Kategorie: Allgemein

HCL schließt Sicherheitslücken in Bigfix, Devops Deploy und Launch

HCL hat Aktualisierungen für Bigfix Platform, Devops Deploy und Launch (UCD) herausgegeben. Sie schließen Sicherheitslücken.

IBM Business Automation Workflow für DoS-Attacken & Co. anfällig

Angreifer können an mehreren Schwachstellen in IBM Business Automation Workflow ansetzen.

IT-Sicherheitsüberwachung Juniper JSA für mehrere Attacken anfällig

Angreifer können Junipers Security-Information-and-Event-Management-System JSA ins Visier nehmen. Sicherheitspatches sind verfügbar.

QNAP: Neue Firmware-Versionen beheben Befehlsschmuggel-Lücke

Unter anderem konnten Angreifer aus der Ferne eigene Kommandos auf den Geräten einschleusen. Admins sollten zügig patchen.

[NEU] [mittel] IBM Business Automation Workflow: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM Business Automation Workflow ausnutzen, um einen Cross-Site-Scripting-Angriff zu starten, einen Phishing-Angriff durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

Sicherheitsupdate: IBM-Sicherheitslösung QRadar SIEM unter Linux angreifbar

Mehrere Komponenten eines Add ons von IBMs Security Information and Event Management-System QRadar sind verwundbar.

[UPDATE] [hoch] docker: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Docker ausnutzen, um seine Privilegien zu erhöhen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder Dateien zu manipulieren.

[NEU] [mittel] IBM Maximo Asset Management: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Maximo Asset Management ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] D-LINK Router: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in D-LINK Router ausnutzen, um beliebigen Programmcode auszuführen oder sonstige Auswirkungen zu verursachen.

[UPDATE] [hoch] Apache Kafka: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Kafka ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.