Kategorie: Allgemein

CVE-2022-37967 Windows Kerberos Elevation of Privilege Vulnerability

Microsoft is announcing the release of the third phase of Windows security updates to address this vulnerability. These updates remove the ability to disable PAC signature addition by setting the KrbtgtFullPacSignature subkey to a value of 0. Microsoft strongly recommends that customers install the June updates to be fully protected from this vulnerability, and review…
Weiterlesen

CVE-2023-23383 Service Fabric Explorer Spoofing Vulnerability

Added FAQ information. This is an informational change only.

CVE-2021-34527 Windows Print Spooler Remote Code Execution Vulnerability

In the Security Updates table, added all supported editions of Windows 10 version 21H2, Windows 11 version 21H2, Windows 11 version 22H2, and Windows Server 2022 as they are affected by this vulnerability. Customers running any of these versions of Windows should install listed updates or newer to be protected from this vulnerability. After these…
Weiterlesen

CVE-2023-23396 Microsoft Excel Denial of Service Vulnerability

Added FAQ information. This is an informational change only.

CVE-2023-23398 Microsoft Excel Spoofing Vulnerability

Added FAQ information. This is an informational change only.

Patchday: SAP schließt unter anderem eine Authentifizierungslücke

Es gibt wichtige Sicherheitsupdates für SAP Digital Manufacturing, NetWeaver & Co.

Barracuda Networks Email Security Gateway: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Barracuda Networks Email Security Gateway ausnutzen, um beliebigen Programmcode auszuführen.

Fortinet FortiClient: Schwachstelle ermöglicht Manipulation von Dateien

Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiClient ausnutzen, um Dateien zu manipulieren.

Fortinet FortiAnalyzer: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiAnalyzer und Fortinet FortiManager ausnutzen, um Informationen offenzulegen.

Fortinet FortiOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiOS ausnutzen, um einen Denial of Service Angriff durchzuführen und beliebigen Code auszuführen.