Autor: Peter Leibling

Sicherheitsupdates: Zoom-Apps können Angreifern als Sprungbrett dienen

Zoom Rooms Controller, Workplace & Co. sind unter verschiedenen Betriebssystemen angreifbar.

[UPDATE] [hoch] GitLab: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Informationen preiszugeben, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

[UPDATE] [niedrig] vim: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um Dateien zu manipulieren.

Fernzugriff: Ivanti Secure Access Client als Einfallstor für Angreifer

Ein Sicherheitsupdate schließt unter Windows eine Lücke in Ivanti Secure Access Client.

[NEU] [niedrig] HCL AppScan Enterprise: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in HCL AppScan Enterprise ausnutzen, um Informationen offenzulegen.

[UPDATE] [mittel] Python: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Python ausnutzen, um Dateien zu manipulieren.

[NEU] [mittel] Autodesk AutoCAD-Produkte: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Autodesk AutoCAD ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen und vertrauliche Informationen preiszugeben.

[UPDATE] [hoch] Apache Tomcat: Schwachstelle ermöglicht Manipulation, Codeausführung und Offenlegung von Daten

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um beliebigen Programmcode auszuführen, Dateien zu manipulieren oder Informationen offenzulegen.

[UPDATE] [mittel] Juniper JUNOS: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Juniper JUNOS ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Devolutions Remote Desktop Manager: Mehrere Schwachstellen

Ein entfernter, authentifizierter oder lokaler Angreifer kann mehrere Schwachstellen in Devolutions Remote Desktop Manager ausnutzen, um Informationen preiszugeben und Sicherheitsmaßnahmen zu umgehen.