anwendungen: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Adobe Creative Cloud Anwendungen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial-of-Service auszulösen

[NEU] [mittel] Fortinet FortiClient Windows: Schwachstelle ermöglicht Manipulation

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiClient Windows ausnutzen, um Daten zu manipulieren.

[NEU] [mittel] Fortinet FortiClient EMS: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter Angreifer kann mehrere Schwachstellen in Fortinet FortiClient EMS ausnutzen, um Sicherheitsmaßnahmen zu umgehen und potentiell Code auszuführen.