Kategorie: Allgemein

[UPDATE] [mittel] Veritas BackupExec: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Veritas BackupExec ausnutzen um beliebigen Programmcode auszuführen oder um Dateien zu manipulieren.

[UPDATE] [mittel] Veritas NetBackup: Schwachstelle ermöglicht Manipulation von Dateien

Ein lokaler Angreifer kann eine Schwachstelle in Veritas NetBackup ausnutzen, um Dateien zu manipulieren.

[UPDATE] [mittel] AMD Radeon: Mehrere Schwachstellen ermöglichen Codeausführung

Ein lokaler Angreifer kann mehrere Schwachstellen in AMD Radeon ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] PowerDNS: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PowerDNS ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] GitLab: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial-of-Service-Zustand zu erzeugen

[NEU] [hoch] Cisco ASA (Adaptive Security Appliance) und Firepower: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cisco ASA (Adaptive Security Appliance) und Cisco Firepower ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder beliebigen Code mit den Rechten des Systems auszuführen.

Cross-Site Scripting: Sicherheitslücken in pfSense ermöglichen Admin-Cookieklau

Die Open-Source-Firewall pfSense hat mehrere Löcher, durch die Angreifer eigenen Javascript-Code einschleusen können. Updates sind verfügbar.

[NEU] [hoch] Webmin: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Webmin ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [mittel] MongoDB: Schwachstelle ermöglicht Verkörperung anderer Nutzer oder Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MongoDB ausnutzen, um sich als anderer Nutzer auszugeben manipulieren oder informationen offenzulegen.

[UPDATE] [mittel] libreswan: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und Fedora Linux bezüglich „libreswan“ ausnutzen, um einen Denial of Service Angriff durchzuführen.