Kategorie: Allgemein

Webkonferenzen: Zoom-Sicherheitslücken ermöglichen Rechteausweitung

Zoom verteilt aktualisierte Videokonferenz-Software. Sie schließt eine Sicherheitslücke, durch die Angreifer ihre Rechte ausweiten können.

[NEU] [hoch] Lenovo Computer: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Lenovo Computer ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen.

Update gegen Rechteausweitung in FortiOS und FortiProxy

Fortinet warnt vor einem Fehler in der Rechteverwaltung von FortiOS und FortiProxy in HA Clustern. Bösartige Akteure können ihre Rechte ausweiten.

[NEU] [mittel] Dell BIOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im Dell BIOS ausnutzen, um vertrauliche Informationen offenzulegen, Dateien zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

[NEU] [mittel] Kyocera Printer: Schwachstelle ermöglicht Offenlegung von Informationen

Ein anonymer Angreifer im angrenzenden Netzbereich kann eine Schwachstelle in Kyocera Printer ausnutzen, um Informationen offenzulegen.

[NEU] [UNGEPATCHT] [mittel] AMD Prozessor: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle im AMD-Prozessor ausnutzen, um die Bereitstellung von Informationen zu verhindern.

[NEU] [hoch] Fortinet FortiOS und Fortinet FortiProxy: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Fortinet FortiVoice: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiVoice ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] Zoom Video Communications Dekstop Client: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Zoom Video Communications Dekstop Client für Windows ausnutzen, um seine Privilegien zu erhöhen.

Patchday Adobe: Mehrere Schwachstellen in Substance 3D Stager geschlossen

Adobes Anwendung zum Erstellen von 3D-Szenen Substance 3D Stager ist angreifbar. Eine fehlerbereinigte Version steht zum Download bereit.