Autor: Peter Leibling

[NEU] [mittel] Cisco Catalyst Center: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

Ein entfernter authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Cisco Catalyst Center ausnutzen, um Dateien zu manipulieren.

[UPDATE] [mittel] Red Hat Enterprise Linux (mod_auth_openidc): Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

Ubiquity UniFi Protect: Einschleusen von Schadcode möglich

In Ubiquity UniFi Protect schließt der Hersteller zwei Sicherheitslücken. Angreifer können etwa Schadcode einschleusen und ausführen.

[UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial of Service Zustand herbeizuführen.

[NEU] [hoch] Samsung Android: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um sich erweiterte Rechte zu verschaffen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben oder Daten zu manipulieren.

[NEU] [mittel] Dell PowerScale: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Dell PowerScale ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen zu verfälschen.

[UPDATE] [mittel] Red Hat Enterprise Linux (node.js): Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, oder beliebigen Programmcode auszuführen.

[NEU] [hoch] OpenCTI: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um beliebigen Programmcode auszuführen.

GIMP: Schadcode-Lücke, da der ICO-Parser patzt

Eine Sicherheitslücke im Grafikprogramm GIMP gefährdet Nutzer: Manipulierte ICO-Dateien können Code einschleusen.

Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an

Aufgrund von laufenden Attacken sollten Admins Samsung MagicINFO 9 Server zügig auf den aktuellen Stand bringen.