Hier erhalten Sie die aktuellste Sicherheitsinformationen vom BSI, Microsoft und Heise Security (Alerts Channel):
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifische Angriffeby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 12:42
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen oder einen nicht spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 12:42
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen oder einen nicht spezifizierten Angriff durchzuführen.
- [UPDATE] [hoch] PHP: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 12:42
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PHP ausnutzen, um vertrauliche Informationen preiszugeben, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen und einen Spoofing-Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 10:42
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher bekannte Auswirkungen zu erzielen..
- Fortinet Wireless Manager: Informationen zu kritischer Lücke zurückgehaltenby Security-Alert Meldungen on 20. Dezember 2024 at 10:25
Angreifer konnten Fortinet Wireless Manager attackieren und Admins-Sessions kapern. Das Netzwerkmanagementool war über mehrere Monate verwundbar.
- [UPDATE] [mittel] PostgreSQL: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:18
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Dateien zu manipulieren oder einen Denial of Service Angriff auszuführen
- [UPDATE] [hoch] Red Hat Enterprise Linux: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein entfernter, anonymer, authentifizierter oder lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen und einen Denial of Service Zustand herzustellen.
- [UPDATE] [mittel] Lenovo BIOS: Mehrere Schwachstellen ermöglichen Codeausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein lokaler Angreifer kann mehrere Schwachstellen im Lenovo BIOS ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.
- [UPDATE] [mittel] PostgreSQL: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsvorkehrungen zu umgehen.
- [UPDATE] [mittel] Linux Kernel (ATA over Ethernet): Schwachstelle ermöglicht Denial of Service und Code-Ausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder um beliebigen Code auszuführen.
- [UPDATE] [hoch] EDK2 NetworkPkg IP stack implementation: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein Angreifer aus dem angrenzenden Netzwerk oder ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in der EDK2 NetworkPkg IP stack implementation ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen und einen Denial of Service Zustand auszulösen.
- [UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen oder einen nicht spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] docker: Schwachstelle ermöglicht Offenlegung von Informationenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in docker ausnutzen, um Informationen offenzulegen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [hoch] Red Hat Enterprise Linux: Schwachstelle in unboundby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um eine laufende Instanz zu manipulieren, Informationen offenzulegen oder einen Denial-of-Service auszulösen.
- [UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein entfernter Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [hoch] Red Hat Enterprise Linux: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen, Dateien zu manipulieren oder seine Privilegien zu erweitern.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:17
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder sonstige Auswirkungen zu verursachen.
- [UPDATE] [hoch] Red Hat Enterprise Linux: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:16
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Dateien zu manipulieren, Cross-Site Scripting (XSS)-Angriffe durchzuführen oder einen Men-in-the-Middle-Angriff auszuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:16
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] libxml2: Schwachstelle ermöglicht Offenlegung von Informationenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:16
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um Informationen offenzulegen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:16
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifische Angriffeby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:15
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder unspezifische Angriffe durchzuführen.
- [UPDATE] [mittel] GNOME: Schwachstelle ermöglicht Denial of Service und unspezifische Angriffeby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:15
Ein entfernter anonymer Angreifer kann eine Schwachstelle in GNOME in der Komponente „gnome-shell“ ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:15
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:15
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifische Angriffeby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:15
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:15
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:14
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:14
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um seine Privilegien zu erweitern, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:14
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:14
Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Dovecot: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:14
Ein entfernter Angreifer kann mehrere Schwachstellen in Dovecot ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:14
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [mittel] vim: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und um weitere, nicht beschriebene Auswirkungen zu erzielen.
- [UPDATE] [mittel] Apache Portable Runtime (APR): Schwachstelle ermöglicht Offenlegung von Informationenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann eine Schwachstelle in Apache Portable Runtime (APR) ausnutzen, um Informationen offenzulegen.
- [UPDATE] [mittel] expat: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [niedrig] OpenSC: Mehrere Schwachstellen ermöglichen Offenlegung von Informationenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein Angreifer mit physischem Zugriff kann mehrere Schwachstellen in OpenSC ausnutzen, um Informationen offenzulegen.
- [UPDATE] [mittel] Red Hat Enterprise Linux (flatpak): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service oder unspezifischer Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder weitere unspezifische Angriffe durchzuführen.
- [UPDATE] [mittel] Golang Go: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein entfernter Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [niedrig] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht spezifizierte Auswirkungen zu verursachen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder um einen unspezifischen Angriff durchzuführen.
- [UPDATE] [mittel] TianoCore EDK2: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in TianoCore EDK2 ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Eclipse Jetty: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff zu erzeugen und Daten zu manipulieren.
- [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [hoch] Oracle Java SE: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
- [UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service und Remote-Code-Ausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen oder um beliebigen Code auszuführen.
- [UPDATE] [mittel] Red Hat Enterprise Linux (NetworkManager-libreswan): Schwachstelle ermöglicht Privilegieneskalationby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux im NetworkManager-libreswan ausnutzen, um seine Privilegien zu erhöhen.
- [UPDATE] [mittel] Linux-Kernel: Schwachstelle ermöglicht Codeausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann eine Schwachstelle im Linux-Kernel ausnutzen, um beliebigen Code auszuführen.
- [UPDATE] [mittel] libsndfile: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in libsndfile ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen.
- [UPDATE] [mittel] Apple macOS: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [hoch] Apple iOS und iPadOS: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu erzeugen.
- [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] cURL: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein Angreifer kann eine Schwachstelle in cURL ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschriebene Auswirkungen zu erzielen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:13
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder einen unspezifischen Angriff durchzuführen.
- [UPDATE] [mittel] Ghostscript: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ghostscript ausnutzen, um beliebigen Programmcode auszuführen oder vertrauliche Informationen offenzulegen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen und einen Denial-of-Service-Zustand zu erzeugen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] GNOME: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNOME in den libsoup und glib Bibliotheken ausnutzen, um Daten zu manipulieren, um einen Denial of Service Zustand herbeizuführen und um nicht näher bekannte Auswirkungen zu erzielen.
- [UPDATE] [mittel] avahi: Mehrere Schwachstellen ermöglichen Manipulation von Dateienby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in avahi ausnutzen, um Dateien zu manipulieren.
- [UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen preiszugeben.
- [UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen oderum einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Red Hat Enterprise Linux (pam): Schwachstelle ermöglicht Offenlegung von Informationenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (pam) ausnutzen, um Informationen offenzulegen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Red Hat JBoss Data Grid: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat JBoss Data Grid ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um einen Denial-of-Service-Zustand zu erzeugen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen preiszugeben, Sicherheitsmaßnahmen zu umgehen oder Cross-Site-Scripting- oder Spoofing-Angriffe durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [hoch] Samsung Android: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen oder vertrauliche Informationen offenzulegen.
- [UPDATE] [mittel] GStreamer: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Serviceby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen.
- [UPDATE] [mittel] cURL: Schwachstelle ermöglicht Offenlegung von Informationenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cURL ausnutzen, um Informationen offenzulegen.
- [UPDATE] [mittel] Red Hat JBoss Enterprise Application Platform: Schwachstelle ermöglicht Offenlegung von Informationenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat JBoss Enterprise Application Platform ausnutzen, um Informationen offenzulegen.
- [UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriffby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
- [UPDATE] [mittel] Red Hat Ansible Automation Platform: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
- [UPDATE] [hoch] Gitea: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Gitea ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
- [UPDATE] [mittel] Red Hat Enterprise Linux (unbound und mpg123): Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu erzeugen.
- [UPDATE] [kritisch] BeyondTrust Privileged Remote Access und Remote Support: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechtenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in BeyondTrust Privileged Remote Access und BeyondTrust Remote Support ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen.
- [UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen.
- [NEU] [mittel] Red Hat JBoss Enterprise Application Platform: Schwachstelle ermöglicht Manipulation von Dateienby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein lokaler Angreifer kann eine Schwachstelle in Red Hat JBoss Enterprise Application Platform ausnutzen, um Dateien zu manipulieren.
- [NEU] [hoch] Sophos Firewall: Mehrere Schwachstellenby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter Angreifer kann mehrere Schwachstellen in der Sophos Firewall ausnutzen, um beliebigen Code auszuführen oder seine Privilegien zu erhöhen.
- [NEU] [mittel] Trellix ePolicy Orchestrator: Schwachstelle ermöglicht Cross-Site Scriptingby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Trellix ePolicy Orchestrator ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.
- [NEU] [hoch] xwiki: Schwachstelle ermöglicht Codeausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 20. Dezember 2024 at 09:12
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xwiki ausnutzen, um beliebigen Programmcode auszuführen.
- Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Bürger Cert) on 20. Dezember 2024 at 09:12
In Google Chrome und Microsoft Edge bestehen mehrere Schwachstellen, die es einem entfernten anonymen Angreifer ermöglichen, bösartigen Code auszuführen. Zur erfolgreichen Ausnutzung muss der Benutzer eine manipulierte Website besuchen oder bösartige Dateien herunterladen.
- Chromium: CVE-2024-12695 Out of bounds write in V8by MSRC Security Update Guide on 19. Dezember 2024 at 21:59
This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2024) for more information.
- Chromium: CVE-2024-12694 Use after free in Compositingby MSRC Security Update Guide on 19. Dezember 2024 at 21:59
This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2024) for more information.
- Chromium: CVE-2024-12693 Out of bounds memory access in V8by MSRC Security Update Guide on 19. Dezember 2024 at 21:59
This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2024) for more information.
- Chromium: CVE-2024-12692 Type Confusion in V8by MSRC Security Update Guide on 19. Dezember 2024 at 21:59
This CVE was assigned by Chrome. Microsoft Edge (Chromium-based) ingests Chromium, which addresses this vulnerability. Please see [Google Chrome Releases](https://chromereleases.googleblog.com/2024) for more information.
- [UPDATE] [kritisch] Fortinet FortiClientEMS: Mehrere Schwachstellen ermöglichen Codeausführungby BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories) on 19. Dezember 2024 at 13:12
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fortinet FortiClient ausnutzen, um beliebigen Programmcode auszuführen.