Kategorie: Allgemein

[NEU] [hoch] IBM Rational Build Forge: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM Rational Build Forge ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Dateien zu manipulieren.

[NEU] [hoch] Langflow: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Langflow ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] Docker Desktop: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstelle in Docker Desktop ausnutzen, um Informationen offenzulegen, einen Denial of Service Zustand herbeizuführen, Dateien zu manipulieren oder um Sicherheitsmechanismen zu umgehen.

Angreifer können IBMs IT-Sicherheitslösung QRadar SIEM crashen lassen

Wichtige Sicherheitsupdates schließen mehrere Lücken IBM QRadar SIEM. Eine Schwachstelle gilt als kritisch.

[UPDATE] [hoch] vllm und PyTorch: Schwachstelle ermöglicht DoS und potenzielle Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in vllm und PyTorch ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise eine Remote-Codeausführung zu erreichen.

[UPDATE] [mittel] Red Hat Satellite: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Satellite für Red Hat Enterprise Linux ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so vertrauliche Informationen offenzulegen.

[UPDATE] [hoch] OpenClaw: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen.