Kategorie: Allgemein

Oracle Java: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE, Oracle Java SE Embedded und Oracle JRockit ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.

Apple macOS (Monterey): Mehrere Schwachstellen

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Apple macOS (Monterey) ausnutzen, um beliebigen Programmcode mit Kernel-Privilegien auszuführen, seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Sicherheitsmaßnahmen zu umgehen.

Mattermost Server: Mehrere Schwachstellen

Ein authentisierter Angreifer kann mehrere Schwachstellen im Mattermost Server ausnutzen, um Informationen offenzulegen und um seine Privilegien zu erweitern.

Foxit PDF Editor und Foxit Reader: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit Reader ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service Zustand zu verursachen und seine Privilegien zu erweitern.

Autodesk Produkte: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Autodesk Produkten ausnutzen, um beliebigen Programmcode auszuführen.

IBM Security Verify Access: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM Security Verify Access ausnutzen, um einen Denial of Service Angriff durchzuführen.

Angreifer könnten Netzwerke über Lücken in Nessus Network Monitor attackieren

Tenable hat zwei Komponenten von Nessus Network Monitor aktualisiert und somit mehrere kritische Sicherheitslücken geschlossen.

Synology VPN Plus Server aufgrund von Schwachstelle angreifbar

Synology meldet eine Sicherheitslücke im VPN Plus Server für die Router-Betriebssysteme. Über den Schweregrad herrscht Uneinigkeit zwischen BSI und Hersteller.

Millionen Webseiten betroffen: Kritische Lücke in populärem WordPress-Plug-in

Auf mehr als einer Million WordPress-Instanzen läuft Essential Addons for Elementor. Angreifer können durch eine kritische Lücke die Kontrolle übernehmen.

Synology VPN Plus Server: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Synology VPN Plus Server ausnutzen, um Dateien zu manipulieren.