Kategorie: Allgemein

[UPDATE] [mittel] Intel BIOS-Firmware für Intel Prozessoren: Schwachstelle ermöglicht Privilegieneskalation

Ein lokaler Angreifer kann eine Schwachstelle in Intel BIOS-Firmware für Intel Prozessoren ausnutzen, um seine Privilegien zu erhöhen.

[UPDATE] [mittel] Lenovo BIOS: Mehrere Schwachstellen ermöglichen Codeausführung

Ein lokaler Angreifer kann mehrere Schwachstellen im Lenovo BIOS ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.

[UPDATE] [hoch] git: Mehrere Schwachstellen

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in git ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen oder um Daten zu manipulieren.

[UPDATE] [mittel] HP BIOS: Schwachstelle ermöglicht Codeausführung, Denial of Service und Informationsoffenlegung

Ein lokaler Angreifer kann eine Schwachstelle im HP BIOS ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service Zustand herzustellen und Informationen offenzulegen.

JavaScript-Service Polyfill.io: 100.000 Sites binden Schadcode über CDN ein

Mehrere Sicherheitsforscher melden eine aktive Bedrohung durch das Content Delivery Network von Polyfill.io. Google sperrt Werbung von betroffenen Ads-Seiten.

[NEU] [hoch] Progress Software MOVEit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein anonymer Angreifer kann mehrere Schwachstellen in Progress Software MOVEit ausnutzen, um Sicherheitsmaßnahmen zu umgehen.

[NEU] [mittel] IBM Security Verify Access: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in IBM Security Verify Access ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder seine Berechtigungen zu erweitern.

[NEU] [mittel] Apache XML-Security for C++: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache XML-Security for C++ ausnutzen, um Informationen offenzulegen.

[NEU] [hoch] Arista WiFi Access Point: Schwachstelle ermöglicht Privilegieneskalation

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Arista WiFi Access Point ausnutzen, um seine Privilegien zu erhöhen.

[NEU] [mittel] Dell BIOS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein lokaler Angreifer kann eine Schwachstelle in Dell BIOS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.