Autor: Peter Leibling

[NEU] [mittel] Cisco IOS XE: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cisco IOS XE ausnutzen, um Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Sicherheitsmaßnahmen zu umgehen.

[NEU] [UNGEPATCHT] [hoch] Microsoft Edge: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen.

Jetzt patchen! Root-Attacken auf Cisco-Netzwerkgeräte möglich

Der Netzwerkausrüster Cisco warnt vor Angriffen unter anderem auf Router und Switches. Admins sollten die aktuellen Sicherheitsupdates installieren.

[NEU] [hoch] SugarCRM Sugar Enterprise: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in SugarCRM Sugar Enterprise ausnutzen, um eine Systemübernahme, Datenverlust, Manipulation sensibler Informationen und erheblichen Betriebsunterbrechungen herbeizuführen.

[NEU] [hoch] Cisco IOS und IOS XE: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cisco IOS und Cisco IOS XE ausnutzen, um vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, einen Denial-of-Service-Zustand zu verursachen und beliebigen Code auszuführen – sogar mit Root-Rechten.

[UPDATE] [mittel] Apple Safari: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um einen Denial of Service Zustand herbeizuführen, Informationen preiszugeben und falsche Informationen anzuzeigen.

[UPDATE] [niedrig] libTIFF: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] Dell Computer (Qualcomm Adreno): Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Dell Computer ausnutzen, um eine Speicherbeschädigung zu verursachen und möglicherweise beliebigen Code auszuführen.

[UPDATE] [hoch] Red Hat JBoss Enterprise Application Platform: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat JBoss Enterprise Application Platform ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen, einen Cross-Site-Angriff durchzuführen, einen Denial of Service Zustand herbeizuführen, Informationen offenzulegen oder Dateien zu manipulieren.

[NEU] [niedrig] Cisco Aironet Access Point: Schwachstelle ermöglicht Darstellen falscher Informationen

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Cisco Aironet Access Point, Cisco Catalyst und Cisco Wireless Access Point ausnutzen, um falsche Informationen darzustellen.