Kategorie: Allgemein

[UPDATE] [mittel] Apache Camel: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Camel ausnutzen, um Dateien zu manipulieren.

[UPDATE] [mittel] F5 BIG-IP: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in F5 BIG-IP ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code zur Ausführung zu bringen.

CVE-2025-32726 Visual Studio Code Elevation of Privilege Vulnerability

Added an acknowledgement. This is an informational change only.

KI-Debugging-Tool MCP Inspector: Codeausführung durch Sicherheitslücke möglich

In Anthropics MCP-Inspector, einem Debugging-Tool für MCP-Server, klafft eine kritische Sicherheitslücke. Sie erlaubt das Ausführen von Schadcode.

Cisco entfernt SSH-Hintertür in Unified Communications Manager

Der Netzwerkausrüster Cisco hat Sicherheitslücken in verschiedenen Produkten geschlossen. Eine Lücke gilt als kritisch.

[NEU] [mittel] Hashicorp Vagrant: Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Hashicorp Vagrant ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [hoch] MediaWiki: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um Code zur Ausführung zu bringen, Informationen offenzulegen und weitere, nicht definierte Auswirkungen zu verursachen.

[UPDATE] [mittel] Red Hat Enterprise Linux (pcs): Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [mittel] Xen: Schwachstelle ermöglicht Denial of Service

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Xen ausnutzen, um einen Denial of Service Angriff durchzuführen.

CVE-2025-49713 Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability

Access of resource using incompatible type (‚type confusion‘) in Microsoft Edge (Chromium-based) allows an unauthorized attacker to execute code over a network.