Kategorie: Allgemein

Siemens SIMATIC S7: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Siemens SIMATIC S7 und Siemens SIMATIC STEP 7 ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

Siemens SIMATIC S7: Mehrere Schwachstellen

Ein Angreifer aus dem angrenzenden Netzwerk oder ein entfernter, anonymer, authentisierter, physischer oder lokaler Angreifer kann mehrere Schwachstellen in Siemens SIMATIC S7 ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, seine Privilegien zu erweitern und Daten zu manipulieren.

Siemens SICAM: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Siemens SICAM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen und Sicherheitsmaßnahmen zu umgehen.

Siemens TIA Portal: Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in Siemens TIA Portal ausnutzen, um Informationen offenzulegen.

Zoom Video Communications Zoom Client und Zoom On-Premise: Mehrere Schwachstellen

Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Zoom Video Communications Zoom Client und Zoom Video Communications On-Premise ausnutzen, um seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu verursachen und vertrauliche Informationen offenzulegen.

Siemens SIMATIC WinCC: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Siemens SIMATIC WinCC ausnutzen, um Sicherheitsvorkehrungen zu umgehen und seine Rechte zu erweitern.

WID-TW-2023-0165

Ein entfernter oder lokaler Angreifer kann mehrere Schwachstellen in Zoom Video Communications Zoom Client und Zoom Video Communications On-Premise ausnutzen, um seine Privilegien zu erhöhen, den Zoom-Client zum Absturz zu bringen und an vertrauliche Informationen zu gelangen.

Patchday: SAP schließt unter anderem eine Authentifizierungslücke

Es gibt wichtige Sicherheitsupdates für SAP Digital Manufacturing, NetWeaver & Co.

Barracuda Networks Email Security Gateway: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Barracuda Networks Email Security Gateway ausnutzen, um beliebigen Programmcode auszuführen.

Fortinet FortiClient: Schwachstelle ermöglicht Manipulation von Dateien

Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiClient ausnutzen, um Dateien zu manipulieren.