[NEU] [hoch] Extreme Networks ExtremeXOS: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] Grafana: Schwachstelle ermöglicht Manipulation von Dateien
technischer-sicherheitshinweise
WordPress: Mehrere Schwachstellen ermöglichen Codeausführung
In WordPress existieren zwei Schwachstellen, die kombiniert werden können, um ohne Anmeldung Schadcode auf dem Webserver auszuführen. Berichten zufolge werden diese Schwachstellen bereits ausgenutzt.
[UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Offenlegung von Informationen
technischer-sicherheitshinweise
[UPDATE] [hoch] Shibboleth Service Provider: Schwachstelle ermöglicht SQL Injection
technischer-sicherheitshinweise
[NEU] [mittel] HCL BigFix (Service Management): Mehrere Schwachstellen ermöglichen Denial of Service
technischer-sicherheitshinweise
[NEU] [hoch] Ubuntu Linux (ubuntu-pro-client): Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [mittel] Microsoft Windows Admin Center: Schwachstelle ermöglicht Cross-Site Scripting
technischer-sicherheitshinweise
[NEU] [mittel] Grafana Loki: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
Microsoft Office 365 (Moodle Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Es existiert eine Schwachstelle in Microsoft Office 365 (Moodle Plugin). Ein Angreifer kann diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Benutzer zu imitieren und sich so erweiterte Berechtigungen, einschließlich Administratorzugriff, zu verschaffen. Dazu muss der Angreifer den UPN eines O365-authentifizierten…
[NEU] [mittel] IBM Cognos Analytics: Schwachstelle ermöglicht Manipulation von Dateien
technischer-sicherheitshinweise
[NEU] [hoch] Microsoft Office 365 (Moodle Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
technischer-sicherheitshinweise
[NEU] [mittel] Bouncy Castle: Schwachstelle ermöglicht nicht spezifizierten Angriff
technischer-sicherheitshinweise
[NEU] [mittel] Microsoft SharePoint und SharePoint Server: Schwachstelle ermöglicht Cross-Site Scripting
technischer-sicherheitshinweise
[NEU] [mittel] Microsoft Windows Terminal: Schwachstelle ermöglicht Codeausführung
technischer-sicherheitshinweise
[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
technischer-sicherheitshinweise
[UPDATE] [mittel] Apache Tomcat: Mehrere Schwachstellen
technischer-sicherheitshinweise