Kategorie: Allgemein

[NEU] [niedrig] Graylog: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Graylog ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] IBM AIX: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in IBM AIX und IBM VIOS ausnutzen, um Informationen offenzulegen oder um beliebigen Code auszuführen.

Big Data: Splunk dichtet hochriskante Lücken ab

Die Big-Data-Experten von Splunk haben aktualisierte Software bereitgestellt, die teils hochriskante Schwachstellen in der Analysesoftware ausbessert.

[NEU] [mittel] IGEL ICG: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in IGEL ICG und IGEL UMS ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [hoch] D-LINK DIR-3040 Router: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann diese Schwachstellen im D-LINK Router ausnutzen, um beliebigen Code auszuführen.

Sicherheitsupdates: Schadcode-Attacken auf Aruba-Switches möglich

Verschiedene Switch-Modelle von Aruba sind verwundbar. Abgesicherte Ausgaben von ArubaOS schaffen Abhilfe.

[NEU] [mittel] Cisco Unity Connection and Cisco Unified Communications Manager (CUCM): Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Unity Connection und Cisco Unified Communications Manager (CUCM) ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [niedrig] OTRS: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OTRS ausnutzen, um Informationen offenzulegen.

[UPDATE] [mittel] OTRS: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OTRS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen oder einen Cross-Site-Scripting-Angriff durchzuführen.

[UPDATE] [niedrig] OTRS: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OTRS ausnutzen, um Informationen offenzulegen.