Kategorie: Allgemein

CVE-2020-17042 Windows Print Spooler Remote Code Execution Vulnerability

In the Security Updates table, added Windows Server 2022 and Windows Server 2022 (Server Core installation) as these versions are affected by this vulnerability. Microsoft recommends that customers running any of these products install the updates to be fully protected from the vulnerability. Customers whose systems are configured to receive automatic updates do not need…
Weiterlesen

CVE-2024-35272 SQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability

In the Security Updates table, added Visual Studio 2017 version 15.9, Visual Studio 2019 version 16.11, and Visual Studio 2022 versions 17.6, 17.8, 17.10, and 17.11 as they are also affected by this vulnerability. Microsoft recommends that customers running any of these products install the updates to be fully protected from the vulnerability. Customers whose…
Weiterlesen

[UPDATE] [mittel] Python: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [mittel] CODESYS: Schwachstelle in der OSCAT Basic Bibliothek ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in CODESYS in der OSCAT Basic Bibliothek ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] Siemens SICAM Produkte: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens SICAM Produkte ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] Siemens TIA Portal: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens TIA Portal ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [hoch] Moodle: Mehrere Schwachstellen

Ein entfernter, authentifizierter Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Informationen offenzulegen, beliebige mit OAuth2 verknüpfte Konten zu löschen oder den Passwortschutz zu umgehen.

Acht Jahre alte Lücke in ImageMagick und weitere Lecks missbraucht

Die CISA warnt, dass in ImageMagick eine acht Jahre alte Sicherheitslücke angegriffen wird. Ebenso eine sieben Jahre alte Lücke in Linux.

[NEU] [UNGEPATCHT] [mittel] Siemens SIMATIC S7: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens SIMATIC S7 ausnutzen, um einen Denial of Service Angriff durchzuführen.