Kategorie: Allgemein

[NEU] [mittel] IBM MQ: Schwachstelle ermöglicht Offenlegung von Informationen

Ein lokaler Angreifer kann eine Schwachstelle in IBM MQ ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] Red Hat Ansible Automation Platform: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [hoch] Samsung Exynos: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Samsung Exynos ausnutzen, um einen Denial-of-Service-Zustand oder andere nicht spezifizierte Effekte zu verursachen.

[NEU] [hoch] IBM Storage Virtualize Produkte: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in IBM SAN Volume Controller, IBM Storwize und IBM FlashSystem ausnutzen, um Sicherheitsmaßnahmen zu umgehen und beliebigen Code auszuführen.

Über Bug-Bounty-Programm gemeldete Sicherheitslücken in Gitlab geschlossen

Angreifer können an mehreren Schwachstellen in Gitlab Community Edition und Enterprise Edition ansetzen.

Videoeditor DaVinci Resolve ermöglicht Rechteausweitung in macOS

Das polnische CERT warnt vor einer Schwachstelle in der Video-Editiersoftware DaVinci Resolve für Macs. Sie ermöglicht die Rechteausweitung.

[NEU] [hoch] Infoblox NIOS: Mehrere Schwachstellen

Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, sich erhöhte Rechte zu verschaffen und Daten zu manipulieren.

[NEU] [hoch] IBM MQ: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in IBM MQ und der MQ Console ausnutzen, um Informationen offenzulegen, einen Denial of Service auszulösen oder beliebigen Programmcode auszuführen.

[NEU] [hoch] DrayTek Vigor: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in DrayTek Vigor ausnutzen, um vertrauliche Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen und beliebigen Code auszuführen.

[UPDATE] [hoch] IBM Informix: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in IBM Informix ausnutzen, um beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen.