Autor: Peter Leibling

Schadcode-Sicherheitslücken bedrohen FortiOS, FortiSandbox & Co.

Mehrere Produkte von Fortinet sind attackierbar. Sicherheitspatches schaffen Abhilfe.

[NEU] [hoch] Cisco IOS XR: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cisco IOS XR ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen, erhöhte Rechte zu erlangen, beliebigen Code auszuführen und Daten zu manipulieren.

Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update

Es sind wichtige Sicherheitsupdates für die Softwareentwicklungsplattform Gitlab erschienen.

[NEU] [hoch] PaloAlto Networks GlobalProtect: Mehrere Schwachstellen

Ein entfernter anonymer oder lokaler Angreifer kann mehrere Schwachstellen in PaloAlto Networks GlobalProtect ausnutzen, um beliebigen Code auszuführen und erhöhte Privilegien zu erlangen.

[NEU] [mittel] PaloAlto Networks PAN-OS: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in PaloAlto Networks PAN-OS ausnutzen, um Informationen preiszugeben und einen Denial-of-Service-Zustand zu verursachen.

Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router

Der Netzwerkausrüster Cisco hat mehrere Schwachstellen geschlossen, über die Angreifer etwa ASR-Router attackieren können.

[UPDATE] [niedrig] Python: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Python ausnutzen, um Informationen offenzulegen.

[UPDATE] [mittel] Microsoft Developer Tools: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio, Microsoft Visual Studio Code und Microsoft ASP.NET ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.

[UPDATE] [mittel] Red Hat Ansible Automation Platform (Jinja): Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [hoch] Cisco IOS: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco IOS ausnutzen, um einen Denial of Service Angriff durchzuführen.