Kategorie: Allgemein

Chromium: CVE-2025-0999 Heap buffer overflow in V8

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2024 ) for more information.

CVE-2025-24989 Microsoft Power Pages Elevation of Privilege Vulnerability

Fixed a typographical error. This is an information change only.

[UPDATE] [mittel] Grub: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Grub ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben oder nicht spezifizierte Auswirkungen zu verursachen.

[UPDATE] [hoch] Exim: Schwachstelle ermöglicht SQL-Injection

Ein Angreifer kann eine Schwachstelle in Exim ausnutzen, um einen SQL-Injection Angriff durchzuführen.

Sicherheitsupdates Atlassian: Attacken auf Bamboo Data Center and Server möglich

Angreifer können unter anderem Atlassians Bitbucket Data Center and Server mit Schadcode attackieren.

Cyberangriffe auf Palo Alto PAN-OS und Craft CMS laufen

Angreifer missbrauchen Sicherheitslücken im Craft CMS sowie in Palo Altos PAN-OS, um verwundbare Systeme zu attackieren.

[NEU] [mittel] Nagios Enterprises Nagios XI: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Nagios Enterprises Nagios XI ausnutzen, um Dateien zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen und vertrauliche Informationen preiszugeben.

[NEU] [UNGEPATCHT] [niedrig] Keycloak: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[UPDATE] [mittel] Wireshark: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] Ivanti Endpoint Manager: Mehrere Schwachstellen

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Ivanti Endpoint Manager ausnutzen, um seine Privilegien zu erweitern, Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen und Informationen offenzulegen.