Kategorie: Allgemein

JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch

Eine kritische Lücke in der JavaScript-Sandbox vm2 können Angreifer zum Ausbruch missbrauchen. Aktualisierte Software steht bereit, die die Lücken schließt.

Dell PowerEdge BIOS: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Dell BIOS und Dell PowerEdge ausnutzen, um Informationen offenzulegen, Code auszuführen und seine Rechte zu erweitern.

WID-TW-2023-0142

Ein lokaler Angreifer kann eine Schwachstelle im BIOS von Dell PowerEdge Systemen ausnutzen, um Informationen offenzulegen, Code auszuführen und seine Rechte zu erweitern.

D-LINK Router DIR-2150: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer aus dem lokalen Netzwerk kann mehrere Schwachstellen in D-LINK Routern des Modells DIR-2150 kombiniert ausnutzen, um die Authentisierung zu umgehen und anschließend beliebigen Programmcode auszuführen.

Shibboleth Identity Provider: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Shibboleth Identity Provider ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

vm2: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um beliebigen Programmcode auszuführen und um Dateien zu manipulieren.

WID-TW-2023-0141

D-Link hat mehrere Schwachstellen im Routermodell DIR-2150 behoben. Ein Angreifer aus dem lokalen Netzwerk kann diese Schwachstellen in Kombination ausnutzen, um die Anmeldung am Gerät zu umgehen und anschließend Schadcode auf dem Gerät auszuführen und somit die Kontrolle zu übernehmen.

tribe29 checkmk Appliance: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in der tribe29 checkmk Appliance ausnutzen, um einen Denial of Service Angriff durchzuführen.

VMware vRealize Operations: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in VMware vRealize Operations ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Programmcode auszuführen.

Shopsystem: Kritische Sicherheitslücke in Prestashop wird angegriffen

Eine kritische Sicherheitslücke klafft im Shopping-System Prestashop. Angreifer missbrauchen sie bereits. Ein aktueller Softwarestand schützt.