Kategorie: Allgemein

[NEU] [UNGEPATCHT] [hoch] Siemens SIMATIC S7: Mehrere Schwachstellen ermöglichen Codeausführung

Ein lokaler Angreifer kann mehrere Schwachstellen in Siemens SIMATIC S7 ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Siemens SICAM: Schwachstelle ermöglicht Offenlegung von Informationen

Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Siemens SICAM ausnutzen, um Informationen offenzulegen.

[UPDATE] [hoch] Django: Mehrere Schwachstellen

Ein anonymer Angreifer kann mehrere Schwachstellen in Django ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder Daten zu manipulieren.

[NEU] [hoch] Microsoft Office: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Office Produkten ausnutzen, um erweiterte Rechte zu erlangen, beliebigen Code auszuführen und vertrauliche Informationen preiszugeben.

[NEU] [mittel] AMD Prozessoren: Schwachstelle ermöglicht Manipulation von Daten

Ein lokaler Angreifer kann eine Schwachstelle in AMD Prozessoren ausnutzen, um Daten zu manipulieren.

[UPDATE] [hoch] Intel Firmware: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Firmware ausnutzen, um seine Privilegien zu erhöhen, vertrauliche Informationen preiszugeben und einen Denial-of-Service-Zustand zu erzeugen.

[UPDATE] [mittel] VMware Aria Operations: Mehrere Schwachstellen

Ein lokaler Angreifer kann mehrere Schwachstellen in VMware Aria Operations ausnutzen, um seine Privilegien zu erhöhen und einen Cross-Site-Scripting-Angriff durchzuführen.

[UPDATE] [hoch] Android Patchday Dezember 2024: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen.

SAP-Patchday: Updates schließen teils kritische Sicherheitslücken

Im Dezember informiert SAP über neun neu entdeckte Sicherheitslücken in diversen Produkten. Eine davon gilt als kritisches Risiko.

Transfer-Software von Cleo: Hinter Firewall bringen, Patch wirkungslos

Die Datenstransfer-Software von Cleo hatte eine Sicherheitslücke gestopft – jedoch unzureichend. Das Leck wird aktiv angegriffen.