Kategorie: Allgemein

CVE-2022-29144 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability

Updated one or more CVSS scores for the affected products. This is an informational change only.

CVE-2023-28261 Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability

Updated one or more CVSS scores for the affected products and added an FAQ explaining the vector string settings. This is an informational change only.

CVE-2021-31982 Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability

Updated one or more CVSS scores for the affected products. This is an informational change only.

CVE-2021-42307 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

Updated one or more CVSS scores for the affected products. This is an informational change only.

[UPDATE] [mittel] Eclipse Jetty: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

[NEU] [mittel] tribe29 checkmk: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in tribe29 checkmk ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

Angreifer kapern Minecraft-Server über BleedingPipe-Exploit

Mehrere Mincecraft-Modifikationen weisen eine Schwachstelle auf, die Angreifer derzeit aktiv ausnutzen. Davon sollen neben Servern auch Clients betroffen sein.

[UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen, Sicherheitsvorkehrungen zu umgehen, Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen.