Angriffe auf Cisco SD-WAN, Zimbra, TeamCity, PaperCut und mehr beobachtet
Die US-IT-Sicherheitsbehörde CISA warnt aktuell vor Angriffen auf Cisco SD-WAN, Zimbra, TeamCity, PaperCut und weitere Software.
[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen
technischer-sicherheitshinweise
Apple iOS und iPadOS: Schwachstelle ermöglicht Offenlegung von Informationen
Es existiert eine Schwachstelle in Apple iOS und Apple iPadOS. Abgelehnte Benachrichtungen werden nicht vollständig gelöscht, sondern in den Systemprotokollen gespeichert. Ein Angreifer mit lokalem oder physischem Zugriff auf das Gerät kann diese Schwachstelle ausnutzen, um die Systemprotokolle zu extrahieren…
[NEU] [mittel] FreeRDP: Schwachstelle ermöglicht nicht spezifizierten Angriff
technischer-sicherheitshinweise
[UPDATE] [mittel] Erlang/OTP: Schwachstelle ermöglicht Offenlegung von Informationen
technischer-sicherheitshinweise
[UPDATE] [mittel] Fortra GoAnywhere MFT: Mehrere Schwachstellen
technischer-sicherheitshinweise
[UPDATE] [mittel] Varnish HTTP Cache: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
technischer-sicherheitshinweise
[UPDATE] [hoch] Microsoft Defender: Schwachstelle ermöglicht Erlangen von Administratorrechten
technischer-sicherheitshinweise
[UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation
technischer-sicherheitshinweise
[NEU] [hoch] Microsoft GitHub Enterprise: Mehrere Schwachstellen
technischer-sicherheitshinweise
Mozilla Thunderbird, Firefox ESR und Firefox: Mehrere Schwachstellen
Ein Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird, Mozilla Firefox ESR und Mozilla Firefox ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um falsche Informationen darzustellen, und um Sicherheitsvorkehrungen zu umgehen. Zur…
[NEU] [UNGEPATCHT] [hoch] binutils: Mehrere Schwachstellen
technischer-sicherheitshinweise
Oracle Java SE: Mehrere Schwachstellen
In Oracle Java SE und verschiedenen Java Derivaten existieren mehrere Schwachstellen, die von Oracle nicht im Detail beschrieben werden. Ein Angreifer kann diese ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
[NEU] [mittel] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] CPython: Schwachstelle ermöglicht nicht spezifizierten Angriff
technischer-sicherheitshinweise