Kategorie: Allgemein

[UPDATE] [mittel] Elasticsearch: Schwachstelle ermöglicht Offenlegung von Informationen

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Elasticsearch ausnutzen, um Informationen offenzulegen.

[UPDATE] [mittel] Asterisk: Mehrere Schwachstellen ermöglichen Denial of Service

Ein Angreifer kann mehrere Schwachstellen in Asterisk ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Erlangen von Systemrechten

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Systemrechte zu erlangen und einen Denial of Service Zustand herzustellen.

[UPDATE] [hoch] Flowise: Schwachstelle ermöglicht Manipulation von Dateien und potenziell Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Flowise ausnutzen, um Dateien zu manipulieren, und potenziell um beliebigen Programmcode auszuführen.

[NEU] [hoch] IBM Security Verify Access: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Security Verify Access ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Liferay Portal und DXP: Mehrere Schwachstellen

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Liferay Portal und Liferay DXP ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und Daten zu manipulieren.

[NEU] [mittel] Gladinet CentreStack: Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in Gladinet CentreStack ausnutzen, um Informationen offenzulegen.

[UPDATE] [hoch] HCL BigFix Komponente: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Komponente ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen.

[UPDATE] [mittel] Wireshark: Schwachstelle ermöglicht Denial of Service

Ein Angreifer kann eine Schwachstelle in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

Juniper Security Director: Angreifer können Sicherheitsmechanismus umgehen

Es sind wichtige Sicherheitsupdates für unter anderem Junos OS und Junos Space erschienen. Netzwerke sind kompromittierbar.