Kategorie: Allgemein

Webhosting-Software cPanel: Updates schließen Sicherheitslücke

Die Verwaltungssoftware cPanel und WHM für Webhosting schließt mit neuen Versionen mindestens eine Sicherheitslücke, die als hochriskant gilt.

[NEU] [mittel] Liferay Portal: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Liferay Portal und Liferay DXP ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen, Daten zu manipulieren, einen Denial-of-Service-Zustand zu verursachen, Benutzer auf bösartige Websites umzuleiten und Cross-Site-Scripting-Angriffe durchzuführen.

[NEU] [hoch] Tableau Server und Desktop: Mehrere Schwachstellen

Angreifer können mehrere Schwachstellen in Tableau Server und Desktop ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder andere nicht näher spezifizierte Angriffe durchzuführen.

Schwachstellen in IT-Sicherheitslösung IBM QRadar SIEM geschlossen

Angreifer können an zwei Sicherheitslücken in IBM QRadar SIEM ansetzen. Ein Update repariert die Anwendung.

[UPDATE] [hoch] Docker Desktop: Schwachstelle ermöglicht Umgehen von Sicherheitsmechanismen

Ein Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um Sicherheitsmechanismen zu umgehen.

[UPDATE] [niedrig] libTIFF: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] Ruby on Rails: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ruby on Rails ausnutzen, um beliebigen Programmcode auszuführen und Daten zu manipulieren.

[UPDATE] [mittel] PowerDNS: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PowerDNS ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] Bouncy Castle: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Bouncy Castle ausnutzen, um Daten zu manipulieren und um einen Denial of Service Zustand herbeizuführen.

[UPDATE] [mittel] IBM QRadar SIEM: Mehrere Schwachstellen

Ein entfernter authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um seine Berechtigungen zu erweitern und Cross-Site-Scripting-Angriffe durchzuführen.