Kategorie: Allgemein

[NEU] [mittel] Dell BIOS: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Dell BIOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial of Service zu verursachen.

[NEU] [mittel] Citrix Systems Hypervisor: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Citrix Systems Hypervisor und Citrix Systems XenServer ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] AMD Prozessoren: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein lokaler Angreifer kann eine Schwachstelle in AMD Prozessoren ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Fortinet FortiOS und FortiProxy: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um Informationen offenzulegen und um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [mittel] Fortinet Produkte: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen Fortinet Produkten ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Adobe ColdFusion: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe ColdFusion ausnutzen, um Informationen offenzulegen und Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Adobe Acrobat Android: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Adobe Acrobat Android ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Fortinet FortiOS: Mehrere Schwachstellen ermöglichen Codeausführung

Ein lokaler Angreifer kann mehrere Schwachstellen in Fortinet FortiOS ausnutzen, um beliebigen Programmcode auszuführen.

VCSA Ablauf Kennwort deaktivieren und Passworthistorie löschen

Bei einem Kunden wurde ich aufgefordert, das Passwort zu ändern – dies schlug jedoch fehlt. Da ich mich jedoch noch anmelden konnte, habe ich SSH aktiviert und mich per SSH an der VCSA angemeldet. Dort konnte ich dann das Kennwort ändern (wenn ich zulange benötigte oder ein Passwort verwendete welches nicht den Vorgaben entsprach wurde…
Weiterlesen

[NEU] [hoch] Microsoft Dynamics 365: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Dynamics 365 ausnutzen, um seine Privilegien zu erhöhen, beliebigen Programmcode auszuführen oder Informationen offenzulegen.