Kategorie: Allgemein

VMware Aria-Schwachstellen ermöglichen Erhöhung der Zugriffsrechte

VMware hat Updates für VMware Aria Operations for Networks herausgegeben. Sie dichten Sicherheitslecks ab, die etwa die Ausweitung der Rechte ermöglichen.

Jetzt patchen! TeamCity-Schwachstelle ermöglicht Zugang ohne Authentifizierung

Ein Patch von JetBrains behebt eine kritische Schwachstelle in der On-Premises-Version des CI/CD-Servers.

Sicherheitsupdates: Dell schließt ältere Lücken in Backuplösungen wie Avamar

Schwachstellen in Komponenten von Drittanbietern gefährden die Sicherheit von Dell-Backup-Software. Sicherheitsupdates sind verfügbar.

Anydesk-Einbruch: Französisches BSI-Pendant vermutet Dezember als Einbruchsdatum

Der IT-Sicherheitsvorfall bei Anydesk datiert womöglich auf den Dezember 2023, wie den Hinweisen der französischen IT-Sicherheitsbehörde zu entnehmen ist.

[NEU] [hoch] Apache Sling: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Sling ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Tenable Security Nessus: Mehrere Schwachstellen

Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in Tenable Security Nessus ausnutzen, um einen Cross-Site-Scripting-Angriff zu starten oder Dateien zu manipulieren.

[NEU] [mittel] VMware Aria Operations for Networks: Mehrere Schwachstellen

Ein privilegierter Angreifer kann mehrere Schwachstellen in VMware Aria Operations for Networks ausnutzen, um seine Privilegien zu erhöhen, Cross-Site Scripting-Angriffe durchzuführen oder vertrauliche Informationen offenzulegen.

[NEU] [mittel] JetBrains IntelliJ IDEA: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

Ein Angreifer kann mehrere Schwachstellen in JetBrains IntelliJ IDEA ausnutzen, um Dateien zu manipulieren.

[NEU] [mittel] JetBrains TeamCity: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um Informationen offenzulegen oder einen Cross-Site-Scripting-Angriff durchzuführen.

[NEU] [mittel] Kibana: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kibana ausnutzen, um Informationen offenzulegen.