Kategorie: Allgemein

[NEU] [kritisch] Atlassian Confluence Data Center and Server: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Atlassian Confluence ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [hoch] GNU libc: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen oder seine Privilegien zu erweitern.

Jetzt patchen! Confluence Data Center: Angreifer machen sich zu Admins

Atlassian hat eine kritische Sicherheitslücke in der Unternehmensversion seiner Wiki-Software geschlossen.

Chromium: CVE-2023-5346 Type Confusion in V8

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.

[UPDATE] [hoch] Progress Software WS_FTP: Mehre Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Progress Software WS_FTP ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Dateien zu manipulieren oder Cross-Site Scripting und Cross-Site Request Forgery Angriffe durchzuführen.

[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen im FreeBSD Project FreeBSD OS ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.

[NEU] [mittel] Hitachi Ops Center: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Hitachi Ops Center ausnutzen, um Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen.

[NEU] [hoch] Google Android: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erweitern, beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.

[NEU] [mittel] TYPO3 Extension(Femanager): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in der TYPO3 Extension Femanager ausnutzen, um Sicherheitsvorkehrungen zu umgehen.