Kategorie: Allgemein

CVE-2023-28312 Azure Machine Learning Information Disclosure Vulnerability

Corrected one or more links in the FAQ. This is an informational change only.

Sicherheitslücken: Smarte Glühbirne von TP-Link als Einfallstor ins WLAN

Sicherheitsforscher warnen in einem wissenschaftlichen Artikel welche Gefahr selbst von vergleichsweise simplen IoT-Geräten ausgehen kann.

[UPDATE] [kritisch] Python: Schwachstelle ermöglicht Codeausführung

Ein Angreifer kann eine Schwachstelle in Python ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] Python: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Varnish HTTP Cache: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Varnish HTTP Cache ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[UPDATE] [hoch] Red Hat OpenStack: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenStack ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] Red Hat Ansible Automation Platform: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Python: Schwachstelle ermöglicht Offenlegung von Informationen

Ein Angreifer kann eine Schwachstelle in Python ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Samsung Exynos: Mehrere Schwachstellen

Ein lokaler Angreifer kann eine Schwachstelle in Samsung Exynos ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen.

Jetzt patchen! Angreifer schieben Schadcode durch Lücke in Adobe ColdFusion

Angreifer attackieren Adobes Middleware ColdFusion. Sicherheitsupdates sind verfügbar.