Kategorie: Allgemein

[UPDATE] [hoch] Google Chrome und Microsoft Edge: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] TYPO3 Extension (Backup Plus): Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TYPO3 Extension Backup Plus ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] IBM App Connect Enterprise: Schwachstelle ermöglicht das Ausspähen von Informationen

Ein lokaler, anonymer Angreifer kann eine Schwachstelle in IBM App Connect Enterprise ausnutzen, um Informationen auszuspähen.

[UPDATE] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

Heimautomatisierung: ESPHome-Lücke erlaubt volle Kompromittierung

Eine Schwachstelle in ESPHome ermöglicht Angreifern unter anderem eigene Firmware zu flashen. Aktualisierte Software korrigiert das.

[UPDATE] [kritisch] Sitecore Experience Manager: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Sitecore Experience Manager ausnutzen, um beliebigen Programmcode auszuführen oder vertrauliche Informationen offenzulegen.

Sicherheitslücken: DoS-Attacken auf IBM App Connect Enterprise möglich

Sicherheitsupdates schließen mehrere Schwachstellen in IBM App Connect Enterprise.

[UPDATE] [mittel] Ruby SAML: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby SAML ausnutzen, um einen Denial of Service Angriff durchzuführen.

Qnap: Update schließt teils hochriskante Lücken in QTS und QuTS hero

Aktualisierungen für die QTS- und QuTS-hero-Firmwares von Qnap-Geräten schließen als hochriskant eingestuft Sicherheitslücken.

[NEU] [mittel] QNAP NAS QTS und QTS hero: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in QNAP NAS QTS und QTS hero ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, Daten zu manipulieren, vertrauliche Informationen offenzulegen und beliebigen Code auszuführen.