Kategorie: Allgemein

Red Hat Enterprise Linux: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen.

Red Hat Satellite: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Satellite ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

IBM Maximo Asset Management: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Maximo Asset Management ausnutzen, um Informationen offenzulegen.

Symantec Advanced Secure Gateway und Content Analysis: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Symantec Advanced Secure Gateway und Symantec Content Analysis ausnutzen, um beliebigen Code auszuführen, seine Privilegien zu erhöhen, einen Cross-Site-Scripting-Angriff durchzuführen und die Integrität zu gefährden.

IBM Tivoli Business Service Manager: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Tivoli Business Service Manager ausnutzen, um beliebigen Programmcode auszuführen.

ILIAS: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um Code zur Ausführung zu bringen, Cross Site Scripting Angriffe auszuführen, Informationen offenzulegen und weitere, nicht spezifizierte Auswirkungen zu erzielen.

Drupal Plugins: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in verschiedenen Drupal Plugins ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder Sicherheitsvorkehrungen zu umgehen.

Arista EOS: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Arista EOS ausnutzen, um einen Denial of Service Angriff durchzuführen.

Jetzt patchen! Cybergangster bauen Botnetz aus Zyxel-Firewalls

Angreifer attackieren derzeit Firewalls des Netzwerkausrüsters Zyxel. Sicherheitsupdates stehen zum Download bereit.

SAP Patchday Dezember 2022

Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in der SAP-Software ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen und einen Cross-Site-Scripting-Angriff durchzuführen.