Kategorie: Allgemein

[UPDATE] [niedrig] Red Hat Enterprise Linux (libcap): Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in der „libcap“ Komponente von Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht näher beschriebene Auswirkungen zu erzielen.

[UPDATE] [hoch] Angular: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Angular ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, falsche Informationen darzustellen und einen Denial-of-Service-Zustand zu verursachen.

CVE-2023-38182 Microsoft Exchange Server Remote Code Execution Vulnerability

Added FAQ regarding a new known issue in the August Exchange security updates.

CVE-2023-35388 Microsoft Exchange Server Remote Code Execution Vulnerability

Added FAQ regarding a new known issue in the August Exchange security updates.

[UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] IBM Rational Business Developer: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM Rational Business Developer ausnutzen, um die Integrität und Verfügbarkeit zu gefährden

[UPDATE] [mittel] PCRE (Perl Compatible Regular Expressions): Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PCRE (Perl Compatible Regular Expressions) ausnutzen, um einen Denial of Service Angriff durchzuführen.

Patchday: Kritische Schadcode-Lücken bedrohen Android 11, 12 und 13

Google und weitere Hersteller von Android-Geräten haben ihren monatlichen Sammel-Sicherheitsupdates veröffentlicht.

[NEU] [mittel] Fortinet FortiOS: Schwachstelle ermöglicht Codeausführung

Ein privilegierter Angreifer kann eine Schwachstelle in Fortinet FortiOS ausnutzen, um beliebigen Programmcode auszuführen.