Kategorie: Allgemein

Root-Sicherheitslücke bedroht KI-Gadget Rabbit R1

Angreifer können das KI-Gadget Rabbit R1 über den Android-Exploit Kamakiri komplett kompromittieren. Bislang gibt es keinen Sicherheitspatch.

[NEU] [mittel] Atlassian Jira Software: Schwachstelle ermöglicht Denial of Service

Ein entfernter anonymer Angreifer kann eine Schwachstelle in der Atlassian Jira Software ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen.

[NEU] [mittel] Oracle NoSQL Database: Schwachstelle gefährdet Integrität

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle NoSQL Database ausnutzen, um die Integrität zu gefährden.

[NEU] [mittel] Oracle REST Data Services: Schwachstelle gefährdet Verfügbarkeit

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle REST Data Services ausnutzen, um die Verfügbarkeit zu gefährden.

[NEU] [hoch] Ivanti Endpoint Manager: Schwachstelle ermöglicht Codeausführung

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Ivanti Endpoint Manager ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Atlassian Confluence: Mehrere Schwachstellen

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Atlassian Confluence ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, einen Cross-Stite-Scripting-Angriff oder einen unspezifischen Angriff durchzuführen.

[NEU] [mittel] Rockwell Automation FactoryTalk: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein lokaler Angreifer kann mehrere Schwachstellen in Rockwell Automation FactoryTalk ausnutzen, um Informationen offenzulegen.

Jetzt patchen! Schadcode-Attacken auf GeoTools-Server

Angreifer haben es derzeit weltweit auf GeoTools-Server abgesehen. In Deutschland sind potenziell hunderte Systeme bedroht.

[NEU] [hoch] Oracle Commerce: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Commerce ausnutzen, um die Vertraulichkeit und Integrität zu gefährden.

[NEU] [mittel] ESET Produkte: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer kann eine Schwachstelle in ESET NOD32 Antivirus, ESET Endpoint Security und ESET Server Security ausnutzen, um einen Denial of Service Angriff durchzuführen.