Kategorie: Allgemein

[UPDATE] [mittel] PCRE (Perl Compatible Regular Expressions): Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PCRE (Perl Compatible Regular Expressions) ausnutzen, um einen Denial of Service Angriff durchzuführen.

Patchday: Kritische Schadcode-Lücken bedrohen Android 11, 12 und 13

Google und weitere Hersteller von Android-Geräten haben ihren monatlichen Sammel-Sicherheitsupdates veröffentlicht.

[NEU] [mittel] Fortinet FortiOS: Schwachstelle ermöglicht Codeausführung

Ein privilegierter Angreifer kann eine Schwachstelle in Fortinet FortiOS ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Hitachi Energy RTU500: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Hitachi Energy RTU500 ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [mittel] Intel BIOS: Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in Intel BIOS ausnutzen, um Informationen offenzulegen.

Patchday: Angreifer können Passwort-Hashes von SAP PowerDesigner auslesen

Attacken vorbeugen: Firmen-Admins sollten ihre SAP-Anwendungen auf den aktuellen Stand bringen.

[UPDATE] [mittel] Insyde UEFI Firmware: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in der Insyde UEFI Firmware ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Komponenten zu manipulieren, einen Denial-of-Service-Zustand herbeizuführen und einen unspezifischen Angriff durchzuführen.

[NEU] [mittel] Intel oneAPI Math Kernel Library: Mehrere Schwachstellen ermöglichen Privilegieneskalation

Ein lokaler Angreifer kann mehrere Schwachstellen in Intel oneAPI Math Kernel Library ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [mittel] Insyde UEFI Firmware: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Insyde UEFI Firmware ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen oder Informationen offenzulegen.

[NEU] [hoch] Adobe Magento: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um Informationen offenzulegen, Code auszuführen oder seine Rechte zu erweitern.