RSS Parrot

BETA

🦜 BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)

@wid.cert-bund.de.portal.wid.securityadvisory@rss-parrot.net

I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline! Brought to you by the RSS Parrot.

---

BSI Warn- und Informationsdienst (WID) RSS Feed zur Verteilung Schwachstellen-Informationen (Security Advisories)

Your feed and you don't want it here? Just e-mail the birb.

Site URL: wid.cert-bund.de/portal/wid/securityadvisory

Feed URL: wid.cert-bund.de/content/public/securityAdvisory/rss

Posts: 313

Followers: 2

[UPDATE] [hoch] Apple macOS: Mehrere Schwachstellen

Published: March 12, 2025 09:22

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um seine Privilegien zu erhöhen, einen Denial-of-Service-Zustand herbeizuführen, Spoofing-Angriffe durchzuführen, Daten zu ändern, Sicherheitsmaßnahmen zu umgehen und…

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

Published: March 12, 2025 09:22

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder um einen unspezifischen Angriff durchzufĂĽhren.

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Published: March 12, 2025 09:21

Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen und einen Denial-of-Service-Zustand zu erzeugen.

[UPDATE] [mittel] Intel Chipsatz: Mehrere Schwachstellen

Published: March 12, 2025 09:20

Ein lokaler oder entfernter authentisierter Angreifer kann mehrere Schwachstellen im Intel Chipsatz ausnutzen, um seine Privilegien zu erhöhen, vertrauliche Informationen preiszugeben und einen Denial of Service-Zustand zu verursachen.

[UPDATE] [mittel] Keycloak (XStream und Infinispan): Multiple Vulnerabilities

Published: March 12, 2025 09:20

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen und vertrauliche Informationen preiszugeben.

[NEU] [mittel] Microsoft Office: Mehrere Schwachstellen ermöglichen Codeausführung

Published: March 12, 2025 09:20

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Excel 2016, Microsoft Word 2016, Microsoft Access 2016, Microsoft Office 2016 und Microsoft Office ausnutzen, um beliebigen Programmcode auszufĂĽhren.

[NEU] [mittel] Microsoft Developer Tools: Mehrere Schwachstellen

Published: March 12, 2025 09:20

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio, Microsoft Visual Studio Code und Microsoft ASP.NET ausnutzen, um seine Privilegien zu erhöhen und beliebigen Code auszuführen.

[NEU] [hoch] Microsoft Windows/ Windows Server: Mehrere Schwachstellen

Published: March 12, 2025 09:20

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Windows Server, Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft Windows 10, Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft…

[NEU] [mittel] Adobe Creative Cloud Applikationen: Mehrere Schwachstellen

Published: March 12, 2025 09:20

Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud ausnutzen, um beliebigen Programmcode auszufĂĽhren, vertrauliche Informationen preiszugeben und einen Denial-of-Service-Zustand zu verursachen.

[NEU] [mittel] Adobe Acrobat und Reader: Mehrere Schwachstellen

Published: March 12, 2025 09:20

Ein lokaler Angreifer kann mehrere Schwachstellen in Adobe Acrobat, Adobe Acrobat DC, Adobe Acrobat Reader DC und Adobe Acrobat Reader ausnutzen, um beliebigen Programmcode auszufĂĽhren und vertrauliche Informationen preiszugeben.

[NEU] [mittel] Mehrere Fortinet Produkte: Schwachstelle ermöglicht Codeausführung

Published: March 12, 2025 09:20

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiOS, Fortinet FortiProxy und Fortinet FortiWeb ausnutzen, um beliebigen Programmcode auszufĂĽhren.

[NEU] [mittel] Fortinet FortiAnalyzer, FortiManager und FortiAnalyzer-BigData: Mehrere Schwachstellen

Published: March 12, 2025 09:20

Ein lokaler Angreifer kann mehrere Schwachstellen in Fortinet FortiAnalyzer, FortiManager und FortiAnalyzer-BigData ausnutzen, um beliebigen Code auszufĂĽhren und um einen SQL Injection Angriff durchzufĂĽhren.

[NEU] [hoch] Fortinet FortiSandbox: Mehrere Schwachstellen

Published: March 12, 2025 09:20

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Fortinet FortiSandbox ausnutzen, um seine Privilegien zu erweitern, Code auszufĂĽhren, Informationen offenzulegen oder SicherheitsmaĂźnahmen zu umgehen.

[UPDATE] [hoch] bzip2: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

Published: March 11, 2025 12:11

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in bzip2 ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszufĂĽhren.

[UPDATE] [hoch] Red Hat Enterprise Linux (Advanced Cluster Management): Mehrere Schwachstellen

Published: March 11, 2025 12:10

Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux Advanced Cluster Management ausnutzen, um SicherheitsmaĂźnahmen zu umgehen und einen Denial-of-Service-Zustand zu verursachen.

[UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen ermöglichen Denial of Service

Published: March 11, 2025 12:10

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzufĂĽhren.

[UPDATE] [mittel] OPC Foundation OPC UA .NET Standard Stack: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Published: March 11, 2025 12:10

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OPC Foundation OPC UA .NET Standard Stack ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

[NEU] [hoch] SAP Patchday März 2025: Mehrere Schwachstellen

Published: March 11, 2025 11:40

Ein Angreifer kann diese Schwachstellen ausnutzen, um erhöhte Privilegien zu erlangen, beliebigen Code auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche…

[NEU] [hoch] Zoom Video Communications Workplace und Rooms: Mehrere Schwachstellen

Published: March 11, 2025 10:40

Ein anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Zoom Video Communications Workplace und Zoom Video Communications Rooms ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen und erhöhte Berechtigungen zu erlangen.

[NEU] [hoch] Google Chrome: Mehrere Schwachstellen

Published: March 11, 2025 10:40

Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um einen Denial-of-Service-Zustand auszulösen, beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen preiszugeben und Sicherheitsmaßnahmen zu umgehen.

[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen

Published: March 11, 2025 10:10

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Zustand herbeizuführen, Daten zu manipulieren oder nicht näher spezifizierte Auswirkungen zu erzielen.

[UPDATE] [mittel] Red Hat Enterprise Linux (Jinja): Mehrere Schwachstellen ermöglichen Codeausführung

Published: March 11, 2025 10:10

Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux, Red Hat Ansible Automation Platform und Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszufĂĽhren.

~ 213 additional posts are not shown ~