Kategorie: Allgemein

[NEU] [niedrig] PHP: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PHP ausnutzen, um Dateien zu manipulieren.

Adobe-Patchday: Neun Produkte mit Sicherheitslücken

Adobe hat zum Oktober-Patchday Sicherheitsupdates für neun Produkte veröffentlicht. Admins sollten sie zügig installieren.

[UPDATE] [mittel] Hashicorp Vault: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Hashicorp Vault ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Ivanti Cloud Services Appliance: Mehrere Schwachstellen

Ein entfernter, privilegierter Angreifer kann mehrere Schwachstellen in Ivanti Cloud Services Appliance ausnutzen, um Dateien zu manipulieren, beliebigen Code auszuführen oder Sicherheitsmaßnahmen zu umgehen.

[NEU] [hoch] PaloAlto Networks GlobalProtect: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in PaloAlto Networks GlobalProtect ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [hoch] Adobe Magento: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Adobe Magento ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Daten zu verändern, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen preiszugeben.

[NEU] [mittel] Microsoft Outlook: Schwachstelle ermöglicht Privilegieneskalation

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Outlook ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [mittel] Microsoft Power BI: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Power BI ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [hoch] Ivanti Connect Secure und Policy Secure: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Ivanti Connect Secure und Ivanti Policy Secure ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [niedrig] Fortinet FortiManager: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiManager ausnutzen, um Informationen offenzulegen.