Kategorie: Allgemein

Jetzt patchen! Angreifer schieben Schadcode durch Lücke in Adobe ColdFusion

Angreifer attackieren Adobes Middleware ColdFusion. Sicherheitsupdates sind verfügbar.

[UPDATE] [hoch] Red Hat OpenStack: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenStack ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] Red Hat Ansible Automation Platform: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Python: Schwachstelle ermöglicht Offenlegung von Informationen

Ein Angreifer kann eine Schwachstelle in Python ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Samsung Exynos: Mehrere Schwachstellen

Ein lokaler Angreifer kann eine Schwachstelle in Samsung Exynos ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen.

Kritische Sicherheitslücke in Ivanti Sentry wird bereits missbraucht

Ivanti schließt in Sentry, vormals MobileIron Sentry, eine kritische Sicherheitslücke. Sie wird bereits angegriffen.

Chromium: CVE-2023-4357 Insufficient validation of untrusted input in XML

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.

Chromium: CVE-2023-4351 Use after free in Network

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.

Chromium: CVE-2023-4366 Use after free in Extensions

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.

Chromium: CVE-2023-4353 Heap buffer overflow in ANGLE

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.