Kategorie: Allgemein

Chromium: CVE-2023-2726 Inappropriate implementation in WebApp Installs

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.

Chromium: CVE-2023-2725 Use after free in Guest View

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.

Chromium: CVE-2023-2724 Type Confusion in V8

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.

Chromium: CVE-2023-2723 Use after free in DevTools

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.

Chromium: CVE-2023-2722 Use after free in Autofill UI

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2023) for more information.

Aruba EdgeConnect: Mehrere Schwachstellen ermöglichen Übernahme der Kontrolle

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Aruba EdgeConnect ausnutzen, um Informationen offenzulegen und um die Kontrolle über das System zu übernehmen.

tribe29 checkmk: Schwachstelle ermöglicht Kommando-Injektion

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in tribe29 checkmk ausnutzen, um beliebige Livestatus-Kommandos auszuführen.

Red Hat OpenStack: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenStack ausnutzen, um Sicherheitsvorkehrungen zu umgehen und in der Folge Informationen offenzulegen.

WID-TW-2023-0145

In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann dadurch Schadcode ausführen oder andere, nicht näher beschriebene Auswirkungen erreichen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu öffnen, indem z.B. ein entsprechender Link angeklickt wird.

WID-TW-2023-0144

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WordPress ausnutzen, um einen Cross-Site-Scripting-Angriff durchzuführen, Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Aktionen im Namen eines Nutzer auszuführen (= Cross-Site Request Forgery, CSRF) oder unbekannte Auswirkungen zu verursachen.