RSS Parrot

BETA

🦜 BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)

@wid.cert-bund.de.portal.wid.securityadvisory@rss-parrot.net

I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline! Brought to you by the RSS Parrot.

---

BSI Warn- und Informationsdienst (WID) RSS Feed zur Verteilung Schwachstellen-Informationen (Security Advisories)

Your feed and you don't want it here? Just e-mail the birb.

Site URL: wid.cert-bund.de/portal/wid/securityadvisory

Feed URL: wid.cert-bund.de/content/public/securityAdvisory/rss

Posts: 247

Followers: 3

[NEU] [mittel] IBM TXSeries for Multiplatforms: Mehrere Schwachstellen ermöglichen Denial of Service

Published: October 4, 2024 11:09

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM TXSeries for Multiplatforms ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren.

[NEU] [UNGEPATCHT] [hoch] Cisco Small Business: Mehrere Schwachstellen ermöglichen Privilegieneskalation

Published: October 4, 2024 11:09

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cisco Small Business ausnutzen, um seine Privilegien zu erhöhen, beliebige Befehle auszuführen und einen Denial of Service-Zustand zu verursachen.

[NEU] [hoch] Cisco Nexus Dashboard und Nexus Dashboard Fabric Controller: Mehrere Schwachstellen

Published: October 4, 2024 11:09

Ein entfernter Angreifer kann mehrere Schwachstellen in Cisco Nexus Dashboard ausnutzen, um Informationen offenzulegen SicherheitsmaĂźnahmen zu umgehen und beliebigen Code, im schlimmsten Fall mit Administratorrechten, zur AusfĂĽhrung zu bringen.

[NEU] [hoch] Jenkins: Mehrere Schwachstellen

Published: October 4, 2024 10:39

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Jenkins und verschiedenen Jenkins Plugins ausnutzen, um Informationen offenzulegen Sicherheitsvorkehrungen zu umgehen oder seine Rechte zu erweitern.

[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Published: October 4, 2024 10:09

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

[UPDATE] [mittel] GNOME: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten

Published: October 4, 2024 08:11

Ein lokaler Angreifer kann eine Schwachstelle in GNOME ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszufĂĽhren oder vertrauliche Daten einzusehen.

[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen

Published: October 4, 2024 08:11

Ein lokaler Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen oder Auswirkungen auf die Vertraulichkeit, Verfügbarkeit und Integrität auszuüben.

[UPDATE] [hoch] ImageMagick: Mehrere Schwachstellen

Published: October 4, 2024 08:11

Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren, vertrauliche Daten einzusehen oder weitere Angriffe mit nicht beschriebenen Auswirkungen durchzufĂĽhren.

[UPDATE] [mittel] ImageMagick / GraphicsMagick: Mehrere Schwachstellen ermöglichen Denial of Service

Published: October 4, 2024 08:11

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick und GraphicsMagick ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren.

[UPDATE] [mittel] Zabbix: Mehrere Schwachstellen

Published: October 4, 2024 08:11

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Zabbix ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um einen Denial of Service Zustand herbeizuführen und um nicht näher beschriebene Auswirkungen zu verursachen.

[UPDATE] [hoch] Zabbix: Mehrere Schwachstellen

Published: October 4, 2024 08:11

Ein entfernter Angreifer kann mehrere Schwachstellen in Zabbix ausnutzen, um beliebigen Code auszufĂĽhren, SicherheitsmaĂźnahmen zu umgehen, Dateien zu manipulieren oder einen Cross-Site-Scripting-Angriff durchzufĂĽhren.

[UPDATE] [mittel] Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen Denial of Service

Published: October 4, 2024 08:11

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren.

[UPDATE] [hoch] Red Hat OpenShift Service Mesh Containers: Mehrere Schwachstellen

Published: October 4, 2024 08:10

Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Service Mesh Containers ausnutzen, um Dateien zu manipulieren, einen 'Denial of Service'-Zustand erzuegen, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder weitere…

[UPDATE] [hoch] Red Hat OpenShift Container Platform: Mehrere Schwachstellen

Published: October 4, 2024 08:10

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren.

[UPDATE] [mittel] Microsoft Office 2016: Schwachstelle ermöglicht Offenlegung von Informationen

Published: October 4, 2024 08:09

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Office 2016, Microsoft Office 2019 und Microsoft 365 Apps ausnutzen, um Informationen offenzulegen.

[UPDATE] [hoch] Zabbix: Mehrere Schwachstellen

Published: October 4, 2024 08:09

Ein Angreifer kann mehrere Schwachstellen in Zabbix ausnutzen, um Informationen offenzulegen, Dateien zu manipulieren, SicherheitsmaĂźnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen oder beliebigen Code auszufĂĽhren.

[UPDATE] [mittel] VMware Tanzu Spring Framework: Mehrere Schwachstellen ermöglichen Denial of Service

Published: October 4, 2024 08:09

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren.

[UPDATE] [hoch] Red Hat OpenShift Container Platform: Mehrere Schwachstellen

Published: October 4, 2024 08:09

Ein entfernter anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche…

[UPDATE] [mittel] ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service und Dateimanipulation

Published: October 4, 2024 08:09

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in ClamAV ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren und Dateien zu manipulieren.

[NEU] [hoch] SugarCRM Sugar Enterprise: Mehrere Schwachstellen

Published: October 4, 2024 08:09

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in SugarCRM Sugar Enterprise ausnutzen, einen Cross Site Scripting Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und Code zur…

[UPDATE] [mittel] Red Hat Enterprise Linux und Directory Server: Schwachstelle ermöglicht Denial of Service

Published: October 2, 2024 08:41

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und Red Hat Directory Server ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren.

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

Published: October 2, 2024 08:40

Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um beliebigen Programmcode auszufĂĽhren, einen 'Denial of Service'-Zustand zu erzeugen oder einen unspezifischen Angriff durchzufĂĽhren.

[UPDATE] [mittel] OpenVPN: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation

Published: October 2, 2024 08:39

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um einen Denial of Service Angriff durchzuführen und erhöhte Privilegien zu erlangen.

[UPDATE] [niedrig] Red Hat Enterprise Linux: Schwachstelle ermöglicht Offenlegung von Informationen

Published: October 2, 2024 08:39

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und Red Hat Ansible Automation Platform ausnutzen, um Informationen offenzulegen.

[UPDATE] [mittel] Red Hat Enterprise Linux: Schwachstelle ermöglicht Darstellen falscher Informationen

Published: October 2, 2024 08:39

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux und Red Hat OpenStack ausnutzen, um falsche Informationen darzustellen.

[NEU] [hoch] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen

Published: October 2, 2024 08:39

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, einen Denial-of-Service-Zustand zu erzeugen…

[NEU] [mittel] Diffie-Hellman Implementierungen: Mehrere Schwachstellen ermöglichen Denial of Service

Published: October 1, 2024 11:09

Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Diffie-Hellman Implementierungen ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen.

[UPDATE] [mittel] Red Hat JBoss Enterprise Application Platform und Integration Camel K: Schwachstelle ermöglicht Offenlegung von Informationen

Published: October 1, 2024 10:39

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat JBoss Enterprise Application Platform und Red Hat Integration Camel K ausnutzen, um Informationen offenzulegen.

~ 147 additional posts are not shown ~