Kategorie: Allgemein

Jetzt updaten! Hochriskante Sicherheitslücken in 7-Zip ermöglichen Codeschmuggel

Das Archiv-Werkzeug 7-Zip schließt mit neuer Version hochriskante Sicherheitslücken. Einen integrierten Update-Mechanismus gibt es nicht. Handarbeit ist nötig.

[NEU] [mittel] BusyBox: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in BusyBox ausnutzen, um Dateien zu manipulieren.

[NEU] [mittel] memcached: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in memcached ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [mittel] Mitel MiVoice Connect: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mitel MiVoice Connect ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Nagios Enterprises Nagios XI: Schwachstelle ermöglicht Cross Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Nagios Enterprises Nagios XI ausnutzen, um einen Cross Site Scripting Angriff durchzuführen.

[NEU] [mittel] ESRI ArcGIS: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ESRI ArcGIS ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Lexmark Laser Printers: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Lexmark Laser Printers ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] Microsoft Edge: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle im QEMU Gastagenten für Windows ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen.