Kategorie: Allgemein

[UPDATE] [hoch] IBM MQ: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in IBM MQ ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um die Kryptographie zu umgehen, einen Denial of Service Angriff durchzuführen, Administratorrechte zu erlangen oder nicht spezifizierte Auswirkungen zu verursachen.

[UPDATE] [mittel] IBM MQ: Mehrere Schwachstellen

Ein lokaler oder entfernter, authentisierter Angreifer kann mehrere Schwachstellen in IBM MQ ausnutzen, um Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.

[UPDATE] [mittel] IBM MQ: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM MQ und IBM WebSphere MQ ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] IBM MQ: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM MQ ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

[UPDATE] [hoch] IBM MQ: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM MQ ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

[UPDATE] [mittel] Python: Schwachstelle ermöglicht Denial of Service

Ein Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] Avaya Aura Device Services: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Avaya Aura Device Services ausnutzen, um beliebigen Programmcode auszuführen.

Neue Notfall-Updates für Adobe Coldfusion

Wenige Tage nach dem jüngsten außertourlichen Update kommen schon die nächsten. Eine von drei Zeroday-Lücken wird bereits aktiv für Angriffe genutzt.

[UPDATE] [kritisch] Citrix Systems ADC und Citrix Systems Gateway: Mehrere Schwachstellen

Ein Angreifer aus dem angrenzenden Netz oder ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Citrix Systems ADC und Citrix Systems Citrix Gateway ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, seine Privilegien zu erweitern oder beliebigen Programmcode auszuführen.

[UPDATE] [mittel] dbus: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in dbus ausnutzen, um einen Denial of Service Angriff durchzuführen.