Kategorie: Allgemein

Sicherheitslücken: Gitlab-Entwickler raten zu zügigem Update

Es sind wichtige Sicherheitsupdates für die Softwareentwicklungsplattform Gitlab erschienen.

Sicherheitsupdates: Root-Sicherheitslücke bedroht Cisco-ASR-Router

Der Netzwerkausrüster Cisco hat mehrere Schwachstellen geschlossen, über die Angreifer etwa ASR-Router attackieren können.

[NEU] [hoch] PaloAlto Networks GlobalProtect: Mehrere Schwachstellen

Ein entfernter anonymer oder lokaler Angreifer kann mehrere Schwachstellen in PaloAlto Networks GlobalProtect ausnutzen, um beliebigen Code auszuführen und erhöhte Privilegien zu erlangen.

[NEU] [mittel] PaloAlto Networks PAN-OS: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in PaloAlto Networks PAN-OS ausnutzen, um Informationen preiszugeben und einen Denial-of-Service-Zustand zu verursachen.

[UPDATE] [niedrig] Python: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Python ausnutzen, um Informationen offenzulegen.

[UPDATE] [mittel] Red Hat Ansible Automation Platform (Jinja): Schwachstelle ermöglicht Codeausführung

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] Microsoft Developer Tools: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio, Microsoft Visual Studio Code und Microsoft ASP.NET ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.

[NEU] [hoch] Cisco IOS: Mehrere Schwachstellen ermöglichen Denial of Service

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco IOS ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht näher spezifizierte Auswirkungen zu erzielen.

[UPDATE] [hoch] Microsoft Windows/Windows Server: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Windows Server, Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft Windows 10, Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows, Microsoft Windows Server 2022 und Microsoft Windows 11 ausnutzen, um beliebigen Programmcode auszuführen, seine Rechte zu erweitern, zu spoofen, Sicherheitsmaßnahmen zu umgehen,…
Weiterlesen