Kategorie: Allgemein

CVE-2025-0033 AMD CVE-2025-0033: RMP Corruption During SNP Initialization

Corrected security updates table. This is an informational change only.

[UPDATE] [hoch] WebKitGTK: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.

[NEU] [mittel] Fortinet FortiProxy und FortiOS: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Fortinet FortiOS und Fortinet FortiProxy ausnutzen um beliebigen Code auszuführen, Daten zu manipulieren, Informationen auszuspähen und Sicheheitsfunktionen zu umgehen.

[NEU] [mittel] Aruba ArubaOS: Mehrere Schwachstellen

Ein entfernter, privilegierter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code teilweise mit erhöhten Rechten auszuführen, Informationen offenzulegen und einen Denial-of-Service-Angriff durchzuführen.

[NEU] [hoch] Ivanti Neurons for MDM: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Ivanti Neurons for MDM ausnutzen um Dateien zu manipulieren, Sicherheitsvorkehrugen zu umgehen oder Informationen auszuspähen

[NEU] [mittel] Lenovo BIOS: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Lenovo BIOS ausnutzen, um Daten zu manipulieren, einen Denial of Service zu verursachen, Code Auszuführen und seine Rechte zu erweitern.

[NEU] [hoch] Adobe Connect: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Adobe Connect ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

[NEU] [hoch] Adobe Magento: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um Sicherheitsvorkehrungen zu umgehen, privilegien zu eskalieren und code auszuführen.

Patchday XXL: Microsoft schließt teils aktiv attackierte Schwachstellen

Im Zuge einer besonders ausgiebigen Patchrunde hat Microsoft unter anderem kritische Azure- und Office-Lücken behoben sowie drei aktive Exploits ausgehebelt.