Kategorie: Allgemein

[NEU] [mittel] Cisco Identity Services Engine (ISE): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cisco Identity Services Engine (ISE) ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] IBM Security Guardium: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM Security Guardium ausnutzen, um Informationen offenzulegen.

[NEU] [UNGEPATCHT] [mittel] Hashicorp Vault: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Hashicorp Vault ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Cisco WebEx Meeting Center: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Cisco WebEx Meeting Center ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Jetzt absichern! Microsoft Exchange ist im hybriden Betrieb verwundbar

Admins, die Exchange in einer Hybridbereitstellung betreiben, sollten ihre Instanzen nach einer Anleitung von Microsoft vor möglichen Attacken schützen.

[UPDATE] [mittel] Eaton Power Distribution Unit: Mehrere Schwachstellen ermöglichen Manipulation von Dateien

Ein entfernter authentisierter Angreifer kann mehrere Schwachstellen in der Eaton Power Distribution Unit ausnutzen, um Dateien zu manipulieren und eine Man-in-the-Middle-Attacke durchzuführen.

[UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen oder andere nicht spezifizierte Angriffe durchzuführen.

[UPDATE] [hoch] IBM Tivoli Monitoring: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM Tivoli Monitoring ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.

Sicherheitsupdates: Root-Attacken auf Dell PowerProtect und Unity möglich

Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung PowerProtect und Speicherlösung Unity ansetzen.

Dell-Notebooks: Kritische Lücken machen Sicherheitskomponente zum Risiko

Die „ReVault“-Lückensammlung macht zahlreiche Dell-Laptopmodelle angreifbar. Die schon länger verfügbaren Updates sollte man spätestens jetzt einspielen.