Hier erhalten Sie die aktuellste Sicherheitsinformationen vom BSI, Microsoft und Heise Security (Alerts Channel):
- Sicherheits-Appliance: Angreifer kapern SonicWall-Geräte mit Systemkommandosby Security-Alert Meldungen on 23. Januar 2025 at 17:04
Die Sicherheitslücke wird bereits von Missetätern angewendet, so der Hersteller. Wer die betroffene Appliance einsetzt, sollte patchen.
- Schwachstellen in Jenkins-Plug-ins gefährden Entwicklungsumgebungenby Security-Alert Meldungen on 23. Januar 2025 at 13:19
Aktuelle Versionen von mehreren Jenkins-Plug-ins schließen diverse Sicherheitslücken.
- [UPDATE] [mittel] Django: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 13:03
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Django ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [NEU] [mittel] Octopus Deploy: Schwachstelle ermöglicht Offenlegung von Informationenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 13:03
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Octopus Deploy ausnutzen, um Informationen offenzulegen.
- [NEU] [mittel] M-Files Server: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 13:03
Ein anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in M-Files Server ausnutzen, um Informationen preiszugeben und einen Denial-of-Service-Zustand zu verursachen.
- [NEU] [mittel] Drupal: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 13:03
Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Informationen preiszugeben, einen Cross-Site-Scripting-Angriff zu starten oder nicht spezifizierte Auswirkungen zu verursachen.
- [UPDATE] [kritisch] PHP: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um beliebigen Programmcode auszuführen, Informationen preiszugeben und andere nicht spezifizierte Angriffe durchzuführen.
- [UPDATE] [mittel] QT: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [hoch] Mozilla Firefox, ESR und Thunderbird: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen preiszugeben oder einen Cross-Site-Scripting-Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen oderum einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen oder Cross-Site-Scripting- oder Spoofing-Angriffe durchzuführen.
- [UPDATE] [hoch] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Firefox ESR und Thunderbird ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, vertrauliche Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen oder Spoofing-Angriffe durchzuführen.
- [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [hoch] Red Hat Enterprise Linux und and OpenShift (go-git): Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in der Grafana Komponente ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen preiszugeben und einen Denial-of-Service-Zustand zu erzeugen.
- [NEU] [mittel] Kibana: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um Informationen preiszugeben, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu erzeugen.
- [NEU] [mittel] Ubiquiti UniFi: Schwachstelle ermöglicht Umgehung von Sicherheitsmechanismenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ubiquiti UniFi ausnutzen, um Sicherheitsmechanismen zu umgehen.
- Google Chrome: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) on 23. Januar 2025 at 12:33
Google hat mehrere Schwachstellen im Chrome Browser behoben. Ein Angreifer kann diese ausnutzen, um einen Programmabsturz auszulösen oder Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden.
- Ubiquiti UniFi: Schwachstelle ermöglicht Offenlegung von Informationenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) on 23. Januar 2025 at 12:33
Ubiquiti hat eine Schwachstelle in verschiedenen Produkten seiner Unifi Serie behoben. Ein Angreifer kann während eines Anwendungs-Updates Sicherheitsmechanismen umgehen und dadurch nicht genauer beschriebene Auswirkungen erzielen.
- ClamAV und Cisco Secure Endpoint: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) on 23. Januar 2025 at 12:33
Es besteht eine Schwachstelle in ClamAV und Cisco Secure Endpoint. Ein Angreifer kann diese Schwachstelle ausnutzen, um den Scan-Prozess von ClamAV zu unterbrechen, indem er eine manipulierte Datei mit OLE2-Inhalt sendet, die von ClamAV auf einem betroffenen Gerät gescannt wird.
- [NEU] [mittel] ClamAV und Cisco Secure Endpoint: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ClamAV und Cisco Secure Endpoint ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [NEU] [hoch] Google Chrome: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Zustand herbeizuführen.
- [NEU] [hoch] Cisco Meeting Management: Schwachstelle ermöglicht Privilegieneskalationby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:33
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Cisco Meeting Management ausnutzen, um seine Privilegien zu erhöhen.
- [NEU] [hoch] Jenkins Plugins: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:03
Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Jenkins ausnutzen, um Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder erhöhte Rechte zu erlangen.
- [NEU] [UNGEPATCHT] [mittel] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:03
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
- [NEU] [hoch] SonicWall SMA: Schwachstelle ermöglicht Ausführung von Kommandosby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 12:03
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SonicWall SMA ausnutzen, um beliebige Kommandos auf Betriebssystemebene auszuführen
- [NEU] [niedrig] GNU libc: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 11:33
Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
- Cisco: Kritische Sicherheitslücke in Meeting Managementby Security-Alert Meldungen on 23. Januar 2025 at 11:10
Cisco warnt vor einer kritischen Sicherheitslücke in Meeting Management sowie Schwachstellen in Broadworks und ClamAV.
- [UPDATE] [mittel] phpMyAdmin: Mehrere Schwachstellen ermöglichen Cross-Site Scriptingby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:33
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in phpMyAdmin ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
- [NEU] [mittel] Unify OpenScape 4000: Mehrere Schwachstellen ermöglichen Privilegieneskalationby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:33
Ein lokaler oder entfernter, anonymer Angreifer kann mehrere Schwachstellen in Unify OpenScape 4000 ausnutzen, um seine Privilegien zu erhöhen und um beliebige Befehle auszuführen.
- [NEU] [hoch] GitLab: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:33
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Informationen preiszugeben, einen Denial-of-Service-Zustand zu erzeugen und einen Cross-Site-Scripting-Angriff zu starten.
- [NEU] [mittel] Red Hat OpenStack (ironic): Schwachstelle ermöglicht Manipulation von Dateienby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:33
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenStack und Red Hat OpenShift ausnutzen, um Dateien zu manipulieren.
- Heimserver-Betriebssystem: Updates beheben Sicherheitslücken in Unraidby Security-Alert Meldungen on 23. Januar 2025 at 09:20
Angreifer könnten die Lücken ausnutzen, um dem UnRAID-Admin eigenen Javascript-Code oder bösartige Plug-ins unterzuschieben.
- [UPDATE] [mittel] bluez: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein Angreifer in Funkreichweite kann mehrere Schwachstellen in bluez ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.
- [UPDATE] [hoch] Node.js: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen, Dateien zu manipulieren oder seine Privilegien zu erweitern.
- [UPDATE] [hoch] GNOME: Mehrere Schwachstellen ermöglichen Codeausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein lokaler Angreifer kann mehrere Schwachstellen in GNOME ausnutzen, um beliebigen Programmcode auszuführen.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Ruby on Rails: Mehrere Schwachstellen ermöglichen Cross-Site Scriptingby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ruby on Rails ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
- [UPDATE] [mittel] Ghostscript: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ghostscript ausnutzen, um beliebigen Programmcode auszuführen oder vertrauliche Informationen offenzulegen.
- [UPDATE] [hoch] Rsync: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um vertrauliche Informationen preiszugeben, sich erhöhte Rechte zu verschaffen und Daten zu manipulieren.
- [UPDATE] [mittel] Redis: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu verursachen.
- [UPDATE] [mittel] Golang Go (x/net/html): Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Golang Go im „x/net/html“ Paket ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] 7-Zip: Schwachstelle ermöglicht Codeausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in 7-Zip ausnutzen, um beliebigen Programmcode auszuführen.
- [UPDATE] [mittel] Nvidia Treiber: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 23. Januar 2025 at 09:03
Ein lokaler Angreifer kann mehrere Schwachstellen in Nvidia Treiber ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen preiszugeben, Dateien zu manipulieren oder einen Denial-of-Service-Zustand zu erzeugen.
- [UPDATE] [mittel] Redis: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 13:23
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Redis: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 13:23
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Redis: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 13:23
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Redis ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Redis: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 13:23
Ein lokaler Angreifer kann eine Schwachstelle in Redis ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
- [UPDATE] [hoch] Redis: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 13:23
Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.
- Großflächige Brute-Force-Angriffe auf M365 – vorsichtshalber Log-ins checkenby Security-Alert Meldungen on 22. Januar 2025 at 12:46
In den vergangenen Wochen gab es großflächige Angriffe auf Zugangsdaten zur Microsoft-Cloud. IT-Admins sollten prüfen, ob diese eventuell erfolgreich waren.
- [NEU] [hoch] Oracle JD Edwards: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle JD Edwards ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [NEU] [hoch] Oracle MySQL: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [NEU] [hoch] Oracle PeopleSoft: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle PeopleSoft ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [NEU] [mittel] Oracle Retail Applications: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Retail Applications ausnutzen, um die Vertraulichkeit zu gefährden.
- [NEU] [mittel] Oracle Siebel CRM: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Siebel CRM ausnutzen, um die Vertraulichkeit und Verfügbarkeit zu gefährden.
- [NEU] [hoch] Oracle Supply Chain: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Supply Chain ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [NEU] [mittel] Oracle Systems: Schwachstelle gefährdet Integrität und Verfügbarkeitby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein lokaler Angreifer kann eine Schwachstelle in Oracle Systems ausnutzen, um die Integrität und Verfügbarkeit zu gefährden.
- [NEU] [mittel] Oracle Virtualization: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein lokaler Angreifer kann mehrere Schwachstellen in Oracle Virtualization ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [NEU] [mittel] Oracle Utilities Applications: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Utilities Applications ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [NEU] [mittel] JetBrains TeamCity: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Informationen auszuspähen oder Sicherheitsvorkehrungen zu umgehen.
- [NEU] [UNGEPATCHT] [mittel] Linksys Router: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:43
Ein Angreifer kann mehrere Schwachstellen in Linksys Router ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu erzeugen.
- [NEU] [mittel] Microsoft GitHub Enterprise: Schwachstelle ermöglicht Signatur-Spoofingby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:13
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft GitHub Enterprise ausnutzen, um Signaturen zu fälschen.
- [NEU] [hoch] Node.js: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:13
Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen preiszugeben, einen Denial-of-Service-Zustand herbeizuführen oder nicht näher spezifizierte Angriffe zu starten.
- [NEU] [mittel] Arista EOS: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:13
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Arista EOS ausnutzen, um einen Denial of Service zu verursachen.
- [NEU] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:13
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um nicht näher beschriebene Auswirkungen zu erzielen.
- phpMyAdmin: Mehrere Schwachstellen ermöglichen Cross-Site Scriptingby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) on 22. Januar 2025 at 12:13
In phpMyAdmin existieren mehrere Cross-Site Scripting Schwachstellen. Ein Angreifer kann dadurch Schadcode durch den Browser des Benutzers ausführen.
- [NEU] [hoch] Siemens SIMATIC S7: Schwachstelle ermöglicht Manipulation der Konfigurationby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:13
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens SIMATIC S7 ausnutzen, um die Konfiguration zu manipulieren.
- [NEU] [mittel] QT: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:13
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in QT ausnutzen, um einen Denial of Service Angriff durchzuführen und um Informationen offenzulegen.
- [NEU] [mittel] HCL BigFix: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 12:13
Ein lokaler Angreifer kann mehrere Schwachstellen in HCL BigFix ausnutzen, , um Daten zu manipulieren, vertrauliche Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen und einen Denial-of-Service-Zustand zu erzeugen.
- [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE und Oracle Java SE Embedded ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE und Oracle Java SE Embedded ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Verfügbarkeit, Vertraulichkeit und Integrität zu gefährden.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Verfügbarkeit, Vertraulichkeit und Integrität zu gefährden.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Verfügbarkeit, Vertraulichkeit und Integrität zu gefährden.
- [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Verfügbarkeit, Vertraulichkeit und Integrität zu gefährden.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE und Oracle GraalVM ausnutzen, um die Verfügbarkeit, Vertraulichkeit und Integrität zu gefährden.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Oracle Java SE und OpenJDK: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE und OpenJDK ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Oracle Java SE und OpenJDK: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE und OpenJDK ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen und seine Privilegien zu erweitern.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen.
- [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [hoch] Linux Kernel (vmwgfx): Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Informationen offenzulegen und um seine Privilegien zu erweitern.
- [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:47
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen oder einen nicht spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Python: Mehrere Schwachstellen ermöglichen Codeausführung und DoSby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:46
Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:46
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder unbekannte Auswirkungen zu verursachen.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:46
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:46
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen oder einen nicht spezifizierten Angriff durchzuführen.
- [UPDATE] [hoch] GNU libc: Schwachstelle ermöglicht Codeausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:46
Ein Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, Code auszuführen oder seine Privilegien zu erweitern.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:46
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [hoch] git: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 22. Januar 2025 at 09:46
Ein entfernter, anonymer Angreifer oder ein lokaler authentifizierter Angreiferkann mehrere Schwachstellen in git ausnutzen, um beliebigen Programmcode auszuführen und und die Sicherheitsmaßnahmen zu umgehen.