Kategorie: Allgemein

Eclipse Jetty: Schwachstelle ermöglicht Denial of Service und Infogewinn

Ein lokaler Angreifer kann eine Schwachstelle im XML Parser von Eclipse Jetty ausnutzen, um einen Denial of Service Zustand herbeizuführen oder Informationen offenzulegen.

MatrixSSL: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MatrixSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.

SAP Patchday Juli 2023

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um beliebigen Code oder Betriebssystembefehle auszuführen, Sicherheitsmechanismen zu umgehen, einen Denial of Service-Zustand auszulösen oder Informationen offenzulegen.

Citrix ADC und Gateway: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Citrix Systems ADC und Citrix Systems Citrix Gateway ausnutzen, um Informationen offenzulegen und um einen Cross-Site Scripting Angriff durchzuführen.

libssh: Schwachstelle ermöglicht Denial of Service

Ein entfernter Angreifer kann eine Schwachstelle in libssh stfp Server ausnutzen, um einen Denial of Service Zustand zu erzeugen.

Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

VMware Aria Operations for Logs: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in VMware Aria Operations for Logs ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

Exploit für Root-Lücke in VMware Aria Operations for Logs aufgetaucht

Teils kritische Sicherheitslücken in VMware Aria Operations for Logs stopfen Updates aus dem April. Jetzt ist Exploit-Code aufgetaucht, der eine Lücke angreift.

Zero-Day für Safari geschlossen

Apple hat Montagabend eine schnelle Aktualisierung für seinen Browser ausgespielt. Betroffen von der offenbar bereits ausgenutzten Lücke: Macs und Mobilgeräte.

Minecraft: Virtuelle Computer reißen Sicherheitslücken auf

In zwei Minecraft-Mods, die tatsächlich programmierbare Computer oder Roboter für das Spiel bereitstellen, klaffen kritische Sicherheitslücken.