Kategorie: Allgemein

[UPDATE] [mittel] Dell BIOS: Schwachstelle ermöglicht Manipulation von Daten

Ein lokaler Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um Daten zu manipulieren.

[UPDATE] [mittel] Janitza UMG 96-PA und UMG 96-PA-MID+: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Janitza UMG ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] Google Cloud Platform (Looker): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Google Cloud Platform (Looker) ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] libpng: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen und Code auszuführen.

HCL BigFix: Sicherheitsprobleme bei SAML-Authentifizierung

Die Endpoint-Management-Plattform BigFix von HCL ist verwundbar. Nun haben die Entwickler eine kritische Sicherheitslücke geschlossen.

Shai-Hulud 2: Neue Version des NPM-Wurms greift auch Low-Code-Plattformen an

Die Angreifer haben aus ihren Fehlern gelernt und nun eine aggressivere Version des Wurms entwickelt. Der hat bereits über 27.000 Zugangsdaten geklaut.

Jetzt patchen! Schadcode-Attacken auf Oracle Identity Manager beobachtet

Es gibt Hinweise, dass Angreifer Oracle Identity Manager bereits seit August dieses Jahres attackieren. Ein Sicherheitsupdate ist vorhanden.

Sicherheitslücke: Angreifer können auf Synology-NAS zugreifen

Unbefugte Zugriffe auf NAS möglich: Ein Update schließt eine Schwachstelle in Synology DiskStation Manager.

[NEU] [hoch] HCL BigFix: Schwachstelle ermöglicht Manipulation von Daten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HCL BigFix ausnutzen, um Daten zu manipulieren.

[NEU] [mittel] IBM Informix (Dynamic Server): Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in IBM Informix (Dynamic Server) ausnutzen, um einen Denial-of-Service-Angriff durchzuführen.