Kategorie: Allgemein

Sicherheitsupdates: Attacken auf Pixel-Smartphones von Google gesichtet

Google hat etliche Sicherheitslücken in Pixel-Smartphones mit Android 13 geschlossen. Eine Lücke gilt als kritisch.

Kritisches Leck: Codeschmuggel auf mehr als 50 HP Laserjet MFP-Modelle möglich

HP warnt vor einer kritischen Sicherheitslücke in mehr als 50 HP (Enterprise) Laserjet MFP-Modellen. Angreifer aus dem Netz können Schadcode einschleusen.

WordPress-Shops mit WooCommerce-Plug-in: Angreifer könnten Kundendaten einsehen

Aufgrund einer Schwachstelle sind persönliche Kundendaten in WordPress-Shopwebsites nicht optimal geschützt. Admins sollten zügig handeln.

Lenovo Computer: Mehrere Schwachstellen

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Lenovo Computern ausnutzen, um einen Denial of Service Angriff durchzuführen und seine Privilegien zu erhöhen.

TeamViewer: Schwachstelle ermöglicht Manipulation der Konfiguration

Ein lokaler Angreifer kann eine Schwachstelle in TeamViewer ausnutzen, um die Konfiguration zu manipulieren.

WID-TW-2023-0172

Ein Angreifer kann mehrere Schwachstellen in Lenovo Computern ausnutzen, um das System zum Absturz zu bringen und seine Rechte zu erweitern.

Citrix Systems Virtual Apps and Desktops: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Citrix Systems Virtual Apps and Desktops ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Google Pixel: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Pixel ausnutzen, um seine Privilegien zu erhöhen, Informationen offenzulegen, einen Denial of Service zu verursachen oder beliebigen Programmcode auszuführen.

WID-TW-2023-0167

Ein entfernter Angreifer kann mehrere Schwachstellen in Google Pixel ausnutzen, um seine Rechte zu erhöhen, einen Absturz zu verursachen, um beliebigen Code auszuführen und um an vertrauliche Informationen zu gelangen. Für eine erfolgreiche Ausnutzung dieser Schwachstellen, genügt es, eine bösartig gestaltete Datei oder Webseite zu öffnen oder eine entsprechende App zu installieren.

WID-TW-2023-0168

Ein Angreifer kann eine Schwachstelle in Adobe Creative Cloud Substance 3D Designer ausnutzen, um Schadcode auszuführen.