Kategorie: Allgemein

[UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen oder unbekannte Auswirkungen zu erzielen.

[UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, sowie potenziell beliebigen Programmcode auszuführen und Daten zu manipulieren.

[UPDATE] [mittel] CUPS: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter oder lokaler nicht authentifizierter Angreifer kann eine Schwachstelle in CUPS ausnutzen, um Informationen preiszugeben.

Jetzt patchen! Exploitcode legt Attacken auf Juniper-Firewalls nahe

Sicherheitsforscher haben Schwachstellen in Juniper Firewalls und Switches dokumentiert. Das können Angreifer nun missbrauchen.

[UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.

Jetzt updaten! Hochriskante Sicherheitslücken in 7-Zip ermöglichen Codeschmuggel

Das Archiv-Werkzeug 7-Zip schließt mit neuer Version hochriskante Sicherheitslücken. Einen integrierten Update-Mechanismus gibt es nicht. Handarbeit ist nötig.

[NEU] [mittel] BusyBox: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in BusyBox ausnutzen, um Dateien zu manipulieren.

[NEU] [mittel] memcached: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in memcached ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [mittel] Mitel MiVoice Connect: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mitel MiVoice Connect ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Nagios Enterprises Nagios XI: Schwachstelle ermöglicht Cross Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Nagios Enterprises Nagios XI ausnutzen, um einen Cross Site Scripting Angriff durchzuführen.