Kategorie: Allgemein

Red Hat OpenShift: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um Informationen offenzulegen oder Sicherheitsvorkehrungen zu umgehen.

systemd: Schwachstelle ermöglicht nicht spezifizierten Angriff

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in systemd ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

Linux Kernel: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Informationen offenzulegen oder beliebigen Programmcode auszuführen.

IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

Webbrowser: Google Chrome 114 schließt 16 Lücken und verbessert Sicherheit

Neben den üblichen geschlossenen Sicherheitslücken, derer 16 an der Zahl, liefert Google Chrome 114 auch teils neue oder verbesserte Sicherheitsfunktionen.

Fabasoft Folio: Schwachstelle ermöglicht Erlangen von Benutzerrechten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fabasoft Folio ausnutzen, um Benutzerrechte zu erlangen.

Moxa MXsecurity: Mehrere Schwachstellen

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Moxa MXsecurity ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsvorkehrungen zu umgehen.

Angreifer könnten Netzwerkanalysetool Wireshark crashen lassen

In der aktuellen Wireshark-Version haben die Entwickler mehrere Sicherheitsprobleme gelöst.

libarchive: Schwachstelle ermöglicht Manipulation von Dateien

Ein lokaler Angreifer kann eine Schwachstelle in libarchive ausnutzen, um Dateien zu manipulieren.

Mozilla Thunderbird: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Informationen falsch darzustellen.