Kategorie: Allgemein

[UPDATE] [hoch] Fortinet FortiOS und FortiProxy: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um beliebigen Code auszuführen, seine Privilegien zu erweitern oder Sicherheitsmaßnahmen zu umgehen.

[UPDATE] [mittel] Zoom Video Communications Rooms: Mehrere Schwachstellen ermöglichen Denial of Service

Ein lokaler Angreifer kann mehrere Schwachstellen in Zoom Video Communications Rooms ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [mittel] SonicWall SonicOS: Mehrere Schwachstellen

Ein entfernter, authentifizierter Angreifer kann mehrere Schwachstellen in SonicWall SonicOS ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen oder einen Cross-Site-Scripting (XSS)-Angriff durchzuführen.

[UPDATE] [hoch] Red Hat Enterprise Linux: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und Oracle Linux ausnutzen, um beliebigen Programmcode auszuführen.

[UPDATE] [mittel] Red Hat JBoss Enterprise Application Platform: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat JBoss Enterprise Application Platform und Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

Sicherheitsupdates für Drupal: Schadcode-Attacken auf Webbrowser möglich

Die Entwickler von Drupal haben in ihrem Content Management System mehrere Schwachstellen geschlossen.

Neue Wireshark-Version schließt zwei Absturz-Lücken

Angreifer konnten bisherige Versionen des Netzwerkanalysetools Wireshark abstürzen lassen. Aktuelle Updates bringen zudem RTCP-Analysen zurück.

Angriffe auf Citrix-Sicherheitslücke beobachtet

In der vergangenen Woche hat Citrix Sicherheitslücken im Session Recording geschlossen. Nun haben IT-Forscher Angriffe darauf beobachtet.

CVE-2024-49054 Microsoft Edge (Chromium-based) Spoofing Vulnerability

Updated CWE value. This is an informational change only.

CVE-2024-49050 Visual Studio Code Python Extension Remote Code Execution Vulnerability

Updated CWE value. This is an informational change only.