Kategorie: Allgemein

HP-DesignJet-Drucker: Angreifer können SMTP-Server-Logins abgreifen

Setzen Angreifer erfolgreich an einer Sicherheitslücke in bestimmten HP-Druckern an, können sie eigentlich abgeschottete Informationen einsehen.

[UPDATE] [hoch] Nagios Enterprises Nagios XI: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Nagios Enterprises Nagios XI ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[UPDATE] [hoch] Red Hat Produkte: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Red Hat-Produkten ausnutzen, um Dateien zu manipulieren, beliebigen Code auszuführen und einen Denial-of-Service-Zustand zu erzeugen.

Jetzt patchen! Angreifer attackieren Solarwinds Web Help Desk

Derzeit laufen Attacken auf die Kundensupport-Software Web Help Desk von Solarwinds. Sicherheitsupdates stehen zum Download.

[NEU] [mittel] SolarWinds Serv-U Managed File Transfer Server: Mehrere Schwachstellen

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in SolarWinds Serv-U Managed File Transfer Server ausnutzen, um beliebigen Programmcode auszuführen oder um einen Cross-Site-Scripting-Angriff durchzuführen.

[NEU] [mittel] SolarWinds Platform: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in SolarWinds Platform ausnutzen, um seine Privilegien zu erhöhen oder einen Cross Site Scripting Angriff durchzuführen.

[NEU] [hoch] Apache CloudStack: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Apache CloudStack ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder seine Privilegien zu erhöhen.

[NEU] [hoch] Pixel Patchday Oktober 2024: Mehrere Schwachstellen

Ein anonymer Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erhöhen, einen Denial-of-Service-Zustand zu erzeugen oder vertrauliche Informationen offenzulegen.

[NEU] [hoch] Oracle Supply Chain: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Supply Chain ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

[NEU] [hoch] Xerox WorkCentre: Schwachstelle ermöglicht Codeausführung

Ein entfernter Angreifer kann eine Schwachstelle in Xerox WorkCentre ausnutzen, um beliebigen Programmcode auszuführen.