UNIX CONSULTINGCybersecurity, Verteidigung und KI-Compliance Zurück zur Website

Cybersecurity-Archiv

Cybersecurity-Watch Archiv

Dieses Archiv hält bereits veröffentlichte Signale über stabile indexierte URLs verfügbar und erleichtert die Recherche älterer Meldungen.

Seite 13 von 20
Beobachtete Quellen CERT-Bund / BSI heise Security CISA Microsoft MSRC Cisco Security Advisories SANS ISC GitHub Security Lab

[NEU] [UNGEPATCHT] [mittel] xpdf: Schwachstelle ermöglicht Denial of Service

CERT-Bund / BSI

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xpdf ausnutzen, um einen Denial of Service Angriff durchzuführen. Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

[NEU] [mittel] MongoDB: Mehrere Schwachstellen

CERT-Bund / BSI

Ein Angreifer kann mehrere Schwachstellen in verschiedenen MongoDB Treibern und einer Bibliothek ausnutzen, um Daten zu... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[NEU] [mittel] Ollama: Schwachstelle ermöglicht Offenlegung von Informationen

CERT-Bund / BSI

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ollama ausnutzen, um Informationen offenzulegen. Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[NEU] [hoch] util-linux: Schwachstelle ermöglicht Privilegieneskalation

CERT-Bund / BSI

Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um seine Privilegien zu erhöhen. Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[NEU] [hoch] SEPPmail Secure E-Mail Gateway: Mehrere Schwachstellen

CERT-Bund / BSI

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in SEPPmail Secure E-Mail Gateway ausnutzen, um beliebige... Unix Consulting Einordnung: Dieses Signal betrifft KI-Nutzung, Assistenten, Modelle oder verarbeitete Daten. Es sollte aus Governance-Sicht gelesen werden: Welche Daten gehen...

[NEU] [hoch] Kibana: Mehrere Schwachstellen

CERT-Bund / BSI

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um seine Privilegien zu erhöhen, um... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[NEU] [UNGEPATCHT] [mittel] bluez: Schwachstelle ermöglicht Codeausführung

CERT-Bund / BSI

Ein Angreifer in Bluetooth-Reichweite kann eine Schwachstelle in bluez ausnutzen, um beliebigen Programmcode auszuführen. Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

[NEU] [hoch] GeoNetwork: Schwachstelle ermöglicht Manipulation von Dateien

CERT-Bund / BSI

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GeoNetwork ausnutzen, um Dateien zu manipulieren. Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

CISA Adds One Known Exploited Vulnerability to Catalog

CISA

CISA has added one new vulnerability to its Known Exploited Vulnerabilities (KEV) Catalog , based on evidence of active... Unix Consulting Einordnung: Dieses Signal sollte mit Anwendungsinventar, Internet-Exposition und Patch-Management abgeglichen werden. Entscheidend ist, wie schnell die...

[UPDATE] [mittel] vim (NetBeans): Schwachstelle ermöglicht Codeausführung

CERT-Bund / BSI

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial-of-Service zu verursachen oder... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

CERT-Bund / BSI

Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen

CERT-Bund / BSI

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[UPDATE] [hoch] Intel Prozessoren: Mehrere Schwachstellen

CERT-Bund / BSI

Ein Angreifer kann mehrere Schwachstellen in Intel Prozessor und Intel Chipset ausnutzen, um seine Privilegien zu erhöhen, einen... Unix Consulting Einordnung: Dieses Thema betrifft Zugriff, Identität oder Social Engineering. Ein kleiner Nutzerincident kann kritisch werden, wenn Berechtigungen, MFA, Logs und...

[UPDATE] [mittel] libpng: Schwachstelle ermöglicht Codeausführung

CERT-Bund / BSI

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um möglicherweise beliebigen Code auszuführen,... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

CERT-Bund / BSI

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

CERT-Bund / BSI

Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...

[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen

CERT-Bund / BSI

Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die... Unix Consulting Einordnung: Dieses Signal verdient schnelle Qualifikation: betroffenes Asset, Exposition, möglicher Impact, Dringlichkeit und interner Owner. Wert entsteht aus...