Adobe Creative Cloud (Lightroom Classic): Mehrere Schwachstellen ermöglichen Codeausführung
Ein Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud (Lightroom Classic) ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstellen entstehen durch Pfadtraversierung, Deserialisierung nicht vertrauenswürdiger Daten, einen Integer-Überlauf, mehrere Schreibvorgänge außerhalb des zulässigen Bereichs und eine fehlerhafte Autorisierung.
[NEU] [hoch] Ivanti Endpoint Manager: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [mittel] Red Hat Enterprise Linux (open-iscsi): Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[NEU] [hoch] Intel PROSet Wireless WiFi Software: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [mittel] Intel Prozessor: Mehrere Schwachstellen
technischer-sicherheitshinweise
[NEU] [hoch] Adobe Creative Cloud (Lightroom Classic): Mehrere Schwachstellen ermöglichen Codeausführung
technischer-sicherheitshinweise
[NEU] [mittel] dhcpcd: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[NEU] [hoch] Insyde UEFI Firmware (InsydeH2O): Schwachstelle ermöglicht Codeausführung
technischer-sicherheitshinweise
Böse Screen-Sharing-Lücke in macOS: Exploit aus Apples Patch gebaut
Wer Apples praktische Bildschirm-teilen-Funktion auf dem Mac nutzt, muss sein Betriebssystem aktualisieren. Ein Exploit ließ sich schnell entwickeln.
Patchday: Angreifer attackieren Windows und verschaffen sich System-Rechte
Microsoft kümmert sich um rund 400 Sicherheitsprobleme in Azure, Office, Windows & Co. Mehrere Lücken gelten als kritisch.
[UPDATE] [mittel] Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[UPDATE] [hoch] Rapid7 Velociraptor: Mehrere Schwachstellen
technischer-sicherheitshinweise
[UPDATE] [mittel] Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
technischer-sicherheitshinweise
[NEU] [kritisch] Microsoft Windows Produkte: Mehrere Schwachstellen
technischer-sicherheitshinweise
[UPDATE] [niedrig] CPython: Schwachstelle ermöglicht Denial of Service
technischer-sicherheitshinweise
[UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Daten
technischer-sicherheitshinweise