Kategorie: Allgemein

CVE-2025-54095 Windows Routing and Remote Access Service (RRAS) Information Disclosure Vulnerability

Out-of-bounds read in Windows Routing and Remote Access Service (RRAS) allows an unauthorized attacker to disclose information over a network.

CVE-2025-47997 Microsoft SQL Server Information Disclosure Vulnerability

Concurrent execution using shared resource with improper synchronization (‚race condition‘) in SQL Server allows an authorized attacker to disclose information over a network.

[NEU] [UNGEPATCHT] [mittel] D-LINK Router DIR-852: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in D-LINK Router DIR-852 ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Dell PowerScale: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Dell PowerScale ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [hoch] Apache Jackrabbit: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Jackrabbit ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] Red Hat Enterprise Linux (libtpms): Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und libtpms ausnutzen, um einen Denial of Service Angriff durchzuführen.

Großer Angriff auf node.js

Über Spearphishing ist ein Kryptowährungsdieb in das npm-Konto eines fleißigen Entwicklers gelangt. node.js-Pakete mit Milliarden Downloads sind betroffen.

Ecovacs Deebot: Angreifer können beliebigen Code einschleusen

Details zu Sicherheitslücken in Ecovacs Deebot sind erschienen: Beliebiger Code lässt sich einschleusen. Updates stehen bereit.

Kritische SAP S/4HANA-Schwachstelle wird angegriffen

Angreifer missbrauchen jetzt eine kritische Sicherheitslücke in SAPs S/4HANA. Ein Flicken vom August-Patchday stopft sie.

[UPDATE] [hoch] S/MIME und OpenPGP verschlüsselten Mails: Schwachstelle ermöglicht Entschlüsselung

Ein entfernter, anonymer Angreifer kann eine Schwachstellen in S/MIME und OpenPGP verschlüsselten Mails ausnutzen, um Sicherheitsvorkehrungen zu umgehen.