Kategorie: Allgemein

CVE-2023-23398 Microsoft Excel Spoofing Vulnerability

Added FAQ information. This is an informational change only.

Patchday: SAP schließt unter anderem eine Authentifizierungslücke

Es gibt wichtige Sicherheitsupdates für SAP Digital Manufacturing, NetWeaver & Co.

Barracuda Networks Email Security Gateway: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Barracuda Networks Email Security Gateway ausnutzen, um beliebigen Programmcode auszuführen.

Fortinet FortiClient: Schwachstelle ermöglicht Manipulation von Dateien

Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiClient ausnutzen, um Dateien zu manipulieren.

Fortinet FortiAnalyzer: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiAnalyzer und Fortinet FortiManager ausnutzen, um Informationen offenzulegen.

Fortinet FortiOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiOS ausnutzen, um einen Denial of Service Angriff durchzuführen und beliebigen Code auszuführen.

SAP Patchday Juni 2023

Ein Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, Daten zu manipulieren und einen Cross-Site-Scripting-Angriff durchzuführen.

Shibboleth Service Provider: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Shibboleth Service Provider ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Hitachi Energy Relion: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Hitachi Energy Relion ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.

TYPO3 Extension: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in TYPO3 Extension ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Daten zu manipulieren, beliebigen Code auszuführen und vertrauliche Informationen offenzulegen.