Kategorie: Allgemein

WordPress-Plug-in Dokan Pro: Angreifer können Admin-Accounts übernehmen

Onlineshops auf WordPress-Basis mit dem Plug-in Dokan Pro können ins Visier von Angreifern geraten. Ein Sicherheitsupdate ist verfügbar.

HP Security Manager: Schadcode-Lücke in Druckerverwaltungstool

Eine Sicherheitslücke in HPs Security Manager erlaubt Angreifern, Schadcode einzuschleusen. Ein Update steht bereit.

[NEU] [hoch] OpenText Enterprise Security Manager: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenText Enterprise Security Manager ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

Sicherheitsupdates: Unbefugte Zugriffe auf GitHub Enterprise Server möglich

Eine Sicherheitslücke bedroht GitHub Enterprise Server. Admins sollten die gepatchte Ausgabe zeitnah installieren.

[UPDATE] [UNGEPATCHT] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Denial of Service

Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] Arista EOS: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Arista EOS ausnutzen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

[UPDATE] [mittel] OpenText Enterprise Security Manager: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenText Enterprise Security Manager ausnutzen, um Informationen offenzulegen.

[UPDATE] [mittel] Red Hat Enterprise Linux (aide): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in der aide Komponente in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [UNGEPATCHT] [kritisch] D-LINK Router DI-7400G+ und DIR-650IN: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in den D-LINK Routermodellen DI-7400G+ und DIR-650IN ausnutzen, um beliebige Kommandos auszuführen.