Kategorie: Allgemein

[NEU] [mittel] Siemens SIPROTEC: Schwachstelle ermöglicht Offenlegung von Informationen und Manipulation von Dateien

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens SIPROTEC ausnutzen, um Informationen offenzulegen und Dateien zu manipulieren.

[NEU] [mittel] Fortinet FortiWeb: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fortinet FortiWeb ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Fortinet FortiOS und FortiProxy: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer, oder ein Angreifer aus einem benachbarten Netzwerk kann mehrere Schwachstellen in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um Sicherheitsmaßnahmen zu umgehen.

[NEU] [mittel] Siemens SIMATIC WinCC: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens SIMATIC WinCC ausnutzen, um Informationen offenzulegen.

[NEU] [mittel] Citrix Systems ADC und Gateway: Mehrere Schwachstellen

Ein entfernter Angreifer kann mehrere Schwachstellen in Citrix Systems ADC und Gateway ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen und Sicherheitsmaßnahmen zu umgehen.

[NEU] [niedrig] Joomla: Mehrere Schwachstellen ermöglichen Cross-Site Scripting

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Joomla ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [hoch] Siemens JT2Go: Schwachstelle ermöglicht Codeausführung und DoS

Ein entfernter anonymer Angreifer kann eine Schwachstelle in Siemens JT2Go ausnutzen, um beliebigen Code auszuführen und einen Denial-of-Service-Zustand zu erzeugen.

Patchday Microsoft: Angreifer attackieren Windows 11 über Hyper-V

Derzeit nutzen Angreifer zwei Sicherheitslücken in verschiedenen Windows- und Windows-Server-Versionen aus. Zwei weitere Lücken sind öffentlich bekannt.

Patchday Adobe: Schadcode-Attacken auf InDesign & Co. möglich

Sicherheitsupdates schützen Adobe Bridge, InDesign und Premiere Pro davor, dass Angreifer eigenen Code ausführen können.

[UPDATE] [niedrig] OpenSSH: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSH ausnutzen, um Informationen offenzulegen.