[NEU] [hoch] Red Hat Enterprise Linux (mrtg, kbd, urwid): Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [mittel] expat: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[NEU] [hoch] TP-Link Omada Gateway: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] PTC Windchill und FlexPLM: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] Apache CloudStack: Mehrere Schwachstellen
technischer-sicherheitshinweise
Beinahe militärische Telefonate abgehört: Deutsche Hackerin kaperte ENUM-Domains
Einige Inselnationen hatten geschlampt und ihre Telefonie angreifbar gemacht. Die Sicherheitsbehörden reagierten erst spät und nach einem Raketenangriff.
Lücke in WordPress-Plug-in Elementor Pro: 6 Millionen Webseiten gefährdet
Eine kritische Sicherheitslücke im WordPress-Plug-in Elementor Pro ermöglicht die komplette Übernahme von WordPress.
[NEU] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
technischer-sicherheitshinweise
GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
In GIMP existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode innerhalb des aktuellen Prozesses auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Bilddatei in GIMP zu öffnen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion: Das Opfer muss entweder…
Google Chrome: Mehrere Schwachstellen
In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um höhere Rechte zu erlangen, Sicherheitsmaßnahmen zu umgehen und möglicherweise Schadcode auszuführen oder einen Systemabsturz zu verursachen. Für die erfolgreiche Ausnutzung einiger dieser Schwachstellen sind möglicherweise bestimmte Berechtigungen,…
Dell ObjectScale: Höhere Nutzerrechte erschleichbar
Sicherheitsupdates schließen mehrere Lücken in Dells Object-Storage-Plattform ObjectScale.
Atlassian schließt mehr als 160 Sicherheitslücken in Confluence & Co.
Angreifer können unter anderem an kritischen Schadcode-Schwachstellen in Softwareprodukten von Atlassian ansetzen.
[NEU] [mittel] Microsoft Windows Dienste: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [mittel] HCL BigFix AEX: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[NEU] [mittel] VMware Tanzu Spring Cloud: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] Microsoft Azure, Entra ID und Exchange: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] NoMachine: Schwachstelle ermöglicht Codeausführung
technischer-sicherheitshinweise
[NEU] [mittel] MailPit: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
l+f: Wörterbuchverlag beweist Humor
Der Wörterbuchverlag Merriam-Webster beweist mit einem Beitrag auf X Humor.
Zimbra: Warnung vor Angriffen auf Befehlsschmuggel-Lücke
Das polnische CERT warnt vor Angriffen auf eine Befehlsschmuggel-Lücke in der Zimbra Collaboration Suite. Ein Update ist verfügbar.