Kategorie: Allgemein

[UPDATE] [mittel] Keycloak: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [mittel] IBM Informix Dynamic Server: Mehrere Schwachstellen

Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in IBM Informix ausnutzen, um Sicherheitsmaßnahmen zu umgehen und einen Cross-Site-Scripting-Angriff durchzuführen.

[UPDATE] [mittel] Red Hat Enterprise Linux (nodejs, perl): Mehrere Schwachstellen

Ein lokaler oder entfernter authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder andere nicht spezifizierte Effekte zu verursachen.

Sicherheitsproblem: Hartkodierte Zugangsdaten gefährden PCs mit MyASUS

Angreifer können das Servicetool MyASUS attackieren und Einfluss auf bestimmte Services nehmen. Sicherheitsupdates sind verfügbar.

Support ausgelaufen: Admin-Attacke auf LG Netzwerkkamera LNV5110R möglich

Angreifer können mit Adminrechten auf die Netzwerkkamera LG Innotek LNV5110R zugreifen. Weil der Support ausgelaufen ist, gibt es keine Patches mehr.

Sicherheitsupdates: Schadcode-Lücken in GPU-Treibern von Nvidia geschlossen

Angreifer können Linux und Windows-Systeme mit Grafikkartentreibern oder der vGPU-Software von Nvidia attackieren.

[NEU] [mittel] Commvault Backup & Recovery: Schwachstelle ermöglicht SQL injection

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Commvault Backup & Recovery ausnutzen, um ein SQL injection durchzuführen.

[NEU] [mittel] HP DesignJet: Schwachstelle ermöglicht Offenlegung von Informationen

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in HP DesignJet ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] Sitecore Experience Manager: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Sitecore Experience Manager ausnutzen, um beliebigen Programmcode auszuführen und um vertrauliche Informationen offenzulegen.

[NEU] [mittel] WinRAR: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in win.rar WinRAR ausnutzen, um beliebigen Programmcode auszuführen.