Kategorie: Allgemein

Sicherheitsupdate: Schadcode-Attacken auf Veeam-Backup-Server vorstellbar

Angreifer können an mehreren Schwachstellen in Veeam Backup & Replication und Veeam Agent for Windows ansetzen.

AMD: Updates gegen Sicherheitslecks in Krypto-Coprozessor und TPM

AMD hat aktualisierte Firmware veröffentlicht, die Sicherheitslücken im Krypto-Coprozessor und Firmware-TPM aktueller CPUs schließt.

[NEU] [mittel] Citrix Systems NetScaler: Schwachstelle ermöglicht Offenlegung von Informationen

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Citrix Systems NetScaler ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Citrix Systems Secure Access client: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Citrix Systems Secure Access client ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [mittel] Citrix Systems Workspace App: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Citrix Systems Workspace App ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [hoch] Sitecore Experience Manager: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Sitecore Experience Manager ausnutzen, um Sicherheitsvorkehrungen zu umgehen, oder um beliebigen Programmcode auszuführen.

[NEU] [mittel] Atlassian Confluence: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Atlassian Confluence ausnutzen, um einen Denial of Service Angriff durchzuführen und die Authentisierung zu umgehen.

[UPDATE] [mittel] Grafana: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein lokaler Angreifer kann eine Schwachstelle in Grafana ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Atlassian Bitbucket: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Atlassian Bitbucket ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [niedrig] Linux Kernel: Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Informationen offenzulegen.