Kategorie: Allgemein

[UPDATE] [mittel] Ivanti Endpoint Manager Mobile: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Ivanti Endpoint Manager Mobile ausnutzen, um Dateien zu manipulieren.

[NEU] [mittel] F5 BIG-IP: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in F5 BIG-IP ausnutzen, um einen Cross-Site-Scripting-Angriff zu starten oder einen Denial-of-Service-Zustand auszulösen.

[NEU] [hoch] HP LaserJet: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in HP LaserJet ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [niedrig] Drupal: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Drupal ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[UPDATE] [mittel] GitLab: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GitLab ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, einen Cross-Site-Scripting-Angriff durchzuführen, vertrauliche Informationen preiszugeben, Dateien zu manipulieren oder beliebigen Code auszuführen.

[NEU] [mittel] F5 BIG-IP: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein Angreifer kann eine Schwachstelle in F5 BIG-IP ausnutzen, um Sicherheitsvorkehrungen zu umgehen

[NEU] [mittel] F5 BIG-IP APM Clients: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in F5 BIG-IP APM Clients ausnutzen, um Dateien zu manipulieren oder seine Berechtigungen zu erweitern.

[NEU] [UNGEPATCHT] [mittel] Cisco Secure Web Appliance: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Secure Web Appliance ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Upgrade nötig: Kritische Lücke bedroht ältere MobileIron-Ausgaben von Ivanti

Angreifer können an einer kritischen Schwachstelle in der nicht mehr im Support befindlichen Mobile-Device-Management-Lösung Ivanti MobileIron ansetzen.

Firefox, Thunderbird und Tor Browser bekommen Sicherheitsupdates

Angreifer könnten aus der Firefox-Sandbox ausbrechen. Die Entwickler haben noch weitere Lücken geschlossen.