Kategorie: Allgemein

[UPDATE] [hoch] Kubernetes: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kubernetes ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [mittel] QNAP NAS: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um kryptografische Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.

IBM Security Guardium: Angreifer können Log-in-Daten leaken

IBM hat wichtige Sicherheitspatches für Security Guardium und Security Verify Access veröffentlicht.

[NEU] [mittel] WithSecure Endpoint Protection: Schwachstelle ermöglicht Denial of Service

Ein entfernter Angreifer kann eine Schwachstelle in WithSecure Endpoint Protection ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] IBM Security Guardium: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, authentifizierter Angreifer kann mehrere Schwachstellen in IBM Security Guardium ausnutzen, um vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder beliebigen Code auszuführen.

Sicherheitsupdates: DoS-Attacken auf Firewalls und Switches von Cisco möglich

Angreifer können Geräte von Cisco via DoS-Attacken lahmlegen. Der Netzwerkausrüster hat Sicherheitspatches veröffentlicht.

WinRAR-Lücke weitreichender als gedacht

Am Wochenende wurde eine Sicherheitslücke in WinRAR bekannt. Die wirkt sich auf andere Software aus. Zudem gibt es weitere, bereits missbrauchte Lecks darin.

[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] Drupal Plugins: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Drupal Plugins ausnutzen, um beliebigen Code auszuführen, sensible Informationen offenzulegen oder Sicherheitsmaßnahmen zu umgehen.

[NEU] [mittel] Mitel MiVoice Connect: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Mitel MiVoice Connect ausnutzen, um Daten über einen Cross Site Request Forgery (CSRF)-Angriff zu manipulieren.