Kategorie: Allgemein

Chromium: CVE-2024-9123 Integer overflow in Skia

This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2024) for more information.

[NEU] [mittel] Cisco IOS und IOS XE: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco IOS und Cisco IOS XE ausnutzen, um Dateien zu manipulieren oder eine Denial-of-Service-Situation zu erzeugen.

[NEU] [hoch] Cisco IOS XE: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Cisco IOS XE ausnutzen, um einen Denial of Service Angriff durchzuführen, die Zugriffskontrollliste (ACL) vor der Authentifizierung zu umgehen oder Daten zu manipulieren.

[NEU] [hoch] Cisco Catalyst: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Cisco Catalyst und Cisco Catalyst SD-WAN Manager ausnutzen, um einen Denial of Service Angriff durchzuführen und einen Cross-Site-Scripting-Angriff durchzuführen.

[NEU] [mittel] Cisco IOS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco IOS und Cisco Industrial Ethernet Switches ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [mittel] Cisco SD-WAN: Schwachstelle ermöglicht Denial of Service

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Cisco SD-WAN ausnutzen, um einen Denial of Service Angriff durchzuführen.

Angreifer können Cisco-Router via DoS-Attacken abstürzen lassen

Aufgrund von mehreren Sicherheitslücken in Ciscos Netzwerkbetriebssystem IOS XE sind verschiedene Geräte verwundbar. Patches stehen zum Download.

[UPDATE] [hoch] Red Hat Satellite: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Satellite ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen, vertrauliche Informationen offenzulegen, Dateien zu manipulieren, HTTP-Request-Smuggling-Angriffe durchzuführen oder Phishing- und Cross-Site-Scripting (XSS)-Angriffe auszuführen.

[NEU] [mittel] GitLab: Mehrere Schwachstellen

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen preiszugeben.

[UPDATE] [niedrig] OpenSC: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein Angreifer mit physischem Zugriff kann mehrere Schwachstellen in OpenSC ausnutzen, um Informationen offenzulegen.