Kategorie: Allgemein

[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] Apple macOS: Mehrere Schwachstellen

Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen und seine Privilegien zu erweitern.

[UPDATE] [hoch] Apple iOS: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, vertrauliche Kernel-Zustände zu verändern, seine Privilegien zu erhöhen, einen Denial-of-Service zu verursachen oder Sicherheitsmaßnahmen zu umgehen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

Sicherheitsupdate: Angreifer können Sicherheitslösung Sophos UTM attackieren

Sophos Unified Threat Management ist verwundbar. Aktuelle Software schafft Abhilfe.

[UPDATE] [hoch] X.Org X11 Server: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in X.Org X11 Server und Ubuntu Linux ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.

[NEU] [niedrig] Trend Micro Apex Central: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Trend Micro Apex Central ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Drupal: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [hoch] Veritas NetBackup Snapshot Manager: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Veritas NetBackup Snapshot Manager ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Synology Router Manager: Mehrere Schwachstellen

Ein Angreifer kann eine Schwachstelle im Synology Router Manager ausnutzen, um einen „Denial of Service“-Zustand zu erzeugen, vertrauliche Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen oder beliebigen Code auszuführen.

[NEU] [UNGEPATCHT] [hoch] Foxit Reader: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit Reader ausnutzen, um beliebigen Programmcode auszuführen.