Kategorie: Allgemein

IBM Security Guardium: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in IBM Security Guardium ausnutzen, um seine Privilegien zu erhöhen.

Drupal Plugin Office Hours: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle im Drupal Plugin Office Hours ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

ESET Server Security: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in ESET Server Security ausnutzen, um seine Privilegien zu erhöhen.

Jenkins Core und Jenkins Plugins: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Jenkins ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Cross-Site-Scripting-Angriff durchzuführen.

Sicherheitsupdates: Attacken auf Pixel-Smartphones von Google gesichtet

Google hat etliche Sicherheitslücken in Pixel-Smartphones mit Android 13 geschlossen. Eine Lücke gilt als kritisch.

Kritisches Leck: Codeschmuggel auf mehr als 50 HP Laserjet MFP-Modelle möglich

HP warnt vor einer kritischen Sicherheitslücke in mehr als 50 HP (Enterprise) Laserjet MFP-Modellen. Angreifer aus dem Netz können Schadcode einschleusen.

WordPress-Shops mit WooCommerce-Plug-in: Angreifer könnten Kundendaten einsehen

Aufgrund einer Schwachstelle sind persönliche Kundendaten in WordPress-Shopwebsites nicht optimal geschützt. Admins sollten zügig handeln.

Lenovo Computer: Mehrere Schwachstellen

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Lenovo Computern ausnutzen, um einen Denial of Service Angriff durchzuführen und seine Privilegien zu erhöhen.

TeamViewer: Schwachstelle ermöglicht Manipulation der Konfiguration

Ein lokaler Angreifer kann eine Schwachstelle in TeamViewer ausnutzen, um die Konfiguration zu manipulieren.

WID-TW-2023-0172

Ein Angreifer kann mehrere Schwachstellen in Lenovo Computern ausnutzen, um das System zum Absturz zu bringen und seine Rechte zu erweitern.