Monat: November 2020

Thomas Carle kennt Deine Lösung. Nutze Deine Lösung für Dein Problem.

CB-K20/0998 Update 3

CB-K20/0998 Update 3 Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein entfernter Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Informationen offenzulegen. Artikel lesen

CB-K20/1122

CB-K20/1122 Nagios XI ist eine auf dem Open-Source-Nagios basierende, aber um proprietäre Komponenten erweiterte kommerzielle Version, die eine Überwachung komplexer IT-Strukturen ermöglicht. Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Nagios Enterprises Nagios XI ausnutzen, um beliebigen Programmcode zur Ausführung zu bringen, seine Rechte zu erweitern, einen Cross Site Scripting Angriff durchzuführen, oder…
Read more

CB-K20/1089 Update 2

CB-K20/1089 Update 2 Kerberos ist ein verteilter Netzwerkdienst zur Authentifizierung. MIT Kerberos ist die freie Implementierung des “Kerberos network authentication protocol”, des Massachusetts Institute of Technology (MIT). Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MIT Kerberos ausnutzen, um einen Denial of Service Angriff durchzuführen. Artikel lesen

CB-K20/1123

CB-K20/1123 Opera ist ein Web Browser und E-Mail Client. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Opera Touch for iOS ausnutzen, um falsche Informationen darzustellen. Artikel lesen

CB-K20/0935 Update 10

CB-K20/0935 Update 10 Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsvorkehrungen zu umgehen oder um einen nicht näher spezifizierten Angriff durchzuführen. Artikel lesen

CB-K20/0950 Update 9

CB-K20/0950 Update 9 Libvirt ist eine Bibliothek, die Schnittstellen zu den Virtualisierungsfunktionen von Linux anbietet und Werkzeuge zur Verwaltung von virtualisierten Systemen zur Verfügung stellt. Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um einen Denial of Service Zustand herbeizuführen oder um seine Privilegien zu erhöhen. Artikel lesen

CB-K20/1004 Update 7

CB-K20/1004 Update 7 FreeType ist eine Open Source Programmbibliothek zur Darstellung von Vektorschriften. Xming ist ein X-Server für Windows mit grafischem Interface. Ein entfernter Angreifer kann eine Schwachstelle in FreeType und Xming ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Zustand herbeizuführen. Artikel lesen

CB-K20/1092 Update 4

CB-K20/1092 Update 4 Firefox ist ein Open Source Web Browser. ESR ist die Variante mit verlängertem Support. Thunderbird ist ein Open Source E-Mail Client. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen. Artikel lesen

CB-K20/1093 Update 3

CB-K20/1093 Update 3 Der Prozessor ist das zentrale Rechenwerk eines Computers. Ein lokaler Angreifer kann mehrere Schwachstellen in Intel Prozessoren ausnutzen, um Informationen offenzulegen. Artikel lesen

CB-K20/0917 Update 7

CB-K20/0917 Update 7 Firefox ist ein Open Source Web Browser. ESR ist die Variante mit verlängertem Support. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox ESR ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Daten zu manipulieren, einen Denial of Service zu verursachen, Sicherheitsmechanismen zu umgehen oder Code zur Ausführung zu bringen. Artikel lesen