Kategorie: Allgemein

[NEU] [mittel] F5 BIG-IP APM Clients: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in F5 BIG-IP APM Clients ausnutzen, um Dateien zu manipulieren oder seine Berechtigungen zu erweitern.

[NEU] [UNGEPATCHT] [mittel] Cisco Secure Web Appliance: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Secure Web Appliance ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Upgrade nötig: Kritische Lücke bedroht ältere MobileIron-Ausgaben von Ivanti

Angreifer können an einer kritischen Schwachstelle in der nicht mehr im Support befindlichen Mobile-Device-Management-Lösung Ivanti MobileIron ansetzen.

Firefox, Thunderbird und Tor Browser bekommen Sicherheitsupdates

Angreifer könnten aus der Firefox-Sandbox ausbrechen. Die Entwickler haben noch weitere Lücken geschlossen.

[UPDATE] [hoch] Ruby on Rails: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Ruby on Rails ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren und Sicherheitsmaßnahmen zu umgehen.

[UPDATE] [hoch] Mozilla Firefox und Mozilla Thunderbird: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Programmcode auszuführen, seine Privilegien zu erweitern, Informationen offenzulegen, Dateien zu manipulieren, einen Denial of Service Zustand herbeizuführen oder Sicherheitsvorkehrungen zu umgehen.

[UPDATE] [hoch] Red Hat OpenShift (Logging Subsystem): Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift (Logging Subsystem) ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [niedrig] Liferay DXP und Portal: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Liferay DXP und Liferay Portal ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] WithSecure Endpoint Protection: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WithSecure Endpoint Protection ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service zu verursachen