VMware Produkte: Mehrere Schwachstellen
In VMware ESXi, VMware vCenter Server, VMware Workstation und VMware Fusion bestehen mehrere Schwachstellen. Ein Angreifer kann das ausnutzen um einen Denial of Service zuverursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und Code auszuführen.
Adobe Creative Cloud (Bridge und Format Plugins): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud (Bridge und Format Plugins) ausnutzen, um Schadcode auszuführen und mehr Rechte zu erlangen. Die Schwachstellen entstehen durch einen nicht vertrauenswürdigen Suchpfad, eine fehlerhafte Autorisierung, einen Pfaddurchlauf, einen Schreibvorgang außerhalb des zulässigen…
[NEU] [hoch] Adobe Creative Cloud (Bridge und Format Plugins): Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] BlackBerry UEM Management Console: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] Hashicorp Terraform MCP Server: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [mittel] Apache Tomcat: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
technischer-sicherheitshinweise
[NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
technischer-sicherheitshinweise
Microsoft Edge für Android: Schwachstelle ermöglicht Offenlegung und Manipulation von Dateien
Es existiert eine Schwachstelle in Microsoft Edge für Android. Ein Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen zu stehlen oder zu verändern. Dafür ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine schädliche Webseite besuchen und bestimmte Aktionen durchführen.
[NEU] [mittel] CODESYS: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[UPDATE] [hoch] Apache Axis2: Schwachstelle ermöglicht Codeausführung
technischer-sicherheitshinweise
[UPDATE] [mittel] binutils: Schwachstelle ermöglicht Denial of Service und Offenlegung
technischer-sicherheitshinweise
Apple Safari: Mehrere Schwachstellen
In Apple Safari existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu modifizieren, Spoofing-Angriffe durchzuführen oder einen Systemabsturz zu verursachen. Um diese Schwachstellen erfolgreich auszunutzen, ist möglicherweise eine Benutzerinteraktion erforderlich. Beispielsweise…
Apple macOS (Tahoe, Sonoma und Sequoia): Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Apple macOS Tahoe, Sonoma und Sequoia ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu…
[NEU] [hoch] Apache Airflow FAB provider: Schwachstelle ermöglicht Erlangen von Administratorrechten
technischer-sicherheitshinweise