Autor: Peter Leibling

[UPDATE] [mittel] Mozilla Firefox/Thunderbird: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Thunderbird ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

CVE-2025-30390 Azure ML Compute Elevation of Privilege Vulnerability

Improper authorization in Azure allows an authorized attacker to elevate privileges over a network.

CVE-2025-30392 Azure AI bot Elevation of Privilege Vulnerability

Improper authorization in Azure Bot Framework SDK allows an unauthorized attacker to elevate privileges over a network.

CVE-2025-21416 Azure Virtual Desktop Elevation of Privilege Vulnerability

Missing authorization in Azure Virtual Desktop allows an authorized attacker to elevate privileges over a network.

CVE-2025-30389 Azure Bot Framework SDK Elevation of Privilege Vulnerability

Improper authorization in Azure Bot Framework SDK allows an unauthorized attacker to elevate privileges over a network.

[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen, oder Sicherheitsvorkehrungen zu umgehen.

Dell schützt PowerProtect Data Manager und Laptops vor möglichen Attacken

Angreifer können an verschiedenen Sicherheitslücken in Dell PowerProtect Data Manager und im Qualcom-Chipset-Treiber einiger Laptops ansetzen.

[NEU] [mittel] IBM Operational Decision Manager: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Operational Decision Manager ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [mittel] Docker Desktop: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Docker Desktop ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.

[NEU] [mittel] xwiki: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xwiki ausnutzen, um Sicherheitsvorkehrungen zu umgehen.