Kategorie: Allgemein

[NEU] [hoch] Fortinet FortiOS: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Fortinet FortiOS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen oder seine Privilegien zu erweitern.

Rapid Reset: Angreifer nutzten Lücke in HTTP/2-Protokoll seit August 2023 aus

Eine DDoS-Sicherheitslücke mit Rekordvolumen im HTTP/2-Protokoll gefährdet unzählige Server. Erste Sicherheitspatches sind verfügbar.

[NEU] [mittel] HCL BigFix: Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in HCL BigFix ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] Adobe Magento: Mehrere Schwachstellen

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und einen Cross-Site-Scripting-Angriff durchzuführen.

[NEU] [mittel] Fortinet FortiOS: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [niedrig] Fortinet FortiClient: Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiClient ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Adobe Photoshop: Schwachstelle ermöglicht Codeausführung

Ein entfernter Angreifer kann eine Schwachstelle in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [hoch] Fortinet FortiMail: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Fortinet FortiMail ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.

[NEU] [mittel] Adobe Creative Cloud (Bridge): Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der Adobe Creative Cloud Anwendung „Bridge“ ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] TIBCO Spotfire: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TIBCO Spotfire ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.