Kategorie: Allgemein

[NEU] [hoch] xwiki: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in xwiki ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und vertrauliche Informationen offenzulegen.

[NEU] [UNGEPATCHT] [mittel] libav: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in libav ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder nicht näher specifizierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen.

[NEU] [mittel] DENX U-Boot: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in DENX U-Boot ausnutzen, um beliebigen Programmcode auszuführen.

Experience Manager: Adobe patcht 90 Tage nicht und bringt nun Notfallupdate

Da Proof-of-Concept-Code im Umlauf ist, könnten Angriffe auf Adobe Experience Manager bevorstehen.

[UPDATE] [mittel] Red Hat Enterprise Linux (ncurses): Schwachstelle ermöglicht nicht spezifizierten Angriff

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

[UPDATE] [mittel] Red Hat Enterprise Linux (gdk-pixbuf): Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (gdk-pixbuf) ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] Samsung Android: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um sich erhöhte Berechtigungen zu verschaffen, vertrauliche Informationen offenzulegen, Daten zu manipulieren und Sicherheitsmaßnahmen zu umgehen.

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht spezifizierte Angriffe durchzuführen.

Patchday: Kritische Schadcode-Lücke bedroht Android 16

Wichtige Sicherheitsupdates schließen mehrere Schwachstellen im mobilen Betriebssystem Android.

[UPDATE] [niedrig] IBM WebSphere Application Server: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um Informationen offenzulegen.