Kategorie: Allgemein

Update für IBM InfoSphere Information Server dichtet viele Sicherheitslücken ab

IBM hat mehrere Sicherheitswarnungen zum InfoSphere Information Server herausgegeben. Aktualisierte Software korrigiert die Fehler.

[NEU] [hoch] Samsung Android: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu verursachen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder Dateien zu manipulieren.

[NEU] [niedrig] Camunda: Schwachstelle ermöglicht Cross-Site Scripting

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Camunda ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

[NEU] [mittel] Cisco NX-OS: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode

Ein lokaler Angreifer kann eine Schwachstelle in Cisco NX-OS ausnutzen, um beliebigen Programmcode mit root Rechten auszuführen.

[NEU] [mittel] MongoDB Compass: Schwachstelle ermöglicht Codeausführung

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MongoDB Compass ausnutzen, um beliebigen Programmcode auszuführen.

[NEU] [mittel] Hitachi Ops Center: Schwachstelle ermöglicht Manipulation von Dateien

Ein lokaler Angreifer kann eine Schwachstelle in Hitachi Ops Center ausnutzen, um Dateien zu manipulieren.

[NEU] [mittel] Dell NetWorker: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Dell NetWorker ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [mittel] IBM FlashSystem: Schwachstelle ermöglicht Denial of Service

Ein lokaler Angreifer mit kann eine Schwachstelle in IBM FlashSystem ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [mittel] Synology Router Manager: Mehrere Schwachstellen

Ein Angreifer in einer Man-in-the-Middle-Position kann mehrere Schwachstellen im Synology Router Manager ausnutzen, um beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen.

[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff

Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.