Kategorie: Allgemein

CVE-2024-43485 .NET and Visual Studio Denial of Service Vulnerability

Updated acknowledgment. This is an informational change only.

HP Business-Notebooks: Hotkey-Unterstützung ermöglicht Rechteausweitung

Hewlett Packard warnt vor einer Schwachstelle im Hotkey-Support von Business-Notebooks. Angreifer können dadurch ihre Rechte ausweiten.

WordPress-Plug-in: Abermals gravierende Sicherheitslücke in Litespeed Cache

Auf mehr als sechs Millionen Websites lauert eine schwerwiegende Schwachstelle im WordPress-Plug-in Litespeed Cache. Ein Update steht bereit.

[NEU] [mittel] Microsoft Office: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Microsoft Excel 2016, Microsoft Office 2016, Microsoft SharePoint, Microsoft Office 2019, Microsoft SharePoint Server 2019, Microsoft 365 Apps und Microsoft Office ausnutzen, um beliebigen Code auszuführen, seine Rechte zu erweitern oder vertrauliche Informationen offenzulegen.

Ivanti stopft ausgenutzte Sicherheitslücken und mehr

Ivanti aktualisiert mehrere Software-Pakete. Darunter CSA, die bereits attackiert wird, oder Connect Secure mit kritischen Lecks.

[NEU] [niedrig] PHP: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PHP ausnutzen, um Dateien zu manipulieren.

Adobe-Patchday: Neun Produkte mit Sicherheitslücken

Adobe hat zum Oktober-Patchday Sicherheitsupdates für neun Produkte veröffentlicht. Admins sollten sie zügig installieren.

[UPDATE] [mittel] Hashicorp Vault: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Hashicorp Vault ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Ivanti Cloud Services Appliance: Mehrere Schwachstellen

Ein entfernter, privilegierter Angreifer kann mehrere Schwachstellen in Ivanti Cloud Services Appliance ausnutzen, um Dateien zu manipulieren, beliebigen Code auszuführen oder Sicherheitsmaßnahmen zu umgehen.

[NEU] [hoch] PaloAlto Networks GlobalProtect: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in PaloAlto Networks GlobalProtect ausnutzen, um seine Privilegien zu erhöhen.