RSS Parrot

BETA

🦜 BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)

@wid.cert-bund.de.portal.wid.securityadvisory@rss-parrot.net

I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline! Brought to you by the RSS Parrot.

---

BSI Warn- und Informationsdienst (WID) RSS Feed zur Verteilung Schwachstellen-Informationen (Security Advisories)

Your feed and you don't want it here? Just e-mail the birb.

Site URL: wid.cert-bund.de/portal/wid/securityadvisory

Feed URL: wid.cert-bund.de/content/public/securityAdvisory/rss

Posts: 672

Followers: 2

[NEU] [hoch] Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen

Published: August 25, 2026 11:56

Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Apicurio Registry) ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren, um Informationen offenzulegen und um einen Cross-Site Scripting Angriff durchzufĂĽhren.

[NEU] [hoch] Contao: Mehrere Schwachstellen

Published: August 25, 2026 11:56

Ein Angreifer kann mehrere Schwachstellen in Contao ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern und möglicherweise Administratorrechte zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, sensible Informationen…

[NEU] [hoch] ZScaler Client Connector: Mehrere Schwachstellen

Published: August 25, 2026 11:51

Ein Angreifer kann mehrere Schwachstellen in ZScaler Client Connector ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen oder einen Denial-of-Service-Zustand auszulösen.

[NEU] [kritisch] vm2: Mehrere Schwachstellen

Published: August 25, 2026 11:11

Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzufĂĽhren und um beliebigen Programmcode auszufĂĽhren.

[NEU] [mittel] Zammad: Mehrere Schwachstellen

Published: August 25, 2026 11:01

Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um Sicherheitsvorkehrungen zu umgehen, sensible Informationen oder Anmeldedaten offenzulegen, Daten zu manipulieren oder Cross-Site-Scripting-Angriffe durchzufĂĽhren.

[NEU] [mittel] Autodesk 3ds Max: Mehrere Schwachstellen

Published: August 25, 2026 10:16

Ein lokaler Angreifer kann mehrere Schwachstellen in Autodesk 3ds Max ausnutzen, um beliebigen Code im Kontext des betroffenen Prozesses auszuführen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder Denial-of-Service-Zustände zu…

[NEU] [UNGEPATCHT] [hoch] WebKitGTK: Schwachstelle ermöglicht Codeausführung

Published: August 25, 2026 09:36

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um eine Speicherbeschädigung herbeizuführen, was möglicherweise die Ausführung von Code oder einen Denial-of-Service-Zustand ermöglicht.

[NEU] [mittel] bluez: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

Published: August 25, 2026 09:36

Ein Angreifer in Bluetooth-Reichweite kann eine Schwachstelle in bluez ausnutzen, um beliebigen Programmcode mit Administratorrechten auszufĂĽhren.

[NEU] [hoch] Snipe-IT: Mehrere Schwachstellen

Published: August 25, 2026 09:36

Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe zu starten, sensible Informationen offenzulegen, Daten zu…

[UPDATE] [hoch] Fast Datapath fĂĽr Red Hat Enterprise Linux (ovn): Mehrere Schwachstellen

Published: August 25, 2026 09:32

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fast Datapath fĂĽr Red Hat Enterprise Linuxausnutzen, um einen Denial of Service Angriff durchzufĂĽhren oder vertrauliche Informationen offenzulegen.

[UPDATE] [mittel] Red Hat Hardened Images RPMs: Mehrere Schwachstellen

Published: August 25, 2026 09:31

Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu…

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

Published: August 25, 2026 09:31

Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

[UPDATE] [mittel] Intel Prozessor: Mehrere Schwachstellen

Published: August 25, 2026 09:07

Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Prozessor ausnutzen, um erweiterte Rechte zu erlangen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

[UPDATE] [hoch] libssh2: Mehrere Schwachstellen

Published: August 25, 2026 09:07

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um möglicherweise vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder beliebigen Code auszuführen.

[UPDATE] [hoch] Erlang/OTP: Mehrere Schwachstellen

Published: August 25, 2026 09:07

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren, beliebigen Code auszufĂĽhren, SicherheitsmaĂźnahmen zu umgehen sowie Daten zu manipulieren oder offenzulegen.

[UPDATE] [hoch] Foxit PDF Editor und PDF Reader: Mehrere Schwachstellen

Published: August 25, 2026 09:07

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ausnutzen, um seine Privilegien zu erhöhen, einen Denial of Service zu verursachen, Code auszuführen und Informationen offenzulegen.

[UPDATE] [mittel] libssh2: Mehrere Schwachstellen

Published: August 25, 2026 09:07

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um Dateien zu manipulieren, Speicherbeschädigungen zu verursachen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Auswirkungen zu…

[UPDATE] [mittel] Erlang/OTP: Mehrere Schwachstellen

Published: August 25, 2026 09:06

Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

[UPDATE] [hoch] Red Hat Enterprise Linux (JWCrypto und python-markdown): Mehrere Schwachstellen ermöglichen Denial of Service

Published: August 25, 2026 09:06

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren.

[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Published: August 25, 2026 09:06

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen, was weitere Angriffe ermöglicht.

[UPDATE] [mittel] Grafana: Mehrere Schwachstellen

Published: August 25, 2026 09:06

Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um erweiterte Privilegien zu erlangen, SicherheitsmaĂźnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

[UPDATE] [kritisch] Oracle Fusion Middleware: Mehrere Schwachstellen

Published: August 25, 2026 06:16

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

[UPDATE] [mittel] vim: Mehrere Schwachstellen

Published: August 25, 2026 05:11

Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen.

[UPDATE] [mittel] vim: Mehrere Schwachstellen

Published: August 25, 2026 05:06

Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen.

[NEU] [mittel] Hashicorp Terraform: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen

Published: August 24, 2026 11:46

Ein lokaler Angreifer kann eine Schwachstelle in Hashicorp Terraform ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um Informationen offenzulegen.

[NEU] [hoch] Rapid7 Velociraptor: Mehrere Schwachstellen

Published: August 24, 2026 11:31

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Rapid7 Velociraptor ausnutzen, um Dateien zu manipulieren, SicherheitsmaĂźnahmen zu umgehen, Code auszufĂĽhren oder Berechtigungen zu erweitern.

[NEU] [mittel] Red Hat Enterprise Linux (assertj): Schwachstelle ermöglicht Offenlegung von Informationen und DoS

Published: August 24, 2026 11:26

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (assertj) ausnutzen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzufĂĽhren.

[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Published: August 24, 2026 11:21

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen…

[UPDATE] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

Published: August 24, 2026 11:11

Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren oder Informationen offenzulegen.

[NEU] [mittel] ESRI Portal fĂĽr ArcGIS: Mehrere Schwachstellen

Published: August 24, 2026 11:11

Ein Angreifer kann mehrere Schwachstellen in ESRI Portal fĂĽr ArcGIS ausnutzen, um Cross-Site-Scripting- und HTML-Injection-Angriffe durchzufĂĽhren, die Authentifizierung zu umgehen oder vertrauliche Informationen offenzulegen.

[NEU] [hoch] Notepad++: Mehrere Schwachstellen

Published: August 24, 2026 11:11

Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Windows-Authentifizierungsdaten offenzulegen, Dateien zu löschen oder zu manipulieren, beliebigen Code auszuführen oder Denial-of-Service-Zustände…

[NEU] [niedrig] ImageMagick: Mehrere Schwachstellen

Published: August 24, 2026 11:11

Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand auszulösen.

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

Published: August 24, 2026 10:11

Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Auswirkungen zu erzielen.

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

Published: August 24, 2026 10:11

Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können.

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

Published: August 24, 2026 10:03

Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service-Bedingung führen oder eine Speicherbeschädigung verursachen können.

[UPDATE] [mittel] Nvidia Treiber: Mehrere Schwachstellen

Published: August 24, 2026 10:02

Ein Angreifer kann mehrere Schwachstellen in Nvidia Treiber ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, und um Daten zu manipulieren.

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

Published: August 24, 2026 10:02

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service-Situation führen oder eine Speicherbeschädigung verursachen können.

[UPDATE] [hoch] Nvidia GPU Display Treiber: Mehrere Schwachstellen

Published: August 24, 2026 10:02

Ein Angreifer kann mehrere Schwachstellen in Nvidia GPU Display Treiber ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um seine Privilegien zu erhöhen, um Daten zu manipulieren, und um Informationen…

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

Published: August 24, 2026 10:02

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht näher spezifizierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen oder eine Speicherbeschädigung…

[UPDATE] [mittel] Red Hat Enterprise Linux (nodejs, perl): Mehrere Schwachstellen

Published: August 24, 2026 10:02

Ein lokaler oder entfernter authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszufĂĽhren oder andere nicht spezifizierte Effekte zu verursachen.

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service

Published: August 24, 2026 10:02

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Auswirkungen zu erzielen.

~ 572 additional posts are not shown ~