Kategorie: Allgemein

[UPDATE] [hoch] Flowise: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen und sich so Zugriff auf Konten zu verschaffen.

[UPDATE] [mittel] Arista EOS: Schwachstelle ermöglicht Denial of Service

Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Arista EOS ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [kritisch] Fortinet FortiWeb: Schwachstelle ermöglicht Erlangen von Administratorrechten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiWeb ausnutzen, um Administratorrechte zu erlangen.

Kritische Sicherheitslücke: Angreifer können DSL-Router von Asus übernehmen

Ein wichtiges Sicherheitsupdate schließt eine gefährliche Softwareschwachstelle in einigen DSL-Routern von Asus.

Sicherheitslücken: Attacken auf Dell Alienware Command Center möglich

Ein Sicherheitsupdate schließt Schwachstellen in Dell Alienware Command Center.

[NEU] [UNGEPATCHT] [hoch] Linksys Router (E1200, E7350, RE700): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im Linksys-Router ausnutzen, um beliebigen Code auszuführen, Speicherbeschädigungen zu verursachen und einen Denial-of-Service-Zustand herbeizuführen.

Autodesk 3ds Max: Präparierte JPG-Datei kann Schadcode auf Systeme schieben

Die 3D-Modellierungssoftware 3ds Max von Autodesk ist attackierbar. Ein Sicherheitsupdate schließt Schwachstellen.

[NEU] [hoch] Cisco Catalyst Center Virtual Appliance: Mehrere Schwachstellen

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Cisco Catalyst Center Virtual Appliance ausnutzen, um Administratorrechte zu erlangen und Spoofing-Angriffe durchzuführen.

Sicherheitslücken gefährden IBM AIX und QRadar SIEM

Sicherheitsupdates schließen teils kritische Schwachstellen in IBM AIX und QRadar SIEM.

Fortinet: Neuer Exploit missbraucht Zero-Day-Lücke in Firewalls

IT-Forscher haben neuen Exploit-Code in ihrem Honeypot gefunden. Der attackiert eine bislang unbekannte Fortinet-Sicherheitslücke.