[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
technischer-sicherheitshinweise
[NEU] [mittel] Apache Tomcat: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[NEU] [hoch] Hashicorp Terraform MCP Server: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
technischer-sicherheitshinweise
Microsoft Edge für Android: Schwachstelle ermöglicht Offenlegung und Manipulation von Dateien
Es existiert eine Schwachstelle in Microsoft Edge für Android. Ein Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen zu stehlen oder zu verändern. Dafür ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine schädliche Webseite besuchen und bestimmte Aktionen durchführen.
[NEU] [mittel] CODESYS: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[UPDATE] [hoch] Apache Axis2: Schwachstelle ermöglicht Codeausführung
technischer-sicherheitshinweise
[UPDATE] [mittel] binutils: Schwachstelle ermöglicht Denial of Service und Offenlegung
technischer-sicherheitshinweise
Apple macOS (Tahoe, Sonoma und Sequoia): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple macOS Tahoe, Sonoma und Sequoia ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu…
Apple Safari: Mehrere Schwachstellen
In Apple Safari existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu modifizieren, Spoofing-Angriffe durchzuführen oder einen Systemabsturz zu verursachen. Um diese Schwachstellen erfolgreich auszunutzen, ist möglicherweise eine Benutzerinteraktion erforderlich. Beispielsweise…
[NEU] [hoch] Apache Airflow FAB provider: Schwachstelle ermöglicht Erlangen von Administratorrechten
technischer-sicherheitshinweise
Moodle: Schwachstelle ermöglicht Offenlegung von Informationen
Ein Angreifer kann eine Schwachstelle in Moodle ausnutzen, um Informationen offenzulegen. Die Schwachstelle entsteht durch eine unzureichende Isolation der App-Token. Dieser Fehler ermöglicht den Zugriff auf sichere Speichertoken anderer, bereits konfigurierter Moodle-Sites.
Apple iOS und iPadOS: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen….
GIMP Plugins: Mehrere Schwachstellen
In mehreren GIMP Plugins sind mehrere Schwachstellen vorhanden. Ein lokaler Angreifer kann diese ausnutzen, um das Plugin zum Absturz zu bringen, Schadcode auszuführen oder vertrauliche Informationen zu stehlen. Dazu ist eine Benutzeraktion erforderlich: Das Opfer muss ein speziell präpariertes Bild…