Kategorie: Allgemein

D-LINK Router DIR-2150: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer aus dem lokalen Netzwerk kann mehrere Schwachstellen in D-LINK Routern des Modells DIR-2150 kombiniert ausnutzen, um die Authentisierung zu umgehen und anschließend beliebigen Programmcode auszuführen.

Shibboleth Identity Provider: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Shibboleth Identity Provider ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

vm2: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um beliebigen Programmcode auszuführen und um Dateien zu manipulieren.

WID-TW-2023-0141

D-Link hat mehrere Schwachstellen im Routermodell DIR-2150 behoben. Ein Angreifer aus dem lokalen Netzwerk kann diese Schwachstellen in Kombination ausnutzen, um die Anmeldung am Gerät zu umgehen und anschließend Schadcode auf dem Gerät auszuführen und somit die Kontrolle zu übernehmen.

tribe29 checkmk Appliance: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in der tribe29 checkmk Appliance ausnutzen, um einen Denial of Service Angriff durchzuführen.

Synology VPN Plus Server: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Synology VPN Plus Server ausnutzen, um Dateien zu manipulieren.

Intel BIOS: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen im Intel BIOS ausnutzen, um seine Privilegien zu erhöhen und Informationen offenzulegen.

VMware vRealize Operations: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in VMware vRealize Operations ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Programmcode auszuführen.

Shopsystem: Kritische Sicherheitslücke in Prestashop wird angegriffen

Eine kritische Sicherheitslücke klafft im Shopping-System Prestashop. Angreifer missbrauchen sie bereits. Ein aktueller Softwarestand schützt.

WID-TW-2023-0140

Ein Angreifer kann eine Schwachstelle in Ubiquiti UniFi ausnutzen, um an vertrauliche Informationen zu gelangen. Zur erfolgreichen Ausnutzung dieser Schwachstelle, muss der Angreifer den Benutzer dazu bringen, eine bösartige Webseite zu besuchen,