Kategorie: Allgemein

[UPDATE] [niedrig] Tor: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Tor ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] Jenkins: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Jenkins ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Dateien zu manipulieren.

[UPDATE] [mittel] Proxmox Virtual Environment: Schwachstelle ermöglicht unbekannte Auswirkungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Proxmox Virtual Environment mit unbekannten Auswirkungen ausnutzen.

[UPDATE] [hoch] SAP Patchday September 2025: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher spezifizierte Auswirkungen zu verursachen.

DoS-Attacken auf IBM SPSS Analytic Server möglich

Es sind wichtige Sicherheitsupdates für IBM SPSS Analytic Server erschienen.

Vier Jahre langes Hin und Her zwischen Sicherheitsforscher und Vasion Print

Vasion Print war oder ist sogar noch verwundbar. Ob bereits alle Schwachstellen geschlossen sind, ist auf den ersten Blick nicht erkennbar.

[NEU] [mittel] Lexmark Laser Printers: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Lexmark Laser Printers, Lexmark Multifunction Printer und Lexmark Universal Print Driver ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Liferay Portal und DXP: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Liferay Portal und Liferay DXP ausnutzen, um Informationen offenzulegen, Cross-Site-Scripting-Angriffe durchzuführen und Daten zu manipulieren.

[NEU] [kritisch] Flowise: Mehrere Schwachstellen

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um Informationen offenzulegen und beliebigen Code auszuführen.

[UPDATE] [hoch] Ghostscript: Schwachstellen ermöglichen Codeausführung

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ghostscript ausnutzen, um beliebigen Programmcode auszuführen.