WID-SEC-2023-2735
[UPDATE] [mittel] Xming: Schwachstelle ermöglicht nicht spezifizierten Angriff
Veröffentlicht am Thu, 26 Oct 2023 08:02:01 GMT
Ein Angreifer kann eine Schwachstelle in Xming ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2735
WID-SEC-2023-2744
[NEU] [hoch] Apple Safari: Mehrere Schwachstellen
Veröffentlicht am Thu, 26 Oct 2023 08:02:00 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple Safari ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2744
WID-SEC-2023-2745
[NEU] [hoch] Tenable Security Nessus Network Monitor: Mehrere Schwachstellen
Veröffentlicht am Thu, 26 Oct 2023 08:02:00 GMT
Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Tenable Security Nessus Network Monitor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Programmcode mit Administratorrechten auszuführen oder Dateien zu manipulieren.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2745
WID-SEC-2023-1926
[UPDATE] [mittel] OpenSSL: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 25 Oct 2023 12:12:18 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1926
WID-SEC-2023-2182
[UPDATE] [mittel] Apache Tomcat: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Veröffentlicht am Wed, 25 Oct 2023 12:12:13 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2182
WID-SEC-2023-2333
[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 12:12:12 GMT
Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in verschiedenen Microsoft Developer Tools ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen und seine Privilegien zu erweitern.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2333
WID-SEC-2023-2725
[UPDATE] [hoch] Squid: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 12:12:05 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Squid ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2725
WID-SEC-2023-2741
[NEU] [mittel] OpenSSL: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Wed, 25 Oct 2023 12:12:04 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2741
WID-SEC-2023-2742
[NEU] [hoch] Google Chrome: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 25 Oct 2023 11:07:01 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2742
WID-SEC-2023-2741
[NEU] [mittel] OpenSSL: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Wed, 25 Oct 2023 10:37:02 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSL ausnutzen, um Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2741
WID-SEC-2023-2740
[NEU] [hoch] VMware vCenter Server: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 10:37:01 GMT
Ein entfernter Angreifer kann mehrere Schwachstellen in VMware vCenter Server ausnutzen, um beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2740
WID-SEC-2023-2739
[NEU] [hoch] ILIAS: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 10:37:00 GMT
Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um Dateien zu manipulieren, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2739
WID-SEC-2023-2738
[NEU] [hoch] D-LINK Access Point (AP) DAP-X1860: Schwachstelle ermöglicht Codeausführung
Veröffentlicht am Wed, 25 Oct 2023 10:07:02 GMT
Ein entfernter, anonymer Angreifer kann eine Schwachstelle im D-LINK Access Point (AP) DAP-X1860 ausnutzen, um beliebigen Programmcode auszuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2738
WID-SEC-2023-2737
[NEU] [hoch] Microsoft GitHub Enterprise: Schwachstelle ermöglicht Offenlegung von Informationen
Veröffentlicht am Wed, 25 Oct 2023 10:07:01 GMT
Ein lokaler Angreifer kann eine Schwachstelle in Microsoft GitHub Enterprise ausnutzen, um Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2737
WID-SEC-2023-2736
[NEU] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
Veröffentlicht am Wed, 25 Oct 2023 09:37:01 GMT
Ein entfernter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um Sicherheitsmaßnahmen zu umgehen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2736
WID-SEC-2023-2734
[NEU] [mittel] Aruba ClearPass Policy Manager: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:37:00 GMT
Ein entfernter Angreifer kann mehrere Schwachstellen in Aruba ClearPass Policy Manager ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Dateien zu manipulieren oder vertrauliche Informationen offenzulegen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2734
WID-SEC-2023-2735
[NEU] [mittel] Xming: Schwachstelle ermöglicht nicht spezifizierten Angriff
Veröffentlicht am Wed, 25 Oct 2023 09:37:00 GMT
Ein Angreifer kann eine Schwachstelle in Xming ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2735
WID-SEC-2023-2405
[UPDATE] [hoch] Ghostscript: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:09:25 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ghostscript ausnutzen, um seine Privilegien zu erhöhen oder einen Denial of Service Zustand herzustellen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2405
WID-SEC-2023-2405
[UPDATE] [hoch] Ghostscript: Mehrere Schwachstellen
Veröffentlicht am Wed, 25 Oct 2023 09:09:25 GMT
Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ghostscript ausnutzen, um seine Privilegien zu erhöhen oder einen Denial of Service Zustand herzustellen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-2405
WID-SEC-2022-0876
[UPDATE] [mittel] Ruby: Schwachstelle ermöglicht Denial of Service
Veröffentlicht am Wed, 25 Oct 2023 09:09:24 GMT
Ein Angreifer kann eine Schwachstelle in Ruby ausnutzen, um einen Denial of Service Angriff durchzuführen.
https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2022-0876
Dieser Bot ist erstmal nur temporär. Ich gebe hier Bescheid wenn der endgültige Account steht.