Kategorie: Allgemein

Chromium: CVE-2023-5997 Use after free in Garbage Collection

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.

WordPress-Plug-in: Lücke in WP Fastest Cache gefährdet hunderttausende Websites

Durch ein Schlupfloch in WP Fastest Cache sind unbefugte Zugriffe auf WordPress-Websites vorstellbar. Ein Sicherheitsupdate schafft Abhilfe.

[NEU] [hoch] Drupal: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Drupal ausnutzen, um Dateien zu manipulieren.

[NEU] [mittel] Withsecure und F-Secure Produkte: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Withsecure und F-Secure Produkte ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [mittel] Dell Precision Tower BIOS: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Dell Precision Tower BIOS ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Cisco IP Phone: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco IP Phone ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [hoch] ffmpeg: Schwachstelle ermöglicht Codeausführung und DoS

Ein entfernter Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

[NEU] [hoch] IBM Integration Bus: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Integration Bus ausnutzen, um einen Denial of Service Angriff durchzuführen.