Kategorie: Allgemein

[NEU] [mittel] libTIFF: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [UNGEPATCHT] [hoch] Avast Premium Security: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Avast Premium Security ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.

Unzählige Anwendungen betroffen: Chaos bei WebP-Lücke

Eine Sicherheitslücke im WebP-Grafikformat betrifft über Googles Chrome hinaus deutlich mehr Anwendungen.

[NEU] [mittel] Acronis Cyber Protect: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Acronis Cyber Protect ausnutzen, um Daten zu manipulieren, vertrauliche Informationen offenzulegen oder seine Berechtigungen zu erweitern.

[UPDATE] [hoch] Apache Tomcat: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [mittel] MariaDB: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] MariaDB: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] MariaDB: Schwachstellen ermöglichen nicht spezifizierten Angriff

Ein Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen.

[UPDATE] [mittel] Red Hat OpenShift: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] Ruby: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service zu verursachen.