Show newer

WID-SEC-2023-2735

[UPDATE] [mittel] Xming: Schwachstelle ermöglicht nicht spezifizierten Angriff
Veröffentlicht am Thu, 26 Oct 2023 08:02:01 GMT

Ein Angreifer kann eine Schwachstelle in Xming ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2744

[NEU] [hoch] Apple Safari: Mehrere Schwachstellen
Veröffentlicht am Thu, 26 Oct 2023 08:02:00 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2745

[NEU] [hoch] Tenable Security Nessus Network Monitor: Mehrere Schwachstellen
Veröffentlicht am Thu, 26 Oct 2023 08:02:00 GMT

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Tenable Security Nessus Network Monitor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Programmcode mit Administratorrechten auszuführen oder Dateien zu manipulieren.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-1926

[UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 25 Oct 2023 12:12:18 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2182

[UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Veröffentlicht am Wed, 25 Oct 2023 12:12:13 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2333

[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 12:12:12 GMT

Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Developer Tools ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen und seine Privilegien zu erweitern.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2725

[UPDATE] [hoch] Squid: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 12:12:05 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Squid ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2741

[NEU] [mittel] OpenSSL: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Wed, 25 Oct 2023 12:12:04 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2742

[NEU] [hoch] Google Chrome: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 25 Oct 2023 11:07:01 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2741

[NEU] [mittel] OpenSSL: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Wed, 25 Oct 2023 10:37:02 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2740

[NEU] [hoch] VMware vCenter Server: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 10:37:01 GMT

Ein entfernter Angreifer kann mehrere Schwachstellen in VMware vCenter Server ausnutzen, um beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2739

[NEU] [hoch] ILIAS: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 10:37:00 GMT

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um Dateien zu manipulieren, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und beliebigen Programmcode auszuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2738

[NEU] [hoch] D-LINK Access Point (AP) DAP-X1860: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 25 Oct 2023 10:07:02 GMT

Ein entfernter, anonymer Angreifer kann eine Schwachstelle im D-LINK Access Point (AP) DAP-X1860 ausnutzen, um beliebigen Programmcode auszuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2737

[NEU] [hoch] Microsoft GitHub Enterprise: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Wed, 25 Oct 2023 10:07:01 GMT

Ein lokaler Angreifer kann eine Schwachstelle in Microsoft GitHub Enterprise ausnutzen, um Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2736

[NEU] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Veröffentlicht am Wed, 25 Oct 2023 09:37:01 GMT

Ein entfernter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um Sicherheitsmaßnahmen zu umgehen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2734

[NEU] [mittel] Aruba ClearPass Policy Manager: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:37:00 GMT

Ein entfernter Angreifer kann mehrere Schwachstellen in Aruba ClearPass Policy Manager ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Dateien zu manipulieren oder vertrauliche Informationen offenzulegen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2735

[NEU] [mittel] Xming: Schwachstelle ermöglicht nicht spezifizierten Angriff
Veröffentlicht am Wed, 25 Oct 2023 09:37:00 GMT

Ein Angreifer kann eine Schwachstelle in Xming ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2405

[UPDATE] [hoch] Ghostscript: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:09:25 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ghostscript ausnutzen, um seine Privilegien zu erhöhen oder einen Denial of Service Zustand herzustellen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2023-2405

[UPDATE] [hoch] Ghostscript: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:09:25 GMT

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ghostscript ausnutzen, um seine Privilegien zu erhöhen oder einen Denial of Service Zustand herzustellen.
wid.cert-bund.de/portal/wid/se

WID-SEC-2022-0876

[UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 25 Oct 2023 09:09:24 GMT

Ein Angreifer kann eine Schwachstelle in Ruby ausnutzen, um einen Denial of Service Angriff durchzuführen.
wid.cert-bund.de/portal/wid/se

Show older
Mastodon

The social network of the future: No ads, no corporate surveillance, ethical design, and decentralization! Own your data with Mastodon!