Kategorie: Allgemein

IBM Java SDK: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM Java SDK ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen und vertrauliche Informationen offenlegen.

IBM WebSphere Application Server: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um Dateien zu manipulieren.

IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

IBM WebSphere Application Server: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um Informationen offenzulegen.

Zero-Day-Lücke: Schwachstelle in Javascript-Engine von Chrome wird angegriffen

Eine Sicherheitslücke in der Javascript-Engine V8 von Chromium-basierten Webbrowsern wird bereits aktiv angegriffen. Google stellt ein Notfallupdate bereit.

WID-TW-2023-0158

In der Bluetooth Spezifikation besteht eine Schwachstelle, die es einem Angreifer innerhalb der entsprechenden Reichweite ermöglicht, bestimmte Informationen offenzulegen. Dies ermöglicht es dem Angreifer unter Umständen, eine Verbindung zum Zielgerät herzustellen.

WID-TW-2023-0157

In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, weitere, nicht näher genannte Auswirkungen zu erlangen und möglicherweise Schadcode auszuführen. Zur erfolgreichen Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden, bzw. einen entsprechenden Link anzuklicken.

Bluetooth: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Bluetooth ausnutzen, um Informationen offenzulegen.

Big-Data-Unternehmen Splunk schließt teils kritische Sicherheitslücken

Der Big-Data-Spezialist Splunk korrigiert in der gleichnamigen Software zahlreiche Sicherheitslücken, die teils als kritisches Risiko eingestuft werden.

Progress Software MOVEit: Schwachstelle ermöglicht SQL Injection

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Progress Software MOVEit ausnutzen, um Daten zu manipulieren.