Kategorie: Allgemein

PaloAlto Networks GlobalProtect: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in PaloAlto Networks GlobalProtect ausnutzen, um seine Privilegien zu erhöhen.

Liferay Portal und Liferay DXP: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Liferay DXP und Liferay Portal ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und beliebigen Code auszuführen.

IBM Security Guardium: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in IBM Security Guardium ausnutzen, um seine Privilegien zu erhöhen.

ESET Server Security: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in ESET Server Security ausnutzen, um seine Privilegien zu erhöhen.

Jenkins Core und Jenkins Plugins: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Jenkins ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Cross-Site-Scripting-Angriff durchzuführen.

Sicherheitsupdates: Attacken auf Pixel-Smartphones von Google gesichtet

Google hat etliche Sicherheitslücken in Pixel-Smartphones mit Android 13 geschlossen. Eine Lücke gilt als kritisch.

Kritisches Leck: Codeschmuggel auf mehr als 50 HP Laserjet MFP-Modelle möglich

HP warnt vor einer kritischen Sicherheitslücke in mehr als 50 HP (Enterprise) Laserjet MFP-Modellen. Angreifer aus dem Netz können Schadcode einschleusen.

WordPress-Shops mit WooCommerce-Plug-in: Angreifer könnten Kundendaten einsehen

Aufgrund einer Schwachstelle sind persönliche Kundendaten in WordPress-Shopwebsites nicht optimal geschützt. Admins sollten zügig handeln.

Lenovo Computer: Mehrere Schwachstellen

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Lenovo Computern ausnutzen, um einen Denial of Service Angriff durchzuführen und seine Privilegien zu erhöhen.

TeamViewer: Schwachstelle ermöglicht Manipulation der Konfiguration

Ein lokaler Angreifer kann eine Schwachstelle in TeamViewer ausnutzen, um die Konfiguration zu manipulieren.