Kategorie: Allgemein

[UPDATE] [mittel] RSA BSAFE: Mehrere Schwachstellen

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in RSA BSAFE ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Daten einzusehen oder die Kryptographie zu umgehen.

[UPDATE] [hoch] JasPer: Mehrere Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in JasPer ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] Apache CXF: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache CXF ausnutzen, um einen Denial of Service Angriff durchzuführen oder um Sicherheitsvorkehrungen zu umgehen.

[UPDATE] [hoch] Oracle Construction and Engineering: Mehrere Schwachstellen

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Construction and Engineering ausnutzen, um die Verfügbarkeit, Vertraulichkeit und Integrität zu gefährden.

[UPDATE] [mittel] JasPer: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in JasPer ausnutzen, um einen Denial of Service Zustand herbeizuführen.

[UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Service

Ein Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.

HCL schließt Sicherheitslücken in Bigfix, Devops Deploy und Launch

HCL hat Aktualisierungen für Bigfix Platform, Devops Deploy und Launch (UCD) herausgegeben. Sie schließen Sicherheitslücken.

IBM Business Automation Workflow für DoS-Attacken & Co. anfällig

Angreifer können an mehreren Schwachstellen in IBM Business Automation Workflow ansetzen.

IT-Sicherheitsüberwachung Juniper JSA für mehrere Attacken anfällig

Angreifer können Junipers Security-Information-and-Event-Management-System JSA ins Visier nehmen. Sicherheitspatches sind verfügbar.

QNAP: Neue Firmware-Versionen beheben Befehlsschmuggel-Lücke

Unter anderem konnten Angreifer aus der Ferne eigene Kommandos auf den Geräten einschleusen. Admins sollten zügig patchen.