Kategorie: Allgemein

Android Patchday Februar 2023

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erhöhen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen.

Jetzt patchen! Angreifer leiten Daten über MOVEit-Transfer-Sicherheitslücke aus

Derzeit setzen Angreifer an einer Schwachstelle in der Dateiübertragungssoftware MOVEit Transfer an. Sicherheitspatches sind verfügbar.

Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

WID-TW-2023-0156

In Samsung Android Apps und den S22 Modellen existieren mehrere Schwachstellen. Diese Ermöglichen es einem Angreifer, Schadcode auszuführen, Informationen offenzulegen oder Sicherheitsvorkehrungen zu umgehen.

Samsung Android: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samsung Android Apps und den S22 Modellen ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder Sicherheitsvorkehrungen zu umgehen.

Linux Kernel: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.

Red Hat Enterprise Linux: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen.

Red Hat Satellite: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Satellite ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

IBM Maximo Asset Management: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Maximo Asset Management ausnutzen, um Informationen offenzulegen.

Symantec Advanced Secure Gateway und Content Analysis: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Symantec Advanced Secure Gateway und Symantec Content Analysis ausnutzen, um beliebigen Code auszuführen, seine Privilegien zu erhöhen, einen Cross-Site-Scripting-Angriff durchzuführen und die Integrität zu gefährden.