Kategorie: Allgemein

Jenkins: Mehrere Schwachstellen

Ein entfernter, anonymer oder angemeldeter Angreifer kann mehrere Schwachstellen in Jenkins ausnutzen, um Sicherheitsfunktionen zu umgehen, einen „stored cross-site-scripting“-Angriff durchzuführen, Benutzerrechte zu erlangen und um Informationen offenzulegen.

CVE-2023-24944 Windows Bluetooth Driver Information Disclosure Vulnerability

Added an acknowledgement. This is an informational change only.

Oracle Java: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE, Oracle Java SE Embedded und Oracle JRockit ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.

Apple macOS (Monterey): Mehrere Schwachstellen

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Apple macOS (Monterey) ausnutzen, um beliebigen Programmcode mit Kernel-Privilegien auszuführen, seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Sicherheitsmaßnahmen zu umgehen.

Mattermost Server: Mehrere Schwachstellen

Ein authentisierter Angreifer kann mehrere Schwachstellen im Mattermost Server ausnutzen, um Informationen offenzulegen und um seine Privilegien zu erweitern.

Foxit PDF Editor und Foxit Reader: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit Reader ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service Zustand zu verursachen und seine Privilegien zu erweitern.

Autodesk Produkte: Mehrere Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Autodesk Produkten ausnutzen, um beliebigen Programmcode auszuführen.

IBM Security Verify Access: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM Security Verify Access ausnutzen, um einen Denial of Service Angriff durchzuführen.

Angreifer könnten Netzwerke über Lücken in Nessus Network Monitor attackieren

Tenable hat zwei Komponenten von Nessus Network Monitor aktualisiert und somit mehrere kritische Sicherheitslücken geschlossen.

Synology VPN Plus Server aufgrund von Schwachstelle angreifbar

Synology meldet eine Sicherheitslücke im VPN Plus Server für die Router-Betriebssysteme. Über den Schweregrad herrscht Uneinigkeit zwischen BSI und Hersteller.