Kategorie: Allgemein

IBM Security Guardium: Angreifer können Log-in-Daten leaken

IBM hat wichtige Sicherheitspatches für Security Guardium und Security Verify Access veröffentlicht.

[NEU] [mittel] WithSecure Endpoint Protection: Schwachstelle ermöglicht Denial of Service

Ein entfernter Angreifer kann eine Schwachstelle in WithSecure Endpoint Protection ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] IBM Security Guardium: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, authentifizierter Angreifer kann mehrere Schwachstellen in IBM Security Guardium ausnutzen, um vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder beliebigen Code auszuführen.

Sicherheitsupdates: DoS-Attacken auf Firewalls und Switches von Cisco möglich

Angreifer können Geräte von Cisco via DoS-Attacken lahmlegen. Der Netzwerkausrüster hat Sicherheitspatches veröffentlicht.

WinRAR-Lücke weitreichender als gedacht

Am Wochenende wurde eine Sicherheitslücke in WinRAR bekannt. Die wirkt sich auf andere Software aus. Zudem gibt es weitere, bereits missbrauchte Lecks darin.

[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] Drupal Plugins: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Drupal Plugins ausnutzen, um beliebigen Code auszuführen, sensible Informationen offenzulegen oder Sicherheitsmaßnahmen zu umgehen.

[NEU] [mittel] Mitel MiVoice Connect: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Mitel MiVoice Connect ausnutzen, um Daten über einen Cross Site Request Forgery (CSRF)-Angriff zu manipulieren.

[NEU] [mittel] Red Hat OpenShift AMQ Broker: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift AMQ Broker ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Cisco Application Policy Infrastructure Controller: Schwachstelle ermöglicht Manipulation von Daten

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Application Policy Infrastructure Controller ausnutzen, um Daten zu manipulieren.