Kategorie: Allgemein

CVE-2023-29360 Microsoft Streaming Service Elevation of Privilege Vulnerability

Corrected CVE title and updated one or more CVSS scores for the affected products. These are informational changes only.

[NEU] [hoch] Nextcloud: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Nextcloud ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsvorkehrungen zu umgehen und Informationen offenzulegen.

[NEU] [mittel] Mitel MiVoice Connect: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Mitel MiVoice Connect ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

Videomeeting-Anwendungen: Zoom rüstet Produkte gegen mögliche Attacken

Wichtige Sicherheitsupdates, für unter anderem den Windows-Client von Zoom, schließen mehrere Lücken.

[NEU] [mittel] OPNsense: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in OPNsense ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen preiszugeben oder seine Privilegien zu erweitern.

[UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen und um Sicherheitsmechanismen zu umgehen.

[UPDATE] [mittel] HCL BigFix: Mehrere Schwachstellen

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in HCL BigFix ausnutzen, um einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.

[UPDATE] [mittel] Red Hat Ansible Automation Plattform: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Plattform ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[UPDATE] [niedrig] Red Hat Enterprise Linux (libcap): Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in der „libcap“ Komponente von Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht näher beschriebene Auswirkungen zu erzielen.