Generated by All in One SEO v5.0.1.1, this is an llms.txt file, used by LLMs to index the site. # BackOff - BACKups OFFline ## Sitemaps - [XML Sitemap](https://backoff.de/sitemap.xml): Contains all public & indexable URLs for this website. ## Beiträge - [[UPDATE] [mittel] Red Hat Enterprise Linux (libsolv, aardvark-dns): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-libsolv-aardvark-dns-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-258/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise das Auslösen eines Denial-of-Service-Zustands, die Umgehung von Sicherheitsmaßnahmen oder das Verursachen von Speicherbeschädigungen. - [[NEU] [hoch] IBM i: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-i-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM i ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen und um Datenbanktransaktionen oder Speicher zu manipulieren. - [[NEU] [mittel] Sonatype Nexus Repository Manager: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-sonatype-nexus-repository-manager-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein Angreifer kann mehrere Schwachstellen in Sonatype Nexus Repository Manager ausnutzen, um einen Denial of Service Angriff durchzuführen, Informationen offenzulegen, Code auszuführen oder Sicherheitsmaßnahmen zu umgehen. - [[NEU] [hoch] BigBlueButton: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-bigbluebutton-mehrere-schwachstellen-2/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Informationen offenzulegen. - [[NEU] [kritisch] SonicWall SMA: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-kritisch-sonicwall-sma-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in SonicWall SMA ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Code mit Administratorrechten auszuführen. - [[UPDATE] [kritisch] JFrog Artifactory: Schwachstelle ermöglicht Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/update-kritisch-jfrog-artifactory-schwachstelle-ermoeglicht-erlangen-von-administratorrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in JFrog Artifactory ausnutzen, um Administratorrechte zu erlangen. - [[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-golang-go-mehrere-schwachstellen-8/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service zu verursachen, ein Cross Site Scripting durchzuführen, Sicherheitsmaßnahmen zu umgehen oder Daten zu manipulieren. - [[UPDATE] [mittel] Node.js: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-node-js-mehrere-schwachstellen-23/) - Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-131/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen. - [[UPDATE] [mittel] X.Org X11 (libXfont2): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-x-org-x11-libxfont2-mehrere-schwachstellen-ermoeglichen-privilegieneskalation-und-denial-of-service/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um seine Privilegien zu erhöhen, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] IBM i: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-ibm-i-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM i ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder Denial-of-Service-Zustände herbeizuführen. - [[UPDATE] [hoch] Microsoft Exchange Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-exchange-server-mehrere-schwachstellen-2/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Microsoft Exchange ausnutzen, um erweiterte Rechte – einschließlich SYSTEM-Rechte – zu erlangen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren oder offenzulegen, Spoofing-Angriffe durchzuführen und einen Denial-of-Service-Zustand auszulösen. - [[NEU] [UNGEPATCHT] [mittel] Red Hat Undertow: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-red-hat-undertow-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Undertow ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] IBM DataPower Gateway: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-ibm-datapower-gateway-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM DataPower Gateway ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Cross Site Scripting Angriff durchzuführen. - [[NEU] [mittel] HP Computer: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-hp-computer-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in HP Computer ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [hoch] Langflow OSS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-langflow-oss-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Langflow OSS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Server-Side Request Forgery (SSRF) durchzuführen, sensible Daten offenzulegen oder zu manipulieren oder Cross-Site-Scripting-Angriffe durchzuführen. - [[NEU] [mittel] PJSIP: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-pjsip-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PJSIP ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Rancher: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-rancher-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in Rancher ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Redis: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-redis-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um Sicherheitsmechanismen zu umgehen, unberechtigt auf Daten zuzugreifen, einen Denial-of-Service-Zustand herbeizuführen oder Speicherinhalte zu manipulieren. Die Ausführung beliebigen Programmcodes ist potenziell möglich. - [[NEU] [hoch] Dovecot: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-dovecot-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Dovecot ausnutzen, um Sicherheitsvorkehrungen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren oder Denial-of-Service-Zustände herbeizuführen. - [[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-linux-kernel-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise Speicherbeschädigungen, die Offenlegung oder Manipulation von Daten sowie Denial-of-Service-Zustände. - [[NEU] [hoch] CKAN: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ckan-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in CKAN ausnutzen, um einen SQL-Injection Angriff durchzuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-microsoft-edge-mehrere-schwachstellen-20/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, beispielsweise die Ausführung von Code, Datenmanipulation oder Denial-of-Service-Angriffe. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-102/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Angriff auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-microsoft-edge-mehrere-schwachstellen-19/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, um aus der Sandbox auszubrechen, um Informationen offenzulegen und weitere, nicht näher genannte Auswirkungen zu erzielen - [[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-und-microsoft-edge-mehrere-schwachstellen-31/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, beispielsweise die Ausführung von Code, Datenmanipulation oder Denial-of-Service-Angriffe. - [[UPDATE] [hoch] VMware Tanzu Spring Framework: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-vmware-tanzu-spring-framework-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um beliebigen Code auszuführen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, offene Weiterleitungen durchzuführen, Daten zu manipulieren oder Denial-of-Service-Zustände zu verursachen. - [[NEU] [mittel] SQLite: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-sqlite-schwachstelle-ermoeglicht-denial-of-service/) - Ein Angreifer kann eine Schwachstelle in SQLite ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-freebsd-project-freebsd-os-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um Berechtigungen zu erweitern und möglicherweise Root-Rechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren oder offenzulegen oder Denial-of-Service-Zustände herbeizuführen. - [[NEU] [niedrig] Insyde UEFI Firmware: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-niedrig-insyde-uefi-firmware-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Insyde UEFI Firmware ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] OPNsense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-opnsense-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-2/) - Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in OPNsense ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] DNN: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-dnn-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in DNN ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, sensible Informationen offenzulegen, Daten zu manipulieren, serverseitige Request-Forgery- oder Cross-Site-Scripting-Angriffe durchzuführen, Rechte zu erweitern oder beliebigen Code auszuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-101/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service herbeizuführen oder einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] libTIFF: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-libtiff-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in libTIFF ausnutzen, um beliebigen Programmcode auszuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen. - [[NEU] [mittel] Django: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-django-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in Django ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen und um Daten zu manipulieren. - [[NEU] [hoch] Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-red-hat-enterprise-linux-apicurio-registry-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (Apicurio Registry) ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen und um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [hoch] Contao: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-contao-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Contao ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Berechtigungen zu erweitern und möglicherweise Administratorrechte zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, sensible Informationen offenzulegen und Daten zu manipulieren. - [[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-mehrere-schwachstellen-8/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Berechtigungen zu erweitern, Sicherheitsmaßnahmen zu umgehen, möglicherweise beliebigen Code auszuführen oder Denial-of-Service-Zustände zu verursachen. - [[NEU] [mittel] Red Hat Enterprise Linux (NetworkManager): Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-networkmanager-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (NetworkManager) ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [mittel] GNU Emacs: Schwachstelle ermöglicht Offenlegung von Informationen und DoS](https://backoff.de/it-sicherheit-bsi/neu-mittel-gnu-emacs-schwachstelle-ermoeglicht-offenlegung-von-informationen-und-dos/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs ausnutzen, um Informationen offenzulegen oder Denial-of-Service-Zustände herbeizuführen. - [[NEU] [mittel] vllm: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-vllm-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Hashicorp Terraform: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-hashicorp-terraform-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-und-offenlegung-von-informationen/) - Ein lokaler Angreifer kann eine Schwachstelle in Hashicorp Terraform ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um Informationen offenzulegen. - [[NEU] [hoch] PTC Windchill und FlexPLM: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ptc-windchill-und-flexplm-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PTC Windchill und PTC FlexPLM ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen und vertrauliche Daten offenzulegen. - [[NEU] [hoch] Apache CloudStack: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-cloudstack-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in Apache CloudStack ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen und um beliebigen Programmcode auszuführen. - [[NEU] [hoch] TP-Link Omada Gateway: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-tp-link-omada-gateway-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in TP-Link Omada Gateway ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Dateien zu manipulieren und um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] cURL: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-curl-mehrere-schwachstellen-28/) - Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [hoch] Hashicorp Vault Secrets Operator: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-hoch-hashicorp-vault-secrets-operator-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Hashicorp Vault Secrets Operator ausnutzen, um seine Privilegien zu erhöhen und Daten offenzulegen oder zu manipulieren. - [[UPDATE] [hoch] CyberPanel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-cyberpanel-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in CyberPanel ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. Die Kombination der beiden Schwachstellen kann zur Ausführung von beliebigem Code führen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (attr): Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-attr-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (attr) ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [hoch] MLflow: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-hoch-mlflow-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MLflow ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten offenzulegen oder zu manipulieren. - [[NEU] [mittel] Axis Axis OS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-axis-axis-os-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Axis Axis OS ausnutzen, um Sicherheitsmechanismen zu umgehen und Berechtigungen zu eskalieren. - [[NEU] [mittel] CPython: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-cpython-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Informationen offenzulegen und um nicht näher spezifizierte Auswirkungen zu erzielen. - [[NEU] [hoch] Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-atlassian-produkte-bamboo-bitbucket-confluence-crucible-fisheye-und-jira-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Atlassian Bitbucket, Atlassian Confluence, Atlassian Crucible, Atlassian Fisheye und Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Joomla: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-joomla-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Joomla ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-257/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um den Speicher zu beschädigen, einen Denial-of-Service-Zustand auszulösen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[UPDATE] [kritisch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-kritisch-linux-kernel-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um vertrauliche Informationen offenzulegen, Daten zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder seine Rechte zu erweitern. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Offenlegung von Informationen, die Manipulation von Daten oder Denial-of-Service-Zustände. - [[NEU] [hoch] Red Hat Enterprise Linux (pcp): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-red-hat-enterprise-linux-pcp-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (pcp) ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] RealObjects PDFreactor: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-realobjects-pdfreactor-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff/) - Ein Angreifer kann mehrere Schwachstellen in RealObjects PDFreactor ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] Red Hat Enterprise Linux (glib2): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-glib2-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux (glib2) ausnutzen, um einen Denial of Service Angriff durchzuführen und um Informationen offenzulegen. - [[NEU] [kritisch] vm2: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-kritisch-vm2-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um einen Denial of Service Angriff durchzuführen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Daten zu manipulieren. - [[UPDATE] [hoch] Red Hat Enterprise Linux (nodejs:24): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-nodejs24-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um SSRF-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren, möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen. - [[NEU] [mittel] Red Hat Enterprise Linux (yelp, dracut): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-yelp-dracut-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und beliebigen Code mit Root-Rechten auszuführen. - [[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-2/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter möglicherweise die Ausführung von beliebigem Code, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung von Informationen oder einen Denial-of-Service-Zustand. - [[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-developer-tools-mehrere-schwachstellen-27/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, Microsoft Windows Server 2012, Microsoft Windows Server 2012 R2, Microsoft Windows Server 2016, Microsoft .NET Framework, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft PowerShell, Microsoft Windows, Microsoft .NET, Microsoft Visual Studio 2022 und Microsoft Visual Studio 2026 ausnutzen, um - [[NEU] [mittel] PJSIP: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/neu-mittel-pjsip-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PJSIP ausnutzen, um Dateien zu manipulieren. - [[NEU] [hoch] Absolute Secure Access: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-hoch-absolute-secure-access-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Absolute Secure Access ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [niedrig] cpio: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-niedrig-cpio-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in cpio ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial of Service zu verursachen oder Daten zu manipulieren. - [[UPDATE] [hoch] Internet Systems Consortium BIND: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-internet-systems-consortium-bind-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. - [[UPDATE] [mittel] Red Hat Enterprise Linux AI (libaom): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-ai-libaom-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux AI ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. - [[UPDATE] [hoch] Cacti: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-cacti-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Cacti ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen, um Dateien zu manipulieren, und um Informationen offenzulegen. - [[UPDATE] [hoch] NGINX-UI: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-nginx-ui-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in NGINX-UI ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code – auch mit Root-Rechten – auszuführen, Sicherheitsmaßnahmen zu umgehen, sensible Daten offenzulegen oder einen Denial-of-Service-Zustand auszulösen. - [[UPDATE] [hoch] FreeBSD Project FreeBSD OS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-freebsd-project-freebsd-os-mehrere-schwachstellen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um erweiterte Rechte zu erlangen – möglicherweise sogar Administratorrechte –, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder andere, nicht näher definierte Angriffe durchzuführen. - [[UPDATE] [mittel] OX Dovecot Pro: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-ox-dovecot-pro-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in OX Dovecot Pro ausnutzen, um SQL-Injection-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] Prometheus: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-prometheus-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Prometheus ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. - [[UPDATE] [hoch] OpenSSH: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-openssh-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial of Service und potentiell Codeausführung zu erreichen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-12/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-cups-libcupsfilters-cups-filters-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] GNU Emacs: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-gnu-emacs-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in GNU Emacs ausnutzen, um Informationen offenzulegen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-gnu-libc-schwachstelle-ermoeglicht-denial-of-service-5/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten](https://backoff.de/it-sicherheit-bsi/update-mittel-gnu-libc-mehrere-schwachstellen-ermoeglichen-manipulation-von-dns-antworten/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um DNS Antworten zu manipulieren. - [[UPDATE] [hoch] WSO2 API Manager: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-wso2-api-manager-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in WSO2 API Manager ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen SQL-Injection Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, um Informationen offenzulegen, und um Daten zu manipulieren. - [[UPDATE] [hoch] Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-atlassian-bamboo-bitbucket-confluence-fisheye-crucible-jira-und-jira-service-management-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. - [[UPDATE] [mittel] X.Org X11 Server (libXfont2): Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten](https://backoff.de/it-sicherheit-bsi/update-mittel-x-org-x11-server-libxfont2-mehrere-schwachstellen-ermoeglichen-ausfuehren-von-beliebigem-programmcode-mit-administratorrechten/) - Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um erweiterte Berechtigungen zu erlangen und beliebigen Code mit Root-Rechten auszuführen. - [[UPDATE] [mittel] Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-openshift-container-platform-fast-uriopentelemetry-go-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder einen Denial-of-Service-Zustand auszulösen. - [[UPDATE] [hoch] Ruby: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-ruby-mehrere-schwachstellen-24/) - Ein Angreifer kann mehrere Schwachstellen in Ruby ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-freeipmi-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-256/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise um Daten zu manipulieren oder offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-130/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-255/) - Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um den Speicher zu beschädigen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [hoch] Google Chrome: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-mehrere-schwachstellen-7/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Denial-of-Service-Zustand herbeizuführen. - [[UPDATE] [mittel] IBM App Connect Enterprise (Axios): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-ibm-app-connect-enterprise-axios-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, wodurch weitere Angriffe möglich werden. - [[UPDATE] [hoch] IBM App Connect Enterprise Certified Container: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-ibm-app-connect-enterprise-certified-container-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise Certified Container ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] Netty: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-netty-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [hoch] Bouncy Castle: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-bouncy-castle-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Bouncy Castle ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, sensible Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen. - [[NEU] [mittel] N-able N-Central: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-n-able-n-central-mehrere-schwachstellen-ermoeglichen-umgehen-von-sicherheitsvorkehrungen/) - Ein Angreifer kann mehrere Schwachstellen in N-able N-Central ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Wazuh: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-wazuh-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Wazuh ausnutzen, um Dateien zu manipulieren, beliebigen Code auszuführen und vertrauliche Informationen offenzulegen. - [[NEU] [hoch] IBM Langflow Desktop: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-langflow-desktop-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM Langflow Desktop ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Dateien zu Manipulieren, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] rclone: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-rclone-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um Dateien zu manipulieren, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Linux Kernel (ntfs3): Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-ntfs3-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Informationen offenzulegen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-254/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Speicherbeschädigungen zu verursachen, Kernel-Speicher offenzulegen oder Denial-of-Service-Zustände auszulösen. - [[UPDATE] [mittel] vim: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-vim-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] vim: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-vim-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-openssh-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-keycloak-mehrere-schwachstellen-ermoeglichen-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren. - [[NEU] [hoch] Hashicorp Terraform MCP Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-hashicorp-terraform-mcp-server-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Hashicorp Terraform MCP Server ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und Daten zu manipulieren. - [[NEU] [mittel] Apache Tomcat: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-apache-tomcat-schwachstelle-ermoeglicht-denial-of-service-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-8/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] VMware Produkte: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-vmware-produkte-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in VMware ESXi, VMware vCenter Server, VMware Workstation und VMware Fusion ausnutzen, um einen Denial of Service zuverursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und Code auszuführen. - [[NEU] [hoch] Apache Airflow FAB provider: Schwachstelle ermöglicht Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-airflow-fab-provider-schwachstelle-ermoeglicht-erlangen-von-administratorrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Airflow FAB provider ausnutzen, um Sicherheitsmaßnahmen zu umgehen und Administratorrechte zu erlangen. - [[UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-podman-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen. - [[UPDATE] [hoch] Red Hat OpenShift Service Mesh: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-openshift-service-mesh-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Microsoft Developer Tools: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-developer-tools-mehrere-schwachstellen-26/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio, Microsoft Visual Studio Code, Microsoft .NET Framework und Microsoft .NET ausnutzen, um beliebigen Programmcode auszuführen, um Daten zu manipulieren, um seine Privilegien zu erhöhen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [kritisch] vBulletin: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-kritisch-vbulletin-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vBulletin ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Aqua Security Trivy: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-aqua-security-trivy-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Aqua Security Trivy ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Aqua Security Trivy: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-hoch-aqua-security-trivy-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Aqua Security Trivy ausnutzen, um Dateien zu manipulieren. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-94/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, dazu können DoS-Angriffe, die Offenlegung von Informationen, die Beschädigung des Speichers oder die Umgehung von Sicherheitsmaßnahmen gehören. - [[NEU] [mittel] Vaultwarden: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-vaultwarden-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Vaultwarden ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. - [[NEU] [mittel] vim: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-vim-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen. - [[UPDATE] [hoch] Linux Kernel (Dirty Frag): Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-dirty-frag-mehrere-schwachstellen-ermoeglichen-erlangen-von-administratorrechten/) - Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Administratorrechte zu erlangen. - [[NEU] [mittel] Progress Software MOVEit Transfer: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-progress-software-moveit-transfer-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Progress Software MOVEit Transfer ausnutzen, um Sicherheitsmaßnahmen zu umgehen, erweiterte Berechtigungen zu erlangen, Daten zu manipulieren oder offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. - [[NEU] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-chrome-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-3/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-freerdp-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen. - [[NEU] [hoch] pg_partman: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-pg_partman-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in pg_partman ausnutzen, um einen Denial of Service Angriff durchzuführen, die Autorisierung zu umgehen und SQL-Injection-Angriffe durchzuführen, wodurch er erweiterte Berechtigungen erlangen und beliebige Betriebssystembefehle ausführen kann. - [[NEU] [mittel] Unbound: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-unbound-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-oracle-java-se-mehrere-schwachstellen-153/) - Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. - [[NEU] [mittel] Exim: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-exim-mehrere-schwachstellen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Exim ausnutzen, um beliebige Befehle auszuführen und Berechtigungen zu erweitern. - [[UPDATE] [mittel] Red Hat OpenShift Container Platform (Router): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-openshift-container-platform-router-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Red Hat OpenShift Container Platform (kubelet, cri-o, kube-apiserver): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-openshift-container-platform-kubelet-cri-o-kube-apiserver-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] GNU libc: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-gnu-libc-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen. - [[UPDATE] [kritisch] GNU libc: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-kritisch-gnu-libc-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GNU libc ausnutzen, um Dateien zu manipulieren, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [hoch] Aruba AOS-CX: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-aruba-aos-cx-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Aruba AOS-CX ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um beliebigen Programmcode auszuführen, und um Dateien zu manipulieren. - [[UPDATE] [niedrig] OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/update-niedrig-openssh-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein lokaler Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-libtiff-schwachstelle-ermoeglicht-codeausfuehrung-und-denial-of-service/) - Ein lokaler Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-golang-go-mehrere-schwachstellen-31/) - Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [mittel] Bouncy Castle: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-bouncy-castle-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein lokaler Angreifer kann eine Schwachstelle in Bouncy Castle ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-chrome-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-2/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Mögliche Auswirkungen sind unter anderem Speicherbeschädigungen, die Ausführung von beliebigem Code, die Manipulation oder Offenlegung von Daten sowie das Auslösen eines Denial-of-Service-Zustands. - [[NEU] [mittel] Microsoft SharePoint und SharePoint Server: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-mittel-microsoft-sharepoint-und-sharepoint-server-schwachstelle-ermoeglicht-cross-site-scripting/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft SharePoint und Microsoft SharePoint Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] Microsoft Windows Terminal: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-microsoft-windows-terminal-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Windows Terminal ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] Microsoft Office 365 (Moodle Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-office-365-moodle-plugin-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Office 365 (Moodle Plugin) ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Benutzer zu imitieren und sich so erweiterte Berechtigungen, einschließlich Administratorzugriff, zu verschaffen. - [[UPDATE] [hoch] VMware Tanzu Spring Security: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-vmware-tanzu-spring-security-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Security ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, sich als Benutzer auszugeben oder Daten zu manipulieren – was möglicherweise eine Privilegieneskalation, SSRF- oder Cross-Site-Scripting-Angriffe ermöglicht. - [[NEU] [mittel] Eclipse Jetty: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-eclipse-jetty-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Eclipse Jetty ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-7/) - Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Notepad++: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-notepad-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Notepad++ ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Roundcube: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-roundcube-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Denial-of-Service-Angriffe zu verursachen, Cross-Site-Scripting-Angriffe durchzuführen sowie Daten zu manipulieren oder offenzulegen. - [[NEU] [UNGEPATCHT] [mittel] AnyDesk: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-anydesk-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein Angreifer kann mehrere Schwachstellen in AnyDesk ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Netwrix Password Secure: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-netwrix-password-secure-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Netwrix Password Secure ausnutzen, um beliebigen Programmcode auszuführen und Informationen offenzulegen. - [[UPDATE] [hoch] Apache Camel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-apache-camel-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, serverseitige Request-Forgery durchzuführen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren. - [[UPDATE] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-mittel-mattermost-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-6/) - Ein Angreifer kann mehrere Schwachstellen in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] QEMU: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-qemu-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [hoch] Google Cloud Platform (BigQuery, Dataform, Colab Enterprise): Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-cloud-platform-bigquery-dataform-colab-enterprise-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [mittel] Samsung Android: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-samsung-android-mehrere-schwachstellen-6/) - Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. - [[NEU] [mittel] DENX U-Boot: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode und DoS](https://backoff.de/it-sicherheit-bsi/neu-mittel-denx-u-boot-mehrere-schwachstellen-ermoeglichen-ausfuehren-von-beliebigem-programmcode-und-dos/) - Ein Angreifer mit physischem Zugriff kann mehrere Schwachstellen in DENX U-Boot ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen und einen Denial-of-Service-Zustand auszulösen. - [[UPDATE] [hoch] Ruby und Ruby on Rails (erb gem): Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-ruby-und-ruby-on-rails-erb-gem-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby und Ruby on Rails ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so beliebigen Code auszuführen. - [[NEU] [hoch] n8n: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-n8n-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Daten zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen Programmcode auszuführen. - [[NEU] [hoch] rclone: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-rclone-mehrere-schwachstellen-2/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um beliebige Dateien zu lesen und zu schreiben, sowie Informationen offenzulegen und Sicherheitsmechanismen zu umgehen. - [[UPDATE] [mittel] LibreOffice: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-mittel-libreoffice-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [hoch] X.Org X11 und Xwayland: Mehrere Schwachstellen ermöglichen Codeausführung und DoS](https://backoff.de/it-sicherheit-bsi/neu-hoch-x-org-x11-und-xwayland-mehrere-schwachstellen-ermoeglichen-codeausfuehrung-und-dos/) - Ein Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um einen Denial of Service zu verursachen oder potentiell beliebigen Programmcode auszuführen. - [[NEU] [hoch] IBM Operational Decision Manager: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-operational-decision-manager-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM Operational Decision Manager ausnutzen, um Sicherheitsbeschränkungen zu umgehen, um einen Denial of Service zu verursachen und Code auszuführen. - [[UPDATE] [mittel] GStreamer: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-gstreamer-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (389-ds-base): Mehrere Schwachstellen ermöglichen Codeausführung und DoS](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-389-ds-base-mehrere-schwachstellen-ermoeglichen-codeausfuehrung-und-dos/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen. - [[NEU] [hoch] Foxit PDF Editor und PDF Reader: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-foxit-pdf-editor-und-pdf-reader-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ausnutzen, um seine Privilegien zu erhöhen, einen Denial of Service zu verursachen, Code auszuführen und Informationen offenzulegen. - [[NEU] [mittel] xwiki: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-xwiki-schwachstelle-ermoeglicht-offenlegung-von-informationen-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xwiki ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Apache Airflow: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-apache-airflow-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Apache Airflow ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. - [[NEU] [hoch] Red Hat Enterprise Linux (python-pip): Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-red-hat-enterprise-linux-python-pip-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebige Dateien zu überschreiben und möglicherweise beliebigen Code auszuführen. - [[NEU] [niedrig] WSO2 API Manager: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-wso2-api-manager-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in WSO2 API Manager ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Pega Platform: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-pega-platform-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Pega Platform ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [hoch] Samsung Exynos: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-samsung-exynos-mehrere-schwachstellen-7/) - Ein Angreifer kann mehrere Schwachstellen in Samsung Exynos ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. - [[UPDATE] [kritisch] Samba: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-kritisch-samba-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] Microsoft Windows und Windows Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-windows-und-windows-server-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows und Windows Server ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um falsche Informationen darzustellen. - [[UPDATE] [hoch] PHP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-php-mehrere-schwachstellen-28/) - Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection- oder Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] cURL: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-curl-mehrere-schwachstellen-27/) - Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand oder eine Speicherbeschädigung zu verursachen. - [[NEU] [mittel] Erlang/OTP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-erlang-otp-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Erlang/OTP ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] WatchGuard Firebox: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-watchguard-firebox-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WatchGuard Firebox ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service zu verursachen, Daten zu manipulieren oder offenzulegen, sowie um Cross Site Scripting Angriffe durchzuführen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (ruby: net-imap): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-ruby-net-imap-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Coolify: Schwachstelle ermöglicht Codeausführung und Offenlegung](https://backoff.de/it-sicherheit-bsi/neu-hoch-coolify-schwachstelle-ermoeglicht-codeausfuehrung-und-offenlegung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Coolify ausnutzen, um beliebigen Programmcode auszuführen und Informationen offenzulegen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (rrdcached): Schwachstelle ermöglicht Codeausführung und DoS](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-rrdcached-schwachstelle-ermoeglicht-codeausfuehrung-und-dos/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Angriff zu verursachen oder möglicherweise beliebigen Code auszuführen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (giflib): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-giflib-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Drupal Extensions: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-drupal-extensions-mehrere-schwachstellen-22/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen und Daten zu manipulieren. - [[NEU] [mittel] Elasticsearch: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-elasticsearch-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Elasticsearch ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] NGINX und NGINX Plus: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-nginx-und-nginx-plus-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in NGINX Plus und NGINX ausnutzen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, und potenziell um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] NGINX Open Source and NGINX Plus: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-nginx-open-source-and-nginx-plus-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NGINX Open Source and NGINX Plus ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-251/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-5/) - Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen, was weitere Angriffe ermöglicht. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-100/) - Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Root-Rechte zu erlangen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder Auswirkungen unbestimmter Art zu erzielen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-93/) - Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial of Service zu verursachen und potentiell Code auszuführen. - [[NEU] [mittel] IBM App Connect Enterprise: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-ibm-app-connect-enterprise-mehrere-schwachstellen-5/) - Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. - [[NEU] [hoch] HCL BigFix Compliance (Ruby): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-hcl-bigfix-compliance-ruby-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in HCL BigFix Compliance ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen. - [[NEU] [mittel] IBM App Connect Enterprise und IBM Integration Bus: Schwachstelle ermöglicht SQL-Injection](https://backoff.de/it-sicherheit-bsi/neu-mittel-ibm-app-connect-enterprise-und-ibm-integration-bus-schwachstelle-ermoeglicht-sql-injection/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM App Connect Enterprise und IBM Integration Bus ausnutzen, um einen SQL-Injection Angriff durchzuführen. - [[NEU] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-util-linux-schwachstelle-ermoeglicht-denial-of-service-und-offenlegung-von-informationen/) - Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen. - [[UPDATE] [mittel] jq: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-jq-schwachstelle-ermoeglicht-denial-of-service/) - Ein lokaler Angreifer kann eine Schwachstelle in jq ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-frrouting-project-frrouting-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein Angreifer kann mehrere Schwachstellen in FRRouting Project FRRouting ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-99/) - Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen und weitere, nicht näher spezifizierte Auswirkungen zu erzielen. - [[UPDATE] [hoch] jq: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-jq-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in jq ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder andere, nicht näher spezifizierte Auswirkungen zu erreichen. - [[UPDATE] [mittel] jq: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-jq-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann eine Schwachstelle in jq ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-postgresql-mehrere-schwachstellen-28/) - Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Drupal: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-drupal-mehrere-schwachstellen-8/) - Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen, um Informationen offenzulegen, um einen SQL-Injection Angriff durchzuführen, und um Daten zu manipulieren. - [[NEU] [hoch] Red Hat OpenShift: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-red-hat-openshift-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen offenzulegen. - [[NEU] [mittel] Red Hat Enterprise Linux (perl-IO-Compress): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-perl-io-compress-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-den-rechten-des-dienstes/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. - [[UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-ibm-websphere-application-server-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um seine Privilegien zu erhöhen. - [[NEU] [hoch] IBM DB2: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-db2-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um Informationen offenzulegen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Arista EOS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-arista-eos-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in Arista EOS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, erweiterte Berechtigungen zu erlangen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[NEU] [hoch] FasterXML Jackson: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-fasterxml-jackson-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FasterXML Jackson ausnutzen, um Schutzmechanismen und Autorisierungsregeln zu umgehen, Daten zu manipulieren, Informationen offenzulegen oder einen Denial-of-Service zu verursachen. - [[NEU] [mittel] OpenSSH: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-openssh-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[UPDATE] [mittel] CPython: Schwachstelle ermöglicht Manipulation von Daten](https://backoff.de/it-sicherheit-bsi/update-mittel-cpython-schwachstelle-ermoeglicht-manipulation-von-daten/) - Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um Daten zu manipulieren. - [[UPDATE] [mittel] CPython: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-cpython-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren. - [[UPDATE] [hoch] Kiali für Red Hat OpenShift Service Mesh (Axios, Go, Follow-redirects): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-kiali-fuer-red-hat-openshift-service-mesh-axios-go-follow-redirects-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Kiali für Red Hat OpenShift Service Mesh ausnutzen, um erweiterte Privilegien zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [hoch] Microsoft 365 Copilot: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-365-copilot-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft 365 Copilot ausnutzen, um seine Privilegien zu erhöhen, Befehlsinjektionen durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Microsoft Azure (AI Bot Service, Active Directory und Synapse): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-azure-ai-bot-service-active-directory-und-synapse-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure AI Bot Service, Azure Active Directory und Azure Synapse ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen. - [[UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-webkitgtk-mehrere-schwachstellen-6/) - Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-98/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-2/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise einen Denial-of-Service-Zustand herbeizuführen oder Daten zu manipulieren. - [[UPDATE] [mittel] Red Hat Enterprise Linux (dracut): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-dracut-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-administratorrechten/) - Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. - [[NEU] [hoch] Webmin: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-webmin-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Webmin ausnutzen, um falsche Informationen darzustellen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [kritisch] Gogs: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-kritisch-gogs-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Gogs ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen – sogar mit erweiterten Berechtigungen, was zur vollständigen Kontrolle über das System führen kann –, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf bösartige Websites umzuleiten oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [hoch] HAProxy: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-haproxy-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in HAProxy ausnutzen, um Dateien zu manipulieren oder einen Denial of Service zu verursachen. - [[NEU] [mittel] ffmpeg: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-ffmpeg-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ffmpeg ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-129/) - Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Denial-of-Service-Angriffe, Speicherbeschädigungen oder die Offenlegung von Informationen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-252/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise DoS-Angriffe, die Manipulation oder Offenlegung von Daten sowie die Umgehung von Sicherheitsmaßnahmen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-253/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einem Denial-of-Service-Zustand, zur Manipulation und Offenlegung von Daten oder zu einer Speicherbeschädigung führen können. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-247/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen. - [[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff-98/) - Ein lokaler Angreifer kann eine Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, einschließlich der Ausführung von beliebigem Code, der Manipulation von Speicherinhalten oder der Verursachung eines Denial-of-Service-Zustands. - [[UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-ibm-websphere-application-server-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Code auszuführen. - [[UPDATE] [mittel] Golang Go-Module (Net, Image, Crypto: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-golang-go-module-net-image-crypto-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-mozilla-firefox-und-thunderbird-mehrere-schwachstellen-9/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, um Informationen offenzulegen, Sicherheitsbeschränkungen zu umgehen (z. B. Sandbox-Escape), den Benutzer zu täuschen, Berechtigungen zu eskalieren oder einen Denial-of-Service-Zustand herbeizuführen. - [[UPDATE] [hoch] Mozilla Firefox: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-mozilla-firefox-mehrere-schwachstellen-5/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise die Ausführung von Code, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung oder Manipulation von Daten oder die Herbeiführung von Denial-of-Service-Zuständen. - [[NEU] [mittel] OpenBSD: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-openbsd-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in OpenBSD ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Octopus Deploy: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-mittel-octopus-deploy-schwachstelle-ermoeglicht-cross-site-scripting/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Octopus Deploy ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-ansible-automation-platform-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen. - [[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-schwachstelle-ermoeglicht-privilegieneskalation-100/) - Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen. - [[UPDATE] [hoch] rclone: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten](https://backoff.de/it-sicherheit-bsi/update-hoch-rclone-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-benutzerrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rclone ausnutzen, um je nach rclone-Version beliebigen Code mit Benutzerrechten auszuführen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren. - [[NEU] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-qemu-schwachstelle-ermoeglicht-denial-of-service-5/) - Ein lokaler Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial-of-Service Zustand herbeizuführen und möglicherweise um beliebigen Code auf dem Host auszuführen. - [[NEU] [mittel] MISP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-misp-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[NEU] [hoch] MongoDB: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-hoch-mongodb-schwachstelle-ermoeglicht-denial-of-service-und-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MongoDB ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. - [[NEU] [mittel] Synacor Zimbra: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-synacor-zimbra-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein Angreifer kann eine Schwachstelle in Synacor Zimbra ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [niedrig] Eclipse Jetty: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-niedrig-eclipse-jetty-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] Bouncy Castle BC-JAVA: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-bouncy-castle-bc-java-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Bouncy Castle BC-JAVA ausnutzen, um kryptografische Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] Apache log4j: Mehrere Schwachstellen ermöglichen Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-mittel-apache-log4j-mehrere-schwachstellen-ermoeglichen-manipulation-von-dateien/) - Ein Angreifer kann mehrere Schwachstellen in Apache log4j ausnutzen, um Dateien zu manipulieren. - [[UPDATE] [niedrig] libexpat: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-niedrig-libexpat-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Eclipse Jetty: Schwachstelle ermöglicht Manipulation von Daten](https://backoff.de/it-sicherheit-bsi/update-mittel-eclipse-jetty-schwachstelle-ermoeglicht-manipulation-von-daten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Eclipse Jetty ausnutzen, um Daten zu manipulieren. - [[UPDATE] [mittel] IBM DB2: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-ibm-db2-mehrere-schwachstellen-5/) - Ein entfernter, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-postgresql-jdbc-driver-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] HTTP/2-Implementierungen: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-http-2-implementierungen-schwachstelle-ermoeglicht-denial-of-service-23/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen HTTP/2-Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes: Schwachstelle ermöglicht Codeausführung oder DoS](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-advanced-cluster-management-und-multicluster-engine-for-kubernetes-schwachstelle-ermoeglicht-codeausfuehrung-oder-dos/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle Red Hat Advanced Cluster Management und Multicluster engine for Kubernetes ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] OpenSSH: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-openssh-mehrere-schwachstellen-2/) - Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder nicht näher spezifizierte Auswirkungen zu erzielen. - [[UPDATE] [hoch] Gogs: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-gogs-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] OpenSSL: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-openssl-mehrere-schwachstellen-47/) - Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [hoch] TYPO3 Core: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-typo3-core-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in TYPO3 Core ausnutzen, um Sicherheitsbeschränkungen zu umgehen, Benutzer auf schädliche Websites umzuleiten, beliebigen Code auszuführen, Berechtigungen zu eskalieren oder andere Auswirkungen zu verursachen. - [[NEU] [hoch] Veeam Backup & Replication: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-veeam-backup-replication-schwachstelle-ermoeglicht-codeausfuehrung-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Veeam Backup & Replication ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [kritisch] Gogs: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-kritisch-gogs-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-97/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, welche zu einem Denial-of-Service-Zustand, einer Rechteausweitung, der Ausführung von Code oder einer Speicherbeschädigung führen könnten. - [[NEU] [niedrig] Laravel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-laravel-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Laravel ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [UNGEPATCHT] [mittel] Red Hat Quay: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-red-hat-quay-schwachstelle-ermoeglicht-cross-site-scripting/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Quay ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [niedrig] Django: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-django-mehrere-schwachstellen-ermoeglichen-offenlegung-von-informationen/) - Ein entfernter Angreifer kann mehrere Schwachstellen in Django ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] Budibase: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-budibase-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren. - [[NEU] [mittel] Zabbix: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-zabbix-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Zabbix ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] BigBlueButton: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-bigbluebutton-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in BigBlueButton ausnutzen, um falsche Informationen darzustellen, und um einen SQL-Injection Angriff durchzuführen. - [[UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-internet-systems-consortium-bind-mehrere-schwachstellen-4/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um eine Speicherbeschädigung auszulösen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [niedrig] libexif: Mehrere Schwachstellen ermöglichen Denial of Service und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-niedrig-libexif-mehrere-schwachstellen-ermoeglichen-denial-of-service-und-offenlegung-von-informationen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in libexif ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. - [[UPDATE] [hoch] GnuTLS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-gnutls-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [kritisch] Google Android: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-kritisch-google-android-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen. - [[NEU] [hoch] Apache Solr: Schwachstelle ermöglicht Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-solr-schwachstelle-ermoeglicht-erlangen-von-administratorrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Solr ausnutzen, um Administratorrechte zu erlangen. - [[UPDATE] [mittel] Rsync: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-rsync-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Apache Airflow: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-apache-airflow-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Apache Airflow ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] OpenClaw: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-mehrere-schwachstellen-9/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um Sicherheitsmechanismen zu umgehen, erhöhte Berechtigungen zu erlangen, Informationen offenzulegen, Konfigurationen zu manipulieren, beliebige Befehle oder Code auszuführen sowie interne Systeme über SSRF anzugreifen. - [[NEU] [hoch] Froxlor: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-froxlor-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Froxlor ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] 7-Zip: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-7-zip-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in 7-Zip ausnutzen, um Speicherinhalte offenzulegen, einen Denial-of-Service auszulösen oder beliebigen Code auszuführen. - [[NEU] [hoch] Mautic: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-mautic-mehrere-schwachstellen-2/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Mautic ausnutzen, um SQL-Injection- und Server-Side Request Forgery (SSRF)-Angriffe durchzuführen und um Informationen offenzulegen, beliebigen JavaScript-Code im Browser anderer Benutzer auszuführen, Dateien außerhalb vorgesehener Verzeichnisse einzubinden oder zu manipulieren sowie unter Umständen beliebigen Code auf dem Server auszuführen. - [[NEU] [mittel] Znuny: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-znuny-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Znuny ausnutzen, um einen Cross-Site Scripting oder Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-und-privilegieneskalation/) - Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, um seine Privilegien zu erhöhen oder andere nicht spezifizierte Angriffe durchzuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-96/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, weitere nicht spezifizierte Auswirkungen zu verursachen und potentiell Code auszuführen. - [[NEU] [mittel] Joomla: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-joomla-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Joomla ausnutzen, um Angriffe wie Cross-Site Scripting (XSS), SQL-Injection, Privilegienerweiterung, Umgehung der Authentifizierung, Path Traversal, Local File Inclusion (LFI) und unbefugten Zugriff durchzuführen. - [[NEU] [mittel] Snipe-IT: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-snipe-it-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, und um Daten zu manipulieren. - [[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-linux-kernel-mehrere-schwachstellen-3/) - Ein entfernter Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Zustand oder andere Auswirkungen herbeizuführen. - [[NEU] [mittel] Autodesk 3ds Max: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-autodesk-3ds-max-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Autodesk 3ds Max ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] ILIAS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ilias-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um Dateien zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, und um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [hoch] Microsoft Power Pages: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-power-pages-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Power Pages ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] TeamViewer: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/update-mittel-teamviewer-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TeamViewer ausnutzen, um seine Privilegien zu erhöhen. - [[UPDATE] [hoch] Microsoft Azure: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-azure-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure und Microsoft Azure Stack ausnutzen, um Informationen offenzulegen, erweiterte Privilegien zu erlangen oder beliebigen Code auszuführen. - [[UPDATE] [hoch] Evince: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-evince-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Evince ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Microsoft SharePoint Server 2016 und SharePoint Server 2019: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-sharepoint-server-2016-und-sharepoint-server-2019-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft SharePoint Server 2016, Microsoft SharePoint Server 2019 und Microsoft SharePoint ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-mittel-mattermost-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-5/) - Ein Angreifer kann mehrere Schwachstellen in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [hoch] SUSE Manager: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten](https://backoff.de/it-sicherheit-bsi/update-hoch-suse-manager-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-administratorrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SUSE Manager ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. - [[UPDATE] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-mittel-mattermost-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-4/) - Ein Angreifer kann mehrere Schwachstellen in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [kritisch] Drupal Core (PostgreSQL): Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-kritisch-drupal-core-postgresql-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Drupal Core ausnutzen, um eine SQL-Injection durchzuführen, die je nach Datenbankkonfiguration zur Offenlegung von Informationen, zur Erweiterung von Privilegien oder zur potenziellen Ausführung von Remote-Code führen kann. - [[UPDATE] [hoch] LiteLLM: Mehrere Schwachstellen ermöglichen Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/update-hoch-litellm-mehrere-schwachstellen-ermoeglichen-privilegieneskalation/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in LiteLLM ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [hoch] Oracle Linux: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-oracle-linux-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Oracle Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, und um beliebigen Programmcode auszuführen. - [[NEU] [UNGEPATCHT] [hoch] Sparx Systems Enterprise Architect: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-sparx-systems-enterprise-architect-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Sparx Systems Enterprise Architect ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Apache CXF: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-cxf-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache CXF ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Cisco Secure Workload: Schwachstelle ermöglicht Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-hoch-cisco-secure-workload-schwachstelle-ermoeglicht-erlangen-von-administratorrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco Secure Workload ausnutzen, um Administratorrechte zu erlangen. - [[NEU] [hoch] Budibase: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-budibase-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[NEU] [mittel] OpenBao: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-openbao-mehrere-schwachstellen-2/) - Ein lokaler Angreifer kann mehrere Schwachstellen in OpenBao ausnutzen, um Informationen offenzulegen oder einen Denial of Service zu verursachen. - [[NEU] [mittel] MISP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-misp-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Progress Software MOVEit Automation: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-progress-software-moveit-automation-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Progress Software MOVEit Automation ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-hoch-linux-kernel-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (go-jose): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-go-jose-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux und Satellite (satellite/iop-remediations-rhel9 container image): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-und-satellite-satellite-iop-remediations-rhel9-container-image-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen. - [[UPDATE] [hoch] Red Hat OpenShift Container Platform (gRPC-Go): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-openshift-container-platform-grpc-go-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] Squid: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-squid-mehrere-schwachstellen-ermoeglichen-denial-of-service-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Squid ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Squid: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-squid-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Squid ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] libssh: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS](https://backoff.de/it-sicherheit-bsi/update-mittel-libssh-mehrere-schwachstellen-ermoeglichen-manipulation-von-dateien-und-dos/) - Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um Dateien zu manipulieren oder um einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] Atlassian Jira: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-atlassian-jira-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Atlassian Jira ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren und offenzulegen, Cross-Site-Scripting-Angriffe durchzuführen oder einen Denial-of-Service-Zustand herbeizuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (Valkey): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-valkey-mehrere-schwachstellen/) - Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bezüglich Valkey ausnutzen, um Dateien zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [hoch] Linux Kernel: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-schwachstelle-ermoeglicht-denial-of-service-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder potenziell um Informationen offenzulegen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-250/) - Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder potentiell beliebigen Programmcode auszuführen. - [[NEU] [mittel] Mattermost Desktop: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-mattermost-desktop-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff/) - Ein Angreifer kann mehrere Schwachstellen in Mattermost Desktop ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-249/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [hoch] Linux Kernel (Fragnesia): Schwachstelle ermöglicht Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-fragnesia-schwachstelle-ermoeglicht-erlangen-von-administratorrechten/) - Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um Administratorrechte zu erlangen. - [[NEU] [hoch] Flowise: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-flowise-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um Code auszuführen, Objekte anderer Benutzer zu übernehmen, Informationen offenzulegen und weitere, nicht näher genannte Auswirkungen zu erzielen. - [[NEU] [mittel] Fleet: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-fleet-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fleet ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen. - [[UPDATE] [hoch] Vercel Next.js: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-vercel-next-js-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Vercel Next.js ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] libxml2: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-libxml2-mehrere-schwachstellen-ermoeglichen-denial-of-service-3/) - Ein Angreifer kann mehrere Schwachstellen in libxml2 ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] OPNsense: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-opnsense-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OPNsense ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um beliebigen Code auszuführen. - [[UPDATE] [hoch] vm2: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-vm2-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vm2 ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] cURL: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-curl-mehrere-schwachstellen-25/) - Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren. - [[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-gimp-mehrere-schwachstellen-ermoeglichen-codeausfuehrung-27/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [niedrig] Tor: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-niedrig-tor-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Tor ausnutzen, um einen Denial of Service Angriff durchzuführen oder Daten zu manipulieren. - [[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-gimp-schwachstelle-ermoeglicht-denial-of-service-und-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen. - [[NEU] [mittel] GStreamer: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-gstreamer-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um Informationen offenzulegen, um einen Denial-of-Service-Angriff durchzuführen, um Daten zu beschädigen oder beliebigen Code auszuführen. - [[NEU] [hoch] Budibase: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-budibase-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Code auszuführen oder seine Rechte zu erweitern. - [[UPDATE] [hoch] Adobe Acrobat Reader: Schwachstelle ermöglicht Offenlegung von Informationen und Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-adobe-acrobat-reader-schwachstelle-ermoeglicht-offenlegung-von-informationen-und-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in Adobe Acrobat Reader ausnutzen, um vertrauliche Informationen offenzulegen und beliebigen Code auszuführen, was zu einer vollständigen Kompromittierung des Systems führen könnte. - [[UPDATE] [hoch] Devolutions Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-devolutions-server-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Administratorrechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[UPDATE] [hoch] PgBouncer: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-pgbouncer-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in PgBouncer ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] Budibase: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-budibase-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] VMware Tanzu Spring Cloud Function: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-vmware-tanzu-spring-cloud-function-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein lokaler Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Cloud Function ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [UNGEPATCHT] [kritisch] Netgate pfSense: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-kritisch-netgate-pfsense-mehrere-schwachstellen-ermoeglichen-ausfuehren-von-beliebigem-programmcode-mit-administratorrechten/) - Ein Angreifer kann mehrere Schwachstellen in Netgate pfSense ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. - [[NEU] [hoch] Apache CloudStack: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-cloudstack-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in Apache CloudStack ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Dateien zu Manipulieren. - [[UPDATE] [hoch] Hitachi Virtual Storage Platform: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-hitachi-virtual-storage-platform-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Hitachi Virtual Storage Platform ausnutzen, um beliebigen Code auszuführen, die Authentifizierung zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] LiteLLM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-mittel-litellm-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-administratorrechten/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. - [[NEU] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-hoch-red-hat-enterprise-linux-libsoup-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libsoup) ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] jq: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-jq-schwachstelle-ermoeglicht-denial-of-service/) - Ein lokaler Angreifer kann eine Schwachstelle in jq ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Argo CD: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-hoch-argo-cd-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Argo CD ausnutzen, um Informationen offenzulegen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-248/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-95/) - Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[NEU] [hoch] Bitwarden CLI (npm): Kompromittiertes Paket ermöglicht den Diebstahl von Anmeldedaten und die Exfiltration von Informationen](https://backoff.de/it-sicherheit-bsi/neu-hoch-bitwarden-cli-npm-kompromittiertes-paket-ermoeglicht-den-diebstahl-von-anmeldedaten-und-die-exfiltration-von-informationen/) - Ein entfernter, anonymer Angreifer kann ein kompromittiertes Bitwarden-CLI-npm-Paket ausnutzen, um Anmeldedaten zu stehlen und sensible Informationen zu extrahieren. - [[NEU] [hoch] Rancher: Schwachstelle ermöglicht Codeausführung und Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/neu-hoch-rancher-schwachstelle-ermoeglicht-codeausfuehrung-und-manipulation-von-dateien/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rancher ausnutzen, um beliebigen Programmcode auszuführen, und um Dateien zu manipulieren. - [[NEU] [niedrig] OpenBao: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-openbao-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenBao ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [kritisch] vm2: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-kritisch-vm2-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in vm2 ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Red Hat JBoss Enterprise Application Platform (bouncycastle): Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-jboss-enterprise-application-platform-bouncycastle-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat JBoss Enterprise Application Platform ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-2/) - Ein lokaler Angreifer kann eine Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Wireshark: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-wireshark-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [mittel] libTIFF: Schwachstelle ermöglicht Codeausführung und DoS](https://backoff.de/it-sicherheit-bsi/update-mittel-libtiff-schwachstelle-ermoeglicht-codeausfuehrung-und-dos/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-94/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Zustand oder andere, nicht näher spezifizierte Auswirkungen zu erzielen. - [[NEU] [hoch] Google Chrome: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-chrome-mehrere-schwachstellen-9/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um potenziell beliebigen Code auszuführen, Sicherheitsmechanismen zu umgehen, Daten offenzulegen und zu manipulieren sowie einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [hoch] cPanel cPanel/WHM: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-hoch-cpanel-cpanel-whm-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-dell-integrated-dell-remote-access-controller-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell integrated Dell Remote Access Controller ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] X.Org X11, Xwayland: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-x-org-x11-xwayland-mehrere-schwachstellen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Speicherbeschädigungen, die Offenlegung von Informationen oder einen Denial-of-Service-Zustand. - [[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-microsoft-edge-mehrere-schwachstellen-18/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Umgehung von Sicherheitsmaßnahmen, Denial-of-Service Datenmanipulation oder -offenlegung. - [[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-golang-go-mehrere-schwachstellen-7/) - Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] KDE (Dolphin und KShell): Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-kde-dolphin-und-kshell-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein Angreifer kann mehrere Schwachstellen in KDE (Dolphin und KShell) ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-93/) - Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[NEU] [hoch] Vaultwarden: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-vaultwarden-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Vaultwarden ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. - [[UPDATE] [niedrig] CPython: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-niedrig-cpython-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein Angreifer kann eine Schwachstelle in CPython bezüglich Base64 Daten ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [mittel] CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-cpython-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Mozilla Thunderbird, Firefox ESR und Firefox: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-mozilla-thunderbird-firefox-esr-und-firefox-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Mozilla Thunderbird, Mozilla Firefox ESR und Mozilla Firefox ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um falsche Informationen darzustellen, und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-oracle-java-se-mehrere-schwachstellen-152/) - Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. - [[UPDATE] [hoch] PackageKit: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/update-hoch-packagekit-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in PackageKit ausnutzen, um seine Privilegien zu erhöhen. - [[UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-webkitgtk-mehrere-schwachstellen-5/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand auszulösen oder vertrauliche Informationen offenzulegen. - [[NEU] [UNGEPATCHT] [hoch] binutils: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-binutils-mehrere-schwachstellen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code zur Ausführung zu bringen. - [[UPDATE] [mittel] WebKitGTK: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-webkitgtk-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] TYPO3 Core: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-typo3-core-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in TYPO3 Core ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] OpenBao: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-openbao-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in OpenBao ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, und um einen SQL-Injection Angriff durchzuführen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (ncurses): Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-ncurses-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (ncurses) ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-imagemagick-mehrere-schwachstellen-ermoeglichen-denial-of-service-29/) - Ein lokaler oder entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] IBM WebSphere Application Server und WebSphere Application Server Liberty: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-ibm-websphere-application-server-und-websphere-application-server-liberty-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server und WebSphere Application Server Liberty ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (perl-xml-parser): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-perl-xml-parser-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen oder eine Speicherbeschädigung zu verursachen. - [[NEU] [hoch] rclone: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-rclone-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in rclone ausnutzen, um Sicherheitsvorkehrungen zu umgehen und beliebigen Programmcode auszuführen. - [[NEU] [mittel] Langflow: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-langflow-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um Dateien zu manipulieren, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. - [[NEU] [mittel] VMware Tanzu Spring Framework: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-vmware-tanzu-spring-framework-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein Angreifer kann mehrere Schwachstellen in VMware Tanzu Spring Framework ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (openexr): Schwachstelle ermöglicht Codeausführung und Dos](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-openexr-schwachstelle-ermoeglicht-codeausfuehrung-und-dos/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-96/) - Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die potenziell einen Denial-of-Service-Zustand verursachen, sensible Informationen offenlegen oder zu einer Speicherbeschädigung führen können. - [[UPDATE] [mittel] Microsoft DeveloperTools: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-microsoft-developertools-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio, Microsoft .NET Framework, Microsoft .NET, Microsoft PowerShell und Microsoft Visual Studio Code ausnutzen, um vertrauliche Informationen offenzulegen, Spoofing-Angriffe durchzuführen, einen Denial-of-Service-Zustand herbeizuführen oder Sicherheitsmaßnahmen zu umgehen, was möglicherweise die Ausführung von beliebigem Code ermöglicht. - [[UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-freerdp-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um potenziell beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] Sparx Systems Enterprise Architect: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-sparx-systems-enterprise-architect-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Sparx Systems Enterprise Architect ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. - [[UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-vim-schwachstelle-ermoeglicht-codeausfuehrung-2/) - Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [UNGEPATCHT] [hoch] Microsoft Defender: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-microsoft-defender-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Defender ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-mattermost-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-11/) - Ein Angreifer kann mehrere Schwachstellen in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [kritisch] nginx-ui: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-kritisch-nginx-ui-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in nginx-ui ausnutzen, um sich Administratorrechte zu verschaffen, beliebigen Code auszuführen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand herbeizuführen. - [[NEU] [mittel] Apache Airflow: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-apache-airflow-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Airflow ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] Kyverno: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-kyverno-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kyverno ausnutzen, um Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und erweiterte Berechtigungen zu erlangen. - [[NEU] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-app-connect-enterprise-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting durchzuführen und Daten zu manipulieren. - [[UPDATE] [mittel] Red Hat Enterprise Linux (Python Protobuf): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-python-protobuf-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Composer: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-composer-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein Angreifer kann mehrere Schwachstellen in Composer ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] IBM App Connect Enterprise Certified Container (axios): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-ibm-app-connect-enterprise-certified-container-axios-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM App Connect Enterprise Certified Container ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [niedrig] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-niedrig-imagemagick-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-und-microsoft-edge-mehrere-schwachstellen-30/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um nicht näher definierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Umgehung von Sicherheitsmaßnahmen, Denial-of-Service, Offenlegung von Informationen und Datenmanipulation. - [[UPDATE] [hoch] Mozilla Firefox und Mozilla Thunderbird: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-mozilla-firefox-und-mozilla-thunderbird-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, um einen Denial of Service herbeizuführen, um Informationen offenzulegen, um Sicherheitsmechanismen zu umgehen, um den Benutzer zu täuschen und um nicht näher spezifizierte Auswirkungen zu erzielen. - [[NEU] [mittel] Siemens Industrial Edge Management: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-siemens-industrial-edge-management-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens Industrial Edge Management ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] xwiki: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-xwiki-mehrere-schwachstellen-5/) - Ein Angreifer kann mehrere Schwachstellen in xwiki ausnutzen, um einen Denial of Service Angriff durchzuführen, und um einen Cross-Site Scripting Angriff durchzuühren. - [[UPDATE] [hoch] Mozilla Firefox und Thunderbird: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-mozilla-firefox-und-thunderbird-mehrere-schwachstellen-8/) - Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Thunderbird ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, beliebigen Code auszuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [mittel] libpng: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-libpng-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu verursachen. - [[UPDATE] [niedrig] Apache log4net: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-niedrig-apache-log4net-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache log4net ausnutzen, um Dateien zu manipulieren. - [[UPDATE] [hoch] etcd: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-hoch-etcd-mehrere-schwachstellen-ermoeglichen-umgehen-von-sicherheitsvorkehrungen/) - Ein Angreifer kann eine Schwachstellen in etcd ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [niedrig] Palo Alto Networks Cortex XDR Agent: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-niedrig-palo-alto-networks-cortex-xdr-agent-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann eine Schwachstelle in Palo Alto Networks Cortex XDR Agent ausnutzen, um den Agenten zu deaktivieren, wodurch die Schutzmechanismen des Endgeräts effektiv umgangen werden und weitere böswillige Aktivitäten unbemerkt ausgeführt werden können. - [[UPDATE] [hoch] Palo Alto Networks Cortex XSOAR (Microsoft Teams Marketplace): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-hoch-palo-alto-networks-cortex-xsoar-microsoft-teams-marketplace-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Palo Alto Networks Cortex XSOAR ausnutzen, um Sicherheitsvorkehrungen zu umgehen, auf geschützte Ressourcen zuzugreifen und Daten zu manipulieren. - [[NEU] [mittel] systemd: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-systemd-mehrere-schwachstellen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in systemd ausnutzen, um einen Denial of Service Angriff durchzuführen oder Daten zu manipulieren. - [[NEU] [hoch] OpenClaw: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-mehrere-schwachstellen-8/) - Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] CPython: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-cpython-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren. - [[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-schwachstelle-ermoeglicht-denial-of-service-10/) - Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Auswirkungen zu erreichen. - [[NEU] [hoch] MISP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-misp-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen und um nicht näher spezifizierte Auswirkungen zu verursachen. - [[NEU] [hoch] helm: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-helm-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in helm ausnutzen, um Dateien zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, und potenziell um beliebigen Code auszuführen. - [[UPDATE] [hoch] Google Chrome und Microsoft Edge: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-und-microsoft-edge-mehrere-schwachstellen-29/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome und Microsoft Edge ausnutzen, um Sicherheitsmechanismen zu umgehen, beliebigen Code auszuführen, Informationen offenzulegen und den Benutzer zu täuschen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion. - [[NEU] [hoch] Dell EMC Isilon und EMC PowerScale OneFS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-hoch-dell-emc-isilon-und-emc-powerscale-onefs-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell EMC Isilon und Dell PowerScale OneFS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Checkmk: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-checkmk-mehrere-schwachstellen-4/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, nicht näher spezifizierte Auswirkungen zu erzielen. - [[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service oder Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-schwachstelle-ermoeglicht-denial-of-service-oder-codeausfuehrung/) - Ein Angreifer mit physischem Zugriff kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder möglicherweise beliebigen Code auszuführen oder Informationen offenzulegen. - [[NEU] [mittel] OpenClaw: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-openclaw-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] Proxmox Virtual Environment: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-proxmox-virtual-environment-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein Angreifer kann eine Schwachstelle in Proxmox Virtual Environment ausnutzen, um Informationen offenzulegen. - [[NEU] [UNGEPATCHT] [mittel] Verschiedene Red Hat Produkte: Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-verschiedene-red-hat-produkte-mehrere-schwachstellen-ermoeglichen-erlangen-von-administratorrechten/) - Ein lokaler Angreifer kann mehrere Schwachstellen in mehreren Red Hat-Produkten ausnutzen, um Administratorrechte zu erlangen. - [[UPDATE] [kritisch] Ivanti Endpoint Manager Mobile: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/update-kritisch-ivanti-endpoint-manager-mobile-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ivanti Endpoint Manager Mobile ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [niedrig] Linux Kernel: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-niedrig-linux-kernel-schwachstelle-ermoeglicht-denial-of-service/) - Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] OpenCTI: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-opencti-schwachstelle-ermoeglicht-codeausfuehrung-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] OpenClaw: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-mehrere-schwachstellen-7/) - Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] vim: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-vim-schwachstelle-ermoeglicht-codeausfuehrung-2/) - Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] GStreamer: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-gstreamer-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen oder möglicherweise beliebigen Code auszuführen. - [[NEU] [mittel] Django: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-django-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in Django ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, Daten zu manipulieren oder Sicherheitsmaßnahmen zu umgehen. - [[NEU] [hoch] Apache Cassandra: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-cassandra-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Apache Cassandra ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [UNGEPATCHT] [hoch] Microsoft Windows: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-microsoft-windows-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Windows ausnutzen, um seine Privilegien auf „NT AUTHORITYSYSTEM“ zu erweitern. - [[NEU] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-app-connect-enterprise-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen, und um beliebigen Programmcode auszuführen. - [[NEU] [mittel] MariaDB: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-mariadb-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MariaDB ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] sudo: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-sudo-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in sudo ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [hoch] Checkmk: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-checkmk-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, um seine Privilegien zu erhöhen, und um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] OpenBSD: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-openbsd-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein entfernter Angreifer kann eine Schwachstelle in OpenBSD ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [kritisch] Nextcloud Flow: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten](https://backoff.de/it-sicherheit-bsi/update-kritisch-nextcloud-flow-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-administratorrechten/) - Ein Angreifer kann eine Schwachstelle in Nextcloud Flow ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-246/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Denial-of-Service-Angriffe, die Umgehung von Sicherheitsmaßnahmen oder die Manipulation von Daten. - [[NEU] [mittel] Dell PowerScale OneFS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-dell-powerscale-onefs-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Dell PowerScale OneFS ausnutzen, um Informationen offenzulegen, und um seine Privilegien zu erhöhen. - [[UPDATE] [mittel] Red Hat OpenShift Service Mesh (Kiali): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-openshift-service-mesh-kiali-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Service Mesh ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Rsync: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-mittel-rsync-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [hoch] Red Hat Ansible Automation Platform: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-ansible-automation-platform-mehrere-schwachstellen-3/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen. - [[NEU] [hoch] IBM Security Verify Access: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-security-verify-access-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in IBM Security Verify Access ausnutzen, um Administratorrechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen sowie Daten zu verändern oder offenzulegen. - [[NEU] [hoch] OpenClaw: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-mehrere-schwachstellen-6/) - Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten offenzulegen oder zu manipulieren oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [mittel] Dell Secure Connect Gateway: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-dell-secure-connect-gateway-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Dell Secure Connect Gateway ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-hoch-golang-go-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff/) - Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [hoch] IBM App Connect Enterprise (Hono und Undici): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-app-connect-enterprise-hono-und-undici-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher bezeichnete Angriffe durchzuführen. - [[UPDATE] [hoch] vim: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-vim-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Python: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-python-schwachstelle-ermoeglicht-codeausfuehrung-2/) - Ein Angreifer kann eine Schwachstelle in Python ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (Pillow): Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-pillow-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in der Komponente "Pillow" ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (pillow): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-pillow-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Foxit PDF Editor und Reader: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-foxit-pdf-editor-und-reader-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Foxit PDF Editor und Foxit PDF Reader ausnutzen, um Informationen offenzulegen, einen Denial of Service zu verursachen oder Code auszuführen. . - [[UPDATE] [hoch] Fortinet FortiClientEMS: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-fortinet-forticlientems-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiClientEMS ausnutzen, um eine SQL-Injection durchzuführen und so beliebigen Code auszuführen. - [[NEU] [UNGEPATCHT] [hoch] Red Hat Undertow: Mehrere Schwachstellen ermöglichen Umgehung von Sicherheitsmaßnahmen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-red-hat-undertow-mehrere-schwachstellen-ermoeglichen-umgehung-von-sicherheitsmassnahmen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Undertow ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Foreman: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-foreman-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Foreman ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-5/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [UNGEPATCHT] [mittel] Tinyproxy: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-tinyproxy-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Tinyproxy ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Wazuh: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-wazuh-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Wazuh ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Red Hat FUSE (libfuse): Mehrere Schwachstellen ermöglichen Codeausführung und DoS](https://backoff.de/it-sicherheit-bsi/neu-hoch-red-hat-fuse-libfuse-mehrere-schwachstellen-ermoeglichen-codeausfuehrung-und-dos/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat FUSE (libfuse) ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [niedrig] FRRouting Project FRRouting: Schwachstelle ermöglicht Manipulation von Daten](https://backoff.de/it-sicherheit-bsi/neu-niedrig-frrouting-project-frrouting-schwachstelle-ermoeglicht-manipulation-von-daten/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in FRRouting Project FRRouting ausnutzen, um Daten zu manipulieren. - [[UPDATE] [mittel] NGINX OSS und NGINX Plus: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-mittel-nginx-oss-und-nginx-plus-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX Plus ausnutzen, um Dateien zu manipulieren. - [[UPDATE] [mittel] libarchive: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-libarchive-schwachstelle-ermoeglicht-denial-of-service-3/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Red Hat Enterprise Linux: Schwachstelle ermöglicht Privilegieneskalation und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-schwachstelle-ermoeglicht-privilegieneskalation-und-offenlegung-von-informationen/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen. - [[NEU] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-internet-systems-consortium-bind-mehrere-schwachstellen/) - Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um einen Denial of Service Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-92/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[NEU] [mittel] IBM License Metric Tool: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-ibm-license-metric-tool-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in IBM License Metric Tool ausnutzen, um Informationen offenzulegen, einen Cross Site Scripting Angriff durchzuführen oder einen Denial of Service zu verursachen. - [[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-freerdp-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [niedrig] zlib: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-niedrig-zlib-schwachstelle-ermoeglicht-denial-of-service/) - Ein lokaler Angreifer kann eine Schwachstelle in zlib ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-91/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[NEU] [mittel] Apple Xcode: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-apple-xcode-mehrere-schwachstellen/) - Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Apple Xcode ausnutzen, um Informationen offenzulegen und um einen Denial of Service Zustand herbeizuführen. - [[NEU] [hoch] NATS Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-nats-server-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NATS Server ausnutzen, um Informationen offenzulegen oder zu manipulieren, einen Denial-of-Service zu verursachen und Sicherheitsmechanismen zu umgehen. - [[NEU] [hoch] Zabbix: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-zabbix-mehrere-schwachstellen-24/) - Ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Zabbix ausnutzen, um Informationen offenzulegen, um Shell-Befehle einschleusen, um eine SQL Injection durchzuführen und um einen Denial of Service zu verursachen. - [[NEU] [hoch] OpenClaw: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-mehrere-schwachstellen-5/) - Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen – sogar Administratorrechte – zu erlangen, Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] Xen: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-xen-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer aus einer Gast-VM kann eine Schwachstelle in Xen ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Google Chrome: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-chrome-mehrere-schwachstellen-8/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Denial-of-Service, Offenlegung von Informationen und Datenmanipulation. - [[UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-oracle-mysql-mehrere-schwachstellen-30/) - Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. - [[NEU] [hoch] Langflow: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-langflow-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Langflow ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und potenziell um Daten zu manipulieren. - [[NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-keycloak-mehrere-schwachstellen-2/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. - [[NEU] [mittel] Checkmk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-checkmk-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] SmarterTools SmarterMail: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-smartertools-smartermail-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in SmarterTools SmarterMail ausnutzen, um den Benutzer zu täuschen, um Sicherheitsmechanismen zu umgehen, um einen Denial of Service herbeizuführen, um Anmeldeinformationen offenzulegen und um andere, nicht näher genannte Auswirkungen zu erzielen. - [[NEU] [hoch] PTC FlexPLM und Windchill: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-ptc-flexplm-und-windchill-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PTC FlexPLM und PTC Windchill ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Kibana: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-kibana-mehrere-schwachstellen-2/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um Daten zu manipulieren und um einen Denial-of-Service-Zustand auszulösen. - [[NEU] [hoch] Langflow: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-langflow-schwachstelle-ermoeglicht-codeausfuehrung-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Langflow ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] Google Chrome: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-chrome-mehrere-schwachstellen-7/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um nicht näher definierte Angriffe durchzuführen, darunter möglicherweise Codeausführung, Umgehung von Sicherheitsmaßnahmen, Denial-of-Service, Offenlegung von Informationen und Datenmanipulation. - [[NEU] [hoch] Oracle Fusion Middleware (Identity Manager und Web Services Manager): Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-oracle-fusion-middleware-identity-manager-und-web-services-manager-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle Fusion Middleware Identity Manager und Web Services Manager ausnutzen, um beliebigen Programmcode auszuführen, was möglicherweise zu einer vollständigen Kompromittierung und Übernahme des Systems führen kann. - [[NEU] [mittel] Greenshot: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-greenshot-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in Greenshot ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Atlassian Bamboo Data Center: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-atlassian-bamboo-data-center-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Atlassian Bamboo Data Center ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-91/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einem Denial-of-Service-Zustand, einer Rechteausweitung oder einer Speicherbeschädigung führen können. - [[NEU] [hoch] Roundcube: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-roundcube-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um Dateien zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen, und um Informationen offenzulegen. - [[UPDATE] [hoch] Synacor Zimbra: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-synacor-zimbra-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Synacor Zimbra ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder Informationen offenzulegen. - [[NEU] [hoch] Microsoft Dynamics 365 Customer Engagement: Schwachstelle ermöglicht SQL-Injection](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-dynamics-365-customer-engagement-schwachstelle-ermoeglicht-sql-injection/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Dynamics 365 Customer Engagement ausnutzen, um beliebige SQL-Befehle auszuführen und möglicherweise seine Berechtigungen zu erweitern oder Betriebssystembefehle auszuführen. - [[NEU] [hoch] SuiteCRM: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-suitecrm-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in SuiteCRM ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Server-Side Request Forgery durchzuführen, Phishing-Angriffe zu starten oder einen Denial-of-Service-Zustand herbeizuführen. - [[NEU] [niedrig] Python: Schwachstelle ermöglicht Path Traversal](https://backoff.de/it-sicherheit-bsi/neu-niedrig-python-schwachstelle-ermoeglicht-path-traversal/) - Ein lokaler Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Path-Traversal Angriff durchzuführen. - [[NEU] [mittel] nghttp2: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-nghttp2-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in nghttp2 ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-linux-kernel-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[UPDATE] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-ibm-app-connect-enterprise-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Daten zu manipulieren, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] MongoDB: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-mongodb-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen. - [[NEU] [hoch] IBM App Connect Enterprise (fast-xml-parser): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-app-connect-enterprise-fast-xml-parser-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen oder Sicherheitsmaßnahmen zu umgehen, wodurch Cross-Site-Scripting-Angriffe ermöglicht werden. - [[NEU] [hoch] Budibase: Schwachstelle ermöglicht Umgehung und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-hoch-budibase-schwachstelle-ermoeglicht-umgehung-und-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Sicherheitsmechanismen zu umgehen und dadurch Informationen offenzulegen. - [[NEU] [hoch] Apache Airflow: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-airflow-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Apache Airflow ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-umgehen-von-sicherheitsvorkehrungen/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [UNGEPATCHT] [kritisch] GNU InetUtils: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-kritisch-gnu-inetutils-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in GNU InetUtils ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen offenzulegen. - [[NEU] [mittel] Microsoft Edge (Android): Schwachstelle ermöglicht Darstellen falscher Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-microsoft-edge-android-schwachstelle-ermoeglicht-darstellen-falscher-informationen-3/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge für Android ausnutzen, um falsche Informationen darzustellen. - [[UPDATE] [mittel] libtasn1: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-libtasn1-schwachstelle-ermoeglicht-denial-of-service-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libtasn1 ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [niedrig] Red Hat OpenShift Service Mesh Containers: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/update-niedrig-red-hat-openshift-service-mesh-containers-schwachstelle-ermoeglicht-cross-site-scripting/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat OpenShift Service Mesh Containers ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[UPDATE] [mittel] vim: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-vim-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um eine Speicherbeschädigung zu verursachen, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen. - [[NEU] [hoch] FreeRDP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-freerdp-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um potenziell beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen, Speicherbeschädigungen zu verursachen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Linux Kernel / AppArmor: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-linux-kernel-apparmor-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen im AppArmor ausnutzen, um Root-Rechte zu erlangen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen, Schutzmechanismen für kritische Dienste zu manipulieren und so weitere Fernangriffsketten sowie eine vollständige Kompromittierung des Systems zu ermöglichen. - [[UPDATE] [mittel] vim: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-vim-mehrere-schwachstellen-2/) - Ein lokaler Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen oder Daten zu manipulieren. - [[NEU] [hoch] Google Chrome: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-chrome-mehrere-schwachstellen-6/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen und um weitere, nicht näher spezifizierte Auswirkungen zu erzielen. - [[UPDATE] [mittel] Microsoft ASP.NET und .NET: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-microsoft-asp-net-und-net-mehrere-schwachstellen/) - Ein lokaler. oder ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft ASP.NET und Microsoft .NET ausnutzen, um Administratorrechte zu erlangen oder um einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] Red Hat OpenShift und OpenShift AI (urllib3): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-openshift-und-openshift-ai-urllib3-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift und OpenShift AI ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] libpng (API-Funktionen): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-libpng-api-funktionen-mehrere-schwachstellen-ermoeglichen-dos-und-offenlegung-von-informationen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen oder vertrauliche Informationen offenzulegen. - [[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-gnu-libc-schwachstelle-ermoeglicht-denial-of-service-4/) - Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Apple iOS und iPadOS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-apple-ios-und-ipados-mehrere-schwachstellen-7/) - Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Code auszuführen oder eine Speicherbeschädigung mit unbestimmten Folgen zu erreichen. - [[NEU] [hoch] Veeam Backup & Replication: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-veeam-backup-replication-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in Veeam Backup & Replication ausnutzen, um beliebigen Programmcode auszuführen, sich erweiterte Berechtigungen zu verschaffen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. - [[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-gimp-mehrere-schwachstellen-ermoeglichen-codeausfuehrung-26/) - Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Cpython: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-cpython-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cpython ausnutzen, um Dateien zu manipulieren oder beliebigen Code auszuführen. - [[NEU] [hoch] Red Hat Build of Debezium for Red Hat Application Foundations: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-red-hat-build-of-debezium-for-red-hat-application-foundations-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Build of Debezium for Red Hat Application Foundations ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] libpng: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-libpng-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um möglicherweise beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-gnutls-mehrere-schwachstellen-ermoeglichen-denial-of-service-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-gimp-schwachstelle-ermoeglicht-codeausfuehrung-3/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] Zoom Rooms und Workplace: Mehrere Schwachstellen ermöglichen Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-hoch-zoom-rooms-und-workplace-mehrere-schwachstellen-ermoeglichen-privilegieneskalation/) - Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Zoom Workplace und Zoom Rooms ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [hoch] Siemens SIMATIC S7: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-hoch-siemens-simatic-s7-schwachstelle-ermoeglicht-cross-site-scripting/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens SIMATIC S7 ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] CODESYS Installer: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-codesys-installer-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in CODESYS Installer ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [kritisch] Budibase: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-kritisch-budibase-mehrere-schwachstellen/) - Ein Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Dateien zu manipulieren, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (nfs-utils): Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-nfs-utils-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] Siemens SICAM SIAPP SDK: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-siemens-sicam-siapp-sdk-mehrere-schwachstellen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Siemens SICAM ausnutzen, um beliebigen Programmcode auszuführen, einen Denial of Service zu verursachen oder das System vollständig zu kompromittieren. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-90/) - Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[UPDATE] [kritisch] Google Android: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-kritisch-google-android-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, vertrauliche Informationen offenzulegen oder andere nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [hoch] PostgreSQL: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-postgresql-mehrere-schwachstellen-27/) - Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen und nicht näher bezeichnete Angriffe durchzuführen, was möglicherweise zu einer Ausweitung der Berechtigungen führen kann. - [[UPDATE] [mittel] Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-python-wheel-schwachstelle-ermoeglicht-privilegieneskalation-und-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen oder beliebigen Code auszuführen. - [[NEU] [mittel] Xerox FreeFlow Print Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-xerox-freeflow-print-server-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-2/) - Ein Angreifer kann mehrere Schwachstellen in Xerox FreeFlow Print Server ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [kritisch] Apple iOS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-kritisch-apple-ios-mehrere-schwachstellen-2/) - Ein entfernter, anonymer, physischer oder lokaler Angreifer kann mehrere Schwachstellen in Apple iOS, Apple iPadOS, Apple iPhone und Apple iPad ausnutzen, um beliebigen Programmcode auszuführen, beliebigen Programmcode mit Kernel-Privilegien auszuführen, seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen, Sicherheitsmaßnahmen zu umgehen und Dateien zu manipulieren. - [[UPDATE] [hoch] Red Hat Self-service automation portal for Ansible Automation Platform: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-self-service-automation-portal-for-ansible-automation-platform-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Red Hat Self-Service-Automatisierungsportal für die Integration der Ansible Automation Platform ausnutzen, um Daten zu manipulieren und so weitere Angriffe durchzuführen - darunter Rechteausweitung, Codeausführung oder das Auslösen eines Denial-of-Service-Zustands. - [[UPDATE] [mittel] Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-pyasn1-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Apple macOS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-apple-macos-mehrere-schwachstellen-13/) - Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um beliebigen Programmcode auszuführen, beliebigen Programmcode mit Kernel-Privilegien auszuführen, seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und Sicherheitsmaßnahmen zu umgehen. - [[UPDATE] [kritisch] Cisco Catalyst SD-WAN Manager und SD-WAN Controller: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-kritisch-cisco-catalyst-sd-wan-manager-und-sd-wan-controller-mehrere-schwachstellen/) - Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in Cisco Catalyst SD-WAN Manager ausnutzen, um Administratorrechte zu erlangen, die Authentifizierung zu umgehen, Befehle mit Netadmin-Rechten auszuführen, sensible Systeminformationen zu lesen und beliebige Dateien auf dem System zu überschreiben. - [[UPDATE] [mittel] FreeType: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-mittel-freetype-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in FreeType ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [mittel] Red Hat OpenShift Service Mesh: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-openshift-service-mesh-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Service Mesh ausnutzen, um Sicherheitsvorkehrungen zu umgehen, schädlichen Code auszuführen oder einen Denial of Service herbeizuführen. - [[NEU] [hoch] Zammad: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-zammad-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Zammad ausnutzen, um beliebige SQL-Abfragen auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Pixel Patchday März 2026: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-pixel-patchday-maerz-2026-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Google Android Pixel ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand herbeizuführen und vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Apache ActiveMQ/Artemis: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-activemq-artemis-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Apache ActiveMQ/Artemis ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] Red Hat OpenStack (keystonemiddleware): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-openstack-keystonemiddleware-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-und-potenziell-privilegieneskalation/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenStack ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und potenziell um seine Privilegien zu erhöhen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-46/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Froxlor: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-hoch-froxlor-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Froxlor ausnutzen, um seine Privilegien zu erhöhen. - [[UPDATE] [hoch] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-mozilla-firefox-firefox-esr-und-thunderbird-mehrere-schwachstellen-9/) - Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, sich erhöhte Rechte zu verschaffen, einen Denial-of-Service-Zustand herbeizuführen, sensible Informationen offenzulegen, Spoofing-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder andere nicht spezifizierte Angriffe durchzuführen. - [[NEU] [hoch] Langflow: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-langflow-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Langflow ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] OpenClaw: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um erweiterte Berechtigungen zu erlangen, Daten zu manipulieren, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] OpenBSD: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-openbsd-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in OpenBSD ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen oder andere nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [UNGEPATCHT] [niedrig] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-niedrig-keycloak-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] IBM Rational Build Forge: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-rational-build-forge-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM Rational Build Forge ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Dateien zu manipulieren. - [[NEU] [hoch] MISP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-misp-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in MISP ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] VLC für Android: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-vlc-fuer-android-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in VLC für Android ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. - [[NEU] [mittel] IBM MQ: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-ibm-mq-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-2/) - Ein lokaler Angreifer kann eine Schwachstelle in IBM MQ ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Keycloak: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-mittel-keycloak-schwachstelle-ermoeglicht-manipulation-von-dateien-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Dateien zu manipulieren. - [[UPDATE] [mittel] Keycloak: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-keycloak-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um beliebigen Programmcode auszuführen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Fluentd: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-fluentd-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Fluentd ausnutzen, um Dateien und Daten zu manipulieren. - [[NEU] [hoch] OpenClaw: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] InetUtils (telnetd): Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-inetutils-telnetd-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in InetUtils' "telnetd" ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [mittel] Octopus Deploy: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-octopus-deploy-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Octopus Deploy ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Trellix Endpoint Security: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-trellix-endpoint-security-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in Trellix Endpoint Security ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [mittel] MailPit: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-mailpit-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MailPit ausnutzen, um SSRF-Angriffe durchzuführen, die zur Offenlegung von Informationen führen können. - [[NEU] [hoch] OpenClaw: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Google Cloud Platform (Vertex AI Workbench): Schwachstelle ermöglicht Erlangen von Benutzerrechten](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-cloud-platform-vertex-ai-workbench-schwachstelle-ermoeglicht-erlangen-von-benutzerrechten/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um Benutzerrechte zu erlangen. - [[NEU] [hoch] ServiceNow AI Platform: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-servicenow-ai-platform-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ServiceNow AI Platform ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] FreeRDP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-freerdp-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um einen Denial of Service zu verursachen oder potentiell beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-golang-go-mehrere-schwachstellen-6/) - Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen. - [[UPDATE] [mittel] Grafana: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/update-mittel-grafana-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Grafana ausnutzen, um seine Privilegien zu erhöhen. - [[UPDATE] [hoch] Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-mozilla-firefox-firefox-esr-und-thunderbird-mehrere-schwachstellen-8/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um falsche Informationen darzustellen oder nicht näher spezifizierte Auswirkungen zu verursachen - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-45/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-89/) - Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[NEU] [mittel] SonicWall SonicOS: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-sonicwall-sonicos-mehrere-schwachstellen-ermoeglichen-denial-of-service-2/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in SonicWall SonicOS ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Red Hat Enterprise Linux (389-ds-base): Schwachstelle ermöglicht Codeausführung und potenziell Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-389-ds-base-schwachstelle-ermoeglicht-codeausfuehrung-und-potenziell-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, und potenziell um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (Lodash): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-lodash-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] QEMU: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-qemu-schwachstelle-ermoeglicht-denial-of-service-20/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in QEMU ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] OpenVPN: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-openvpn-schwachstelle-ermoeglicht-denial-of-service-5/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenVPN ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [niedrig] IBM InfoSphere Information Server: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-ibm-infosphere-information-server-schwachstelle-ermoeglicht-offenlegung-von-informationen-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM InfoSphere Information Server ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Tanium Endpoint Management: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-tanium-endpoint-management-mehrere-schwachstellen/) - Ein entfernter authentisierter, lokaler Angreifer kann mehrere Schwachstellen in Tanium Endpoint Management ausnutzen, um seine Privilegien zu erhöhen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen oder Daten zu manipulieren. - [[NEU] [hoch] IceWarp EPOS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-icewarp-epos-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IceWarp EPOS ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen oder beliebige Dateien zu lesen. - [[NEU] [hoch] Microsoft Windows Admin Center: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-windows-admin-center-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Windows Admin Center ausnutzen, um seine Privilegien zu erhöhen. - [[UPDATE] [hoch] Microsoft Windows Notepad App: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-windows-notepad-app-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-benutzerrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Windows Notepad App ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen. - [[UPDATE] [mittel] Django: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-django-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Django ausnutzen, um SQL-Injektionen durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [UNGEPATCHT] [hoch] Graylog: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-graylog-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Graylog ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] LANCOM LCOS FX: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-lancom-lcos-fx-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LANCOM LCOS FX ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Microsoft GitHub Enterprise Server: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-github-enterprise-server-mehrere-schwachstellen-ermoeglichen-umgehen-von-sicherheitsvorkehrungen/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft GitHub Enterprise Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] OpenClaw: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in OpenClaw ausnutzen, um beliebigen Programmcode auszuführen, Rechte zu erweitern, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder vertrauliche Informationen offenzulegen. - [[NEU] [mittel] Dassault SolidWorks eDrawings: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-dassault-solidworks-edrawings-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Dassault SolidWorks eDrawings ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Red Hat Enterprise Linux (MUNGE): Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-munge-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux bezüglich "MUNGE" ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [hoch] Moodle: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-moodle-mehrere-schwachstellen-23/) - Ein Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um beliebigen Programmcode auszuführen und um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Apache Camel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-camel-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Apache Camel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-gimp-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [niedrig] GIMP: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-niedrig-gimp-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Grafana: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-grafana-mehrere-schwachstellen-71/) - Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Denial of Service Angriff durchzuführen oder sich erhöhte Berechtigungen zu verschaffen. - [[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-gnu-libc-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um Informationen offenzulegen. - [[UPDATE] [hoch] GNU libc: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-gnu-libc-schwachstelle-ermoeglicht-codeausfuehrung-2/) - Ein lokaler Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Pega Platform: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-mittel-pega-platform-schwachstelle-ermoeglicht-cross-site-scripting-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Pega Platform ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] Apache Nifi: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-apache-nifi-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein Angreifer kann eine Schwachstelle in Apache Nifi ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] GNU libc: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-gnu-libc-schwachstelle-ermoeglicht-denial-of-service-3/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [niedrig] Roundcube: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-niedrig-roundcube-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um die Darstellung von E-Mails zu verfälschen. - [[UPDATE] [hoch] Notepad++: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-notepad-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer in einer Man in the Middle Position kann eine Schwachstelle in Notepad++ ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Tenable Security Nessus Agent: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und DoS](https://backoff.de/it-sicherheit-bsi/neu-mittel-tenable-security-nessus-agent-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-und-dos/) - Ein lokaler Angreifer kann eine Schwachstelle in Tenable Security Nessus Agent ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [hoch] OpenClaw Nostr: Schwachstelle ermöglicht Manipulation von Daten](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-nostr-schwachstelle-ermoeglicht-manipulation-von-daten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenClaw ausnutzen, um Daten zu manipulieren und vertrauliche Informationen offenzulegen. - [[NEU] [mittel] Grafana: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-grafana-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder Informationen offenzulegen. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-44/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] PHP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-php-mehrere-schwachstellen-27/) - Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um Daten zu manipulieren, beliebigen Code auszuführen, vertrauliche Informationen preiszugeben, einen Denial of Service Zustand herbeizuführen oder andere nicht näher spezifizierte Auswirkungen zu verursachen. - [[UPDATE] [hoch] Apache Solr: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-apache-solr-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Apache Solr ausnutzen, um Dateien zu manipulieren oder seine Rechte zu erweitern. - [[UPDATE] [mittel] Apache Solr: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-apache-solr-mehrere-schwachstellen-ermoeglichen-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Solr ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [niedrig] GNU libc: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-niedrig-gnu-libc-schwachstelle-ermoeglicht-denial-of-service-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU libc und Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Keycloak: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-keycloak-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um seine Privilegien zu erhöhen und Sicherheitsmaßnahmen zu umgehen. - [[NEU] [niedrig] Siemens Polarion: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-niedrig-siemens-polarion-schwachstelle-ermoeglicht-cross-site-scripting/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Siemens Polarion ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-libsoup-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [mittel] Checkmk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-checkmk-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [kritisch] Node.js: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-kritisch-node-js-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Rancher Local Path Provisioner: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/neu-hoch-rancher-local-path-provisioner-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rancher Local Path Provisioner ausnutzen, um Dateien zu manipulieren. - [[UPDATE] [hoch] BeyondTrust Privileged Remote Access und Remote Support: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-beyondtrust-privileged-remote-access-und-remote-support-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein Angreifer kann eine Schwachstelle in BeyondTrust Privileged Remote Access und BeyondTrust Remote Support ausnutzen, um Code auszuführen. - [[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-microsoft-edge-mehrere-schwachstellen-17/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um eine Heap-Beschädigung zu erreichen. Dadurch werden andere, nicht näher spezifizierte Angriffe ermöglicht. - [[NEU] [mittel] Matomo: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-matomo-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Matomo ausnutzen, um Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen offenzulegen. - [[NEU] [mittel] Microsoft Edge (Android): Schwachstelle ermöglicht Darstellen falscher Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-microsoft-edge-android-schwachstelle-ermoeglicht-darstellen-falscher-informationen-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um UI-Spoofing durchzuführen, was zur Offenlegung vertraulicher Informationen oder zur Änderung von Daten führen kann. - [[NEU] [UNGEPATCHT] [mittel] NetApp ActiveIQ Unified Manager (Infinispan): Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-netapp-activeiq-unified-manager-infinispan-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein lokaler Angreifer kann eine Schwachstelle in NetApp ActiveIQ Unified Manager ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] IBM WebSphere Service Registry and Repository: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-websphere-service-registry-and-repository-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Service Registry and Repository ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [hoch] Kubernetes (ingress-nginx): Schwachstelle ermöglicht Codeausführung und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-hoch-kubernetes-ingress-nginx-schwachstelle-ermoeglicht-codeausfuehrung-und-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kubernetes ausnutzen, um beliebigen Programmcode auszuführen und vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Microsoft Azure Functions, Front Door und ARC: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-azure-functions-front-door-und-arc-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Microsoft Azure Functions, Front Door und ARC ausnutzen, um seine Privilegien zu erhöhen und vertrauliche Informationen offenzulegen. - [[NEU] [mittel] NCP Secure Enterprise Management: Schwachstelle ermöglicht Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-mittel-ncp-secure-enterprise-management-schwachstelle-ermoeglicht-erlangen-von-administratorrechten/) - Ein lokaler Angreifer kann eine Schwachstelle in NCP Secure Enterprise Management ausnutzen, um seine Berechtigungen auf Root-Ebene zu erweitern und uneingeschränkten Zugriff auf das betroffene System zu erhalten. - [[NEU] [mittel] pgAdmin: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-pgadmin-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in pgAdmin ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] TeamViewer: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-teamviewer-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TeamViewer ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] F5 BIG-IP: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-f5-big-ip-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in F5 BIG-IP ausnutzen, um Informationen offenzulegen, falsche Informationen darzustellen oder einen Denial of Service zu verursachen. - [[NEU] [mittel] Autodesk 3ds Max: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-autodesk-3ds-max-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Autodesk 3ds Max ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] n8n: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-n8n-mehrere-schwachstellen/) - Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um beliebigen Code auszuführen, sich erhöhte Berechtigungen zu verschaffen, Cross-Site-Scripting-Angriffe durchzuführen und vertrauliche Informationen offenzulegen. Über einige dieser Schwachstellen sind weitere Angriffe möglich, wie beispielsweise die Übernahme von Konten, das Hijacking von Sitzungen und die vollständige Kompromittierung des Systems. - [[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/update-mittel-ibm-websphere-application-server-schwachstelle-ermoeglicht-cross-site-scripting-6/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (Quarkus): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-quarkus-mehrere-schwachstellen/) - Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen. - [[NEU] [mittel] OpenClaw: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-openclaw-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenClaw ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] OpenClaw/Clawdbot: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-openclaw-clawdbot-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein lokaler oder entfernter, authentisierter Angreifer kann mehrere Schwachstellen in OpenClaw Clawdbot ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] Samsung Android: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-samsung-android-mehrere-schwachstellen-10/) - Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu ändern oder andere nicht näher bezeichnete Angriffe durchzuführen. - [[NEU] [hoch] Kubernetes (ingress-nginx): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-kubernetes-ingress-nginx-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Kubernetes ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen und einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [UNGEPATCHT] [niedrig] Keycloakb (CIBA): Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-niedrig-keycloakb-ciba-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Server-Side Request Forgery (SSRF) durchzuführen. - [[UPDATE] [hoch] GnuPG und Gpg4win: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-gnupg-und-gpg4win-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in GnuPG und Gpg4win ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-oracle-java-se-mehrere-schwachstellen-151/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. - [[UPDATE] [mittel] util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-util-linux-schwachstelle-ermoeglicht-denial-of-service-und-offenlegung-von-informationen/) - Ein lokaler Angreifer kann eine Schwachstelle in util-linux ausnutzen, um einen Denial of Service Angriff durchzuführen und vertrauliche Informationen offenzulegen. - [[NEU] [mittel] SmarterTools SmarterMail: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-smartertools-smartermail-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in SmarterTools SmarterMail ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise um Daten zu manipulieren, Sicherheitsmaßnahmen zu umgehen oder Cross-Site-Scripting-Angriffe durchzuführen. - [[NEU] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-linux-kernel-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[UPDATE] [mittel] Google Chrome/Microsoft Edge: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-google-chrome-microsoft-edge-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome/Microsoft Edge ausnutzen, um Informationen offenzulegen. - [[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-golang-go-mehrere-schwachstellen-30/) - Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[NEU] [mittel] Red Hat Enterprise Linux (iperf3): Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-iperf3-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise beliebigen Code auszuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-libsoup-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-und-datenmanipulation/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Daten zu manipulieren. - [[UPDATE] [mittel] Red Hat Enterprise Linux (multicluster global hub): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-multicluster-global-hub-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux multicluster global hub ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] OpenSSL: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-openssl-mehrere-schwachstellen-22/) - Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, einen Denial-of-Service-Zustand zu verursachen oder vertrauliche Informationen offenzulegen. - [[UPDATE] [mittel] GIMP: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-gimp-mehrere-schwachstellen-ermoeglichen-codeausfuehrung-25/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Xen: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-xen-mehrere-schwachstellen-5/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um seine Rechte zu erweitern und einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] Broadcom Brocade SANnav: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-broadcom-brocade-sannav-mehrere-schwachstellen-ermoeglichen-offenlegung-von-informationen/) - Ein Angreifer kann mehrere Schwachstellen in Broadcom Brocade SANnav ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Red Hat OpenShift Container Platform: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-openshift-container-platform-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Grafana Loki: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-grafana-loki-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana Loki ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Broadcom Fabric OS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-broadcom-fabric-os-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Broadcom Fabric OS ausnutzen, um Berechtigungen zu erweitern, beliebigen Code auszuführen oder vertrauliche Informationen offenzulegen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-88/) - Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[UPDATE] [hoch] Red Hat Enterprise Linux (urllib3): Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-urllib3-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] vm2: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-vm2-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vm2 ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-21/) - Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu Denial‑of‑Service, Speicherbeschädigung oder weiteren nicht definierten Auswirkungen führen. - [[UPDATE] [mittel] Asterisk: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-asterisk-mehrere-schwachstellen-ermoeglichen-denial-of-service-3/) - Ein Angreifer kann mehrere Schwachstellen in Asterisk ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (glib): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-glib-schwachstelle-ermoeglicht-denial-of-service-2/) - Ein lokaler Angreifer kann eine Schwachstelle in der glib Bibliothek von Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen und weitere nicht spezifizierte Auswirkungen zu verursachen. - [[UPDATE] [kritisch] Fortinet FortiOS, FortiProxy, FortiSwitch und FortiWeb: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-kritisch-fortinet-fortios-fortiproxy-fortiswitch-und-fortiweb-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein Angreifer kann eine Schwachstelle in Fortinet FortiOS, Fortinet FortiProxy, Fortinet FortiSwitch und Fortinet FortiWeb ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] IBM DB2: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-ibm-db2-mehrere-schwachstellen-4/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in IBM DB2 ausnutzen, um einen Denial of Service Angriff durchzuführen, oder beliebigen Programmcode auszuführen. - [[NEU] [hoch] IBM DB2 Big SQL: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-db2-big-sql-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM DB2 Big SQ ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-schwachstelle-ermoeglicht-denial-of-service-9/) - Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [kritisch] SmarterTools SmarterMail: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-kritisch-smartertools-smartermail-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SmarterTools SmarterMail ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-keycloak-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [kritisch] SmarterTools SmarterMail: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-kritisch-smartertools-smartermail-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in SmarterTools SmarterMail ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen und um sich Administratorrechte zu verschaffen. - [[NEU] [mittel] Red Hat Enterprise Linux (pcs / tornado): Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-pcs-tornado-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux in pcs bezüglich der tornado Komponente ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Golang Go: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-golang-go-mehrere-schwachstellen-29/) - Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-schwachstelle-ermoeglicht-denial-of-service-5/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] InetUtils (telnetd): Schwachstelle ermöglicht Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-hoch-inetutils-telnetd-schwachstelle-ermoeglicht-erlangen-von-administratorrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle im "telnetd" der InetUtils ausnutzen, um die Authentifizierung zu umgehen und Root-Zugriff zu erlangen. - [[NEU] [hoch] Apache Solr: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-solr-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Apache Solr ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. - [[NEU] [mittel] ILIAS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-ilias-mehrere-schwachstellen-5/) - Ein Angreifer kann mehrere Schwachstellen in ILIAS ausnutzen, um einen Denial of Service Angriff durchzuführen, und um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] M-Files M-Files Server: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-m-files-m-files-server-schwachstelle-ermoeglicht-denial-of-service-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in M-Files M-Files Server ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] cURL: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-curl-mehrere-schwachstellen-26/) - Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder vertrauliche Informationen offenzulegen. - [[NEU] [mittel] Devolutions Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-devolutions-server-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [UNGEPATCHT] [mittel] Keycloak (OIDC Dynamic Client Registration): Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-keycloak-oidc-dynamic-client-registration-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Dateien zu manipulieren und vertrauliche Informationen offenzulegen. - [[UPDATE] [hoch] Microsoft JDBC Driver for SQL Server: Schwachstelle ermöglicht Darstellen falscher Informationen](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-jdbc-driver-for-sql-server-schwachstelle-ermoeglicht-darstellen-falscher-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft SQL Server (MSSQL) ausnutzen, um falsche Informationen darzustellen. - [[NEU] [mittel] TYPO3 Extension: Mehrere Schwachstellen ermöglichen Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/neu-mittel-typo3-extension-mehrere-schwachstellen-ermoeglichen-manipulation-von-dateien/) - Ein Angreifer kann mehrere Schwachstellen in TYPO3 Extension ausnutzen, um Dateien zu manipulieren. - [[UPDATE] [mittel] Red Hat Enterprise Linux (gpsd): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-gpsd-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-20/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen. - [[NEU] [hoch] Microsoft Power Apps: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-power-apps-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Power Apps ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-87/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[NEU] [mittel] Lenovo BIOS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-lenovo-bios-mehrere-schwachstellen-2/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Lenovo BIOS ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, Daten zu verändern oder Secure-Boot-Schutzmaßnahmen zu umgehen. - [[NEU] [hoch] Dell PowerScale OneFS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-dell-powerscale-onefs-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Dell PowerScale OneFS ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [niedrig] AMD EPYC-Prozessoren: Schwachstelle ermöglicht Manipulation von Daten](https://backoff.de/it-sicherheit-bsi/neu-niedrig-amd-epyc-prozessoren-schwachstelle-ermoeglicht-manipulation-von-daten/) - Ein lokaler Angreifer kann eine Schwachstelle in AMD Prozessor ausnutzen, um Daten zu manipulieren. - [[UPDATE] [kritisch] Cisco AsyncOS für Secure Email Gateway: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten](https://backoff.de/it-sicherheit-bsi/update-kritisch-cisco-asyncos-fuer-secure-email-gateway-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-administratorrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Cisco AsyncOS und Cisco Secure Email Gateway ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. - [[NEU] [mittel] Google Fast Pair Bluetooth Protokoll: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-google-fast-pair-bluetooth-protokoll-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein Angreifer in Bluetooth Reichweite kann eine Schwachstelle im Google Fast Pair Bluetooth Protokoll ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Paessler PRTG: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-paessler-prtg-mehrere-schwachstellen-20/) - Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Paessler PRTG ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder einen Denial of Service zu verursachen. - [[UPDATE] [mittel] Red Hat Enterprise Linux: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-mehrere-schwachstellen-9/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux bezüglich der Komponenten "tar" und "Scrapy" ausnutzen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] GnuPG: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-gnupg-mehrere-schwachstellen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in GnuPG ausnutzen, um Sicherheitsvorkehrungen zu umgehen und weitere, nicht spezifizierte Auswirkungen zu verursachen. - [[NEU] [mittel] Red Hat Enterprise Linux (transfig): Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-transfig-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux im transfig Paket ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [niedrig] Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-keycloak-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Informationen offenzulegen. - [[UPDATE] [hoch] Angular: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-angular-schwachstelle-ermoeglicht-denial-of-service-3/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Angular ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Siemens Industrial Edge Devices: Schwachstelle ermöglicht das Erlangen von Nutzerrechten](https://backoff.de/it-sicherheit-bsi/neu-hoch-siemens-industrial-edge-devices-schwachstelle-ermoeglicht-das-erlangen-von-nutzerrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Siemens Industrial Edge Devices ausnutzen, um Nutzerrechte zu erlangen. - [[NEU] [mittel] Proxmox Backup Server: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-mittel-proxmox-backup-server-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-administratorrechten/) - Ein Angreifer kann eine Schwachstelle in Proxmox Backup Server ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. - [[NEU] [hoch] SAP Patchday Januar 2026: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-sap-patchday-januar-2026-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in SAP Software ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] Proxmox Virtual Environment: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-proxmox-virtual-environment-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein Angreifer kann eine Schwachstelle in Proxmox Virtual Environment ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] Progress Software MOVEit WAF und Kemp LoadMaster: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-progress-software-moveit-waf-und-kemp-loadmaster-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein entfernter Angreifer kann mehrere Schwachstellen in Progress Software MOVEit und Kemp LoadMaster ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] Apache Camel (Neo4j): Schwachstelle ermöglicht Manipulation von Daten](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-camel-neo4j-schwachstelle-ermoeglicht-manipulation-von-daten/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Apache Camel ausnutzen, um Daten zu manipulieren. - [[NEU] [hoch] Phoenix Contact TC ROUTER und TC CLOUD CLIENT: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-hoch-phoenix-contact-tc-router-und-tc-cloud-client-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-administratorrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Phoenix Contact TC ROUTER und TC CLOUD CLIENT Geräten ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-libsoup-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (libsoup) ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Python: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-python-mehrere-schwachstellen-ermoeglichen-denial-of-service-3/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [UNGEPATCHT] [kritisch] zlib (untgz utility): Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung](https://backoff.de/it-sicherheit-bsi/update-ungepatcht-kritisch-zlib-untgz-utility-schwachstelle-ermoeglicht-denial-of-service-und-potenziell-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in zlib im untgz utility ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] MariaDB: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-mariadb-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MariaDB ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Dell Computer: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-dell-computer-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein Angreifer kann mehrere Schwachstellen in Dell Computern ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Google Chrome: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff-2/) - Ein Angreifer kann eine Schwachstelle in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] VLC: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-vlc-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in VLC ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [niedrig] Microsoft GitHub Enterprise Server: Schwachstelle ermöglicht Darstellen falscher Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-microsoft-github-enterprise-server-schwachstelle-ermoeglicht-darstellen-falscher-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft GitHub Enterprise Server ausnutzen, um falsche Informationen darzustellen. - [[NEU] [hoch] Coolify: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-coolify-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Coolify ausnutzen, um beliebigen Code auszuführen – sogar mit Administratorrechten –, um erweiterte Rechte zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen oder vertrauliche Informationen offenzulegen. - [[NEU] [mittel] Greenshot: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten](https://backoff.de/it-sicherheit-bsi/neu-mittel-greenshot-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode-mit-benutzerrechten/) - Ein lokaler Angreifer kann eine Schwachstelle in Greenshot ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen. - [[UPDATE] [hoch] wget: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-wget-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in wget ausnutzen, um Dateien zu manipulieren, und um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] cPython: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-cpython-schwachstelle-ermoeglicht-denial-of-service-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cPython ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] libpng: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-libpng-schwachstelle-ermoeglicht-denial-of-service-und-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. - [[NEU] [hoch] Veeam Backup & Replication: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-veeam-backup-replication-mehrere-schwachstellen-3/) - Ein privilegierter Angreifer kann mehrere Schwachstellen in Veeam Backup & Replication ausnutzen um beliebige Dateien zu schreiben und Programmcode, im schlimmsten Fall mit Rootrechten, auszuführen. - [[NEU] [mittel] JFrog Artifactory: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-mittel-jfrog-artifactory-schwachstelle-ermoeglicht-cross-site-scripting/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in JFrog Artifactory ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-11/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder um nicht spezifizierte Auswirkungen zu erzielen. - [[NEU] [mittel] OpenCTI: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen, Manipulation von Daten, Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-opencti-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-manipulation-von-daten-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen - [[NEU] [UNGEPATCHT] [hoch] NetApp Data ONTAP: Schwachstelle ermöglicht Manipulation von Daten und Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-netapp-data-ontap-schwachstelle-ermoeglicht-manipulation-von-daten-und-denial-of-service/) - Ein lokaler Angreifer kann eine Schwachstelle in NetApp Data ONTAP ausnutzen, um Daten zu manipulieren, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Samsung Exynos: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-samsung-exynos-mehrere-schwachstellen-6/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samsung Exynos ausnutzen, um das System zum Absturz zu bringen, den Kernel-Speicher auszuspionieren, Code auszuführen oder erhöhte Privilegien zu erlangen. - [[NEU] [mittel] QNAP NAS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-qnap-nas-mehrere-schwachstellen/) - Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Denial of Service zu verursachen, Informationen offenzulegen und den Speicher zu korrumpieren. - [[UPDATE] [hoch] Net-SNMP: Schwachstelle ermöglicht Codeausführung und DoS](https://backoff.de/it-sicherheit-bsi/update-hoch-net-snmp-schwachstelle-ermoeglicht-codeausfuehrung-und-dos/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Net-SNMP ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] ESRI ArcGIS Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-esri-arcgis-server-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ESRI ArcGIS Server ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen. - [[UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-imagemagick-schwachstelle-ermoeglicht-denial-of-service-30/) - Ein lokaler Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] ImageMagick: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-imagemagick-schwachstelle-ermoeglicht-offenlegung-von-informationen-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] Moxa NPort: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-moxa-nport-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Moxa NPort ausnutzen, um Konfigurationen zu manipulieren oder einen Denial of Service zu verursachen. - [[NEU] [mittel] Gitea: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-gitea-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Gitea ausnutzen, um Informationen offenzulegen. - [[UPDATE] [mittel] ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-imagemagick-mehrere-schwachstellen-ermoeglichen-denial-of-service-28/) - Ein Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Pega Platform: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-pega-platform-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Pega Platform ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Dell Computer: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-dell-computer-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Dell Computer ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen. - [[NEU] [niedrig] Arista EOS: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-niedrig-arista-eos-schwachstelle-ermoeglicht-denial-of-service/) - Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Arista EOS ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [UNGEPATCHT] [mittel] Moxa NPort 5000 Series: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-moxa-nport-5000-series-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Moxa NPort 5000 Series ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [UNGEPATCHT] [hoch] binutils: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-binutils-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [UNGEPATCHT] [mittel] Nagios Enterprises Nagios XI: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-nagios-enterprises-nagios-xi-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Nagios Enterprises Nagios XI ausnutzen, um Informationen offenzulegen, und um einen SQL-Injection Angriff durchzuführen. - [[NEU] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-gimp-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] LangChain: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-hoch-langchain-mehrere-schwachstellen-ermoeglichen-offenlegung-von-informationen/) - Ein Angreifer kann mehrere Schwachstellen in LangChain ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Sitecore Experience Manager: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-sitecore-experience-manager-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Sitecore Experience Manager ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] GStreamer: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-gstreamer-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [UNGEPATCHT] [mittel] NetApp Data ONTAP: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-mittel-netapp-data-ontap-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NetApp Data ONTAP ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] NetApp ActiveIQ Unified Manager: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-hoch-netapp-activeiq-unified-manager-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NetApp ActiveIQ Unified Manager ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Eaton UPS Companion Software: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-eaton-ups-companion-software-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein Angreifer kann mehrere Schwachstellen in Eaton UPS Companion Software ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] Gitea: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-gitea-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Gitea ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, und um Dateien zu manipulieren. - [[NEU] [mittel] Eaton UPS Companion Software: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-eaton-ups-companion-software-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in Eaton UPS Companion Software ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-19/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder weitere, nicht spezifizierte Auswirkungen zu erlangen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-10/) - Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschrieben Auswirkungen zu erzielen. - [[NEU] [mittel] Mattermost: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-mattermost-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mattermost ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [UNGEPATCHT] [hoch] D-LINK Router: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-d-link-router-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in D-LINK Router ausnutzen, um Informationen offenzulegen. - [[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-microsoft-edge-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-5/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] Red Hat Enterprise Linux AI (HDF5 ): Mehrere Schwachstellen ermöglichen Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-ai-hdf5-mehrere-schwachstellen-ermoeglichen-manipulation-von-dateien/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux AI ausnutzen, um Dateien zu manipulieren, was möglicherweise die Ausführung von beliebigem Code oder einen Denial-of-Service-Zustand ermöglicht. - [[UPDATE] [hoch] Red Hat Enterprise Linux (Keylime): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-keylime-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um Sicherheitsvorkehrungen zu umgehen und sich als der kompromittierte Agent auszugeben. - [[NEU] [mittel] FileZilla: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-filezilla-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in FileZilla ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (git-lfs, opentelemetry-collector): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-git-lfs-opentelemetry-collector-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Dateien zu manipulieren und einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [mittel] ConnectWise ScreenConnect: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-connectwise-screenconnect-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in ConnectWise ScreenConnect ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] MongoDB: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-mongodb-schwachstelle-ermoeglicht-offenlegung-von-informationen-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in MongoDB ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] WebKitGTK: Mehrere Schwachstellen ermöglichen Codeausführung und DoS](https://backoff.de/it-sicherheit-bsi/neu-hoch-webkitgtk-mehrere-schwachstellen-ermoeglichen-codeausfuehrung-und-dos/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-9/) - Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschrieben Auswirkungen zu erzielen. - [[NEU] [mittel] IBM App Connect Enterprise: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-ibm-app-connect-enterprise-schwachstelle-ermoeglicht-denial-of-service-8/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [kritisch] WatchGuard Firebox OS (iked process): Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-kritisch-watchguard-firebox-os-iked-process-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WatchGuard Firebox OS ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-microsoft-edge-mehrere-schwachstellen-16/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um nicht spezifizierte Angriffe durchzuführen, potenziell um beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [mittel] Mattermost Server und Desktop: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-mattermost-server-und-desktop-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Mattermost Server und Desktop ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, - [[NEU] [mittel] Red Hat Enterprise Linux (audiofile): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-audiofile-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (audiofile) ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] WebKitGTK: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-webkitgtk-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in WebKitGTK ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] Dropbear SSH: Schwachstelle ermöglicht Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-hoch-dropbear-ssh-schwachstelle-ermoeglicht-erlangen-von-administratorrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Dropbear SSH ausnutzen, um Administratorrechte zu erlangen. - [[NEU] [hoch] Claris FileMaker Server: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-claris-filemaker-server-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Claris FileMaker Server ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [niedrig] Mozilla Firefox für iOS: Schwachstelle ermöglicht Darstellen falscher Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-mozilla-firefox-fuer-ios-schwachstelle-ermoeglicht-darstellen-falscher-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Mozilla Firefox für iOS ausnutzen, um falsche Informationen darzustellen. - [[NEU] [hoch] HPE OneView: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-hpe-oneview-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HPE OneView ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-86/) - Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[UPDATE] [hoch] strongSwan (NetworkManager-Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-hoch-strongswan-networkmanager-plugin-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann eine Schwachstelle in strongSwan ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Dell SupportAssist für Home und Business PCs: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-dell-supportassist-fuer-home-und-business-pcs-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle im Dell SupportAssist for Home und Business PCs ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [hoch] IBM DataPower Gateway: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-datapower-gateway-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM DataPower Gateway ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht spezifizierte Angriffe durchzuführen. - [[NEU] [mittel] Roundcube: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-roundcube-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Roundcube ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um Informationen offenzulegen. - [[NEU] [mittel] HCL Commerce: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-hcl-commerce-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in HCL Commerce ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Daten zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, und um Informationen offenzulegen. - [[UPDATE] [niedrig] binutils: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-niedrig-binutils-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein lokaler Angreifer kann mehrere Schwachstellen in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] QNAP NAS QTS und QTS hero: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-hoch-qnap-nas-qts-und-qts-hero-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff/) - Ein Angreifer kann mehrere Schwachstellen in QNAP NAS ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] Exim: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-exim-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Exim ausnutzen, um eine Heap-Beschädigung zu erzielen, was möglicherweise zur Ausführung von beliebigem Code führen kann. - [[NEU] [mittel] MISP: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-mittel-misp-schwachstelle-ermoeglicht-cross-site-scripting/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MISP ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] LibreOffice: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-libreoffice-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-2/) - Ein lokaler Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] HPE ProLiant: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-hpe-proliant-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in HPE ProLiant und HPE Synergy ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen.. - [[NEU] [mittel] IBM DataPower Gateway (Jansson): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-ibm-datapower-gateway-jansson-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM DataPower Gateway ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Kibana: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-mittel-kibana-schwachstelle-ermoeglicht-cross-site-scripting/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kibana ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] Elasticsearch: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-elasticsearch-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Elasticsearch ausnutzen, um die Authentifizierung zu umgehen und sich als andere Benutzer auszugeben. - [[UPDATE] [hoch] Oracle MySQL: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-oracle-mysql-mehrere-schwachstellen-29/) - Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-85/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher bezeichnete Angriffe durchzuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-18/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [kritisch] Gladinet CentreStack und Triofox: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-kritisch-gladinet-centrestack-und-triofox-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Gladinet CentreStack und Gladinet Triofox ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Vercel Next.js und React Server Components: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-vercel-next-js-und-react-server-components-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Vercel Next.js und React Server Components ausnutzen, um Informationen offenzulegen und um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Microsoft Windows Admin Center: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-microsoft-windows-admin-center-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Windows Admin Center ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [mittel] JetBrains TeamCity: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-jetbrains-teamcity-mehrere-schwachstellen-10/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in JetBrains TeamCity ausnutzen, um Informationen offenzulegen, einen Cross Site Scripting Angriff durchzuführen oder Sicherheitsmaßnahmen zu umgehen. - [[NEU] [hoch] ConnectWise ScreenConnect: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-connectwise-screenconnect-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in ConnectWise ScreenConnect ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] AnyDesk: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode](https://backoff.de/it-sicherheit-bsi/neu-mittel-anydesk-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in AnyDesk ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Netgate pfSense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und potenziell Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-netgate-pfsense-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-und-potenziell-denial-of-service/) - Ein Angreifer kann eine Schwachstelle in Netgate pfSense ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und potenziell um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] TianoCore EDK2: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/update-mittel-tianocore-edk2-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in TianoCore EDK2 ausnutzen, um seine Privilegien zu erhöhen. - [[UPDATE] [mittel] TianoCore EDK2: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-tianocore-edk2-schwachstelle-ermoeglicht-denial-of-service-3/) - Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in TianoCore EDK2 ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] libsndfile: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-libsndfile-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libsndfile ausnutzen, um einen Denial of Service Angriff durchzuführen und um Informationen offenzulegen. - [[UPDATE] [hoch] Mozilla Firefox: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-mozilla-firefox-mehrere-schwachstellen-4/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um aus der Sandbox auszubrechen, Rechte im Browser zu erhöhen, Netzwerkanfragen zu manipulieren einen DoS zu verursachen, Informationen offenzulegen und Code auszuführen - [[NEU] [mittel] MediaWiki: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-mediawiki-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff/) - Ein Angreifer kann mehrere Schwachstellen in MediaWiki ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [hoch] pgAdmin: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-pgadmin-schwachstelle-ermoeglicht-codeausfuehrung-21/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in pgAdmin ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [niedrig] Drupal (Acquia Content Hub): Schwachstelle ermöglicht Darstellen falscher Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-drupal-acquia-content-hub-schwachstelle-ermoeglicht-darstellen-falscher-informationen/) - Ein Angreifer kann eine Schwachstelle in Drupal Acquia Content Hub ausnutzen, um falsche Informationen darzustellen. - [[NEU] [hoch] GitLab: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-gitlab-mehrere-schwachstellen-11/) - Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. - [[UPDATE] [mittel] Red Hat Ansible Automation Platform: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-ansible-automation-platform-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Dateien zu manipulieren, offenzulegen oder Privilegien zu eskalieren. - [[NEU] [hoch] Webmin: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-webmin-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Webmin ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Kubernetes: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-kubernetes-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kubernetes ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Adobe Experience Manager: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-adobe-experience-manager-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Adobe Experience Manager ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, und um Informationen offenzulegen. - [[UPDATE] [mittel] Google Cloud Platform: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-google-cloud-platform-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (ABRT): Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-abrt-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (ABRT) ausnutzen, um seine Privilegien zu erhöhen. - [[UPDATE] [mittel] Golang Go: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-golang-go-schwachstelle-ermoeglicht-denial-of-service-3/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Bitdefender Antivirus, Total Security und Internet Security: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-mittel-bitdefender-antivirus-total-security-und-internet-security-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in Bitdefender Antivirus, Bitdefender Total Security und Bitdefender Internet Security ausnutzen, um seine Berechtigungen zu erweitern. Die Schwachstelle kann mit anderen Schwachstellen kombiniert werden, um Codeausführungen mit erweiterten Berechtigungen und das Kopieren beliebiger Dateien zu erreichen. - [[UPDATE] [mittel] Apache Struts: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-apache-struts-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Struts ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] xwiki: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-xwiki-mehrere-schwachstellen-4/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in xwiki ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [mittel] TianoCore EDK2: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-tianocore-edk2-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein lokaler Angreifer kann eine Schwachstelle in TianoCore EDK2 ausnutzen, um Informationen offenzulegen. - [[NEU] [niedrig] Fortinet FortiAuthenticator: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-fortinet-fortiauthenticator-mehrere-schwachstellen-ermoeglichen-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Fortinet FortiAuthenticator ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] TianoCore EDK2: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-tianocore-edk2-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in TianoCore EDK2 ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [niedrig] Moxa MXsecurity: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/neu-niedrig-moxa-mxsecurity-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Moxa MXsecurity ausnutzen, um Dateien zu manipulieren. - [[NEU] [UNGEPATCHT] [niedrig] AMD- und Intel-Prozessoren (PCIe IDE): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-niedrig-amd-und-intel-prozessoren-pcie-ide-mehrere-schwachstellen/) - Ein lokaler privilegierter Angreifer kann mehrere Schwachstellen in der PCI Express (PCIe) Integrity and Data Encryption (IDE)-Spezifikation ausnutzen, die mehrere AMD- und Intel-Prozessoren betreffen, um seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [hoch] Insyde UEFI Firmware: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-insyde-uefi-firmware-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in Insyde UEFI Firmware ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] Fortinet FortiVoice: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-fortinet-fortivoice-mehrere-schwachstellen-2/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Fortinet FortiVoice ausnutzen, um Dateien zu manipulieren und eine SQL Injection durchzuführen. - [[NEU] [mittel] Adobe Creative Cloud: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-adobe-creative-cloud-schwachstelle-ermoeglicht-denial-of-service/) - Ein lokaler Angreifer kann eine Schwachstelle in Adobe Creative Cloud ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Adobe ColdFusion: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-adobe-coldfusion-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Adobe ColdFusion ausnutzen, um beliebigen Code auszuführen, Dateien zu manipulieren und Sicherheitsmechanismen zu umgehen. - [[NEU] [niedrig] Docker Desktop: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-docker-desktop-schwachstelle-ermoeglicht-offenlegung-von-informationen-2/) - Ein lokaler Angreifer kann eine Schwachstelle in Docker Desktop ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Zoom Video Communications Rooms: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-zoom-video-communications-rooms-mehrere-schwachstellen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Zoom Video Communications Rooms ausnutzen, um seine Privilegien zu erhöhen und vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Ivanti Endpoint Manager: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ivanti-endpoint-manager-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in Ivanti Endpoint Manager ausnutzen, um Cross-Site-Scripting-Angriffe zu starten, beliebigen Code auszuführen und Daten zu manipulieren. - [[NEU] [mittel] Microsoft Exchange Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-microsoft-exchange-server-mehrere-schwachstellen/) - Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Microsoft Exchange Server 2016, Microsoft Exchange Server 2019 und Microsoft Exchange ausnutzen, um Administratorrechte zu erlangen und Spoofing-Angriffe durchzuführen. - [[NEU] [hoch] Microsoft Azure Monitor Agent: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-azure-monitor-agent-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Azure Monitor Agent ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [hoch] Rockwell Automation FactoryTalk (DataMosaix Private Cloud): Schwachstelle ermöglicht SQL-Injection](https://backoff.de/it-sicherheit-bsi/neu-hoch-rockwell-automation-factorytalk-datamosaix-private-cloud-schwachstelle-ermoeglicht-sql-injection/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rockwell Automation FactoryTalk DataMosaix Private Cloud ausnutzen, um einen SQL-Injection Angriff durchzuführen. - [[NEU] [mittel] Phoenix Contact FL SWITCH: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-phoenix-contact-fl-switch-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Phoenix Contact FL SWITCH ausnutzen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Ruby SAML: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ruby-saml-mehrere-schwachstellen-ermoeglichen-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Ruby SAML ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] IBM InfoSphere Information Server (Netty, FreeScout): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-infosphere-information-server-netty-freescout-mehrere-schwachstellen/) - Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in IBM InfoSphere Information Server ausnutzen, um Dateien zu manipulieren, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [mittel] HCL BigFix: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-hcl-bigfix-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HCL BigFix ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] libpng: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-libpng-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen und Code auszuführen. - [[UPDATE] [mittel] AMD “Zen 5” Prozessoren: Schwachstelle gefährdet Vertraulichkeit und Integrität](https://backoff.de/it-sicherheit-bsi/update-mittel-amd-zen-5-prozessoren-schwachstelle-gefaehrdet-vertraulichkeit-und-integritaet/) - Ein lokaler Angreifer kann eine Schwachstelle in AMD “Zen 5” Prozessoren ausnutzen, um die Vertraulichkeit und die Integrität zu gefährden. - [[UPDATE] [niedrig] CUPS-Filters: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-niedrig-cups-filters-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in CUPS-Filters ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-powerdns-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PowerDNS ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (Developer Hub): Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-developer-hub-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux Developer Hub ausnutzen, um eine SQL-Injection durchzuführen und möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu ändern oder Berechtigungen zu erweitern. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-84/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service-Situation führen oder eine Speicherbeschädigung verursachen können. - [[UPDATE] [mittel] IBM InfoSphere Information Server: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-ibm-infosphere-information-server-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in IBM InfoSphere Information Server ausnutzen, um Informationen offenzulegen. - [[UPDATE] [hoch] Android Patchday Dezember 2025: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-android-patchday-dezember-2025-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Google Android ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, einen Denial-of-Service-Zustand auszulösen, vertrauliche Informationen offenzulegen oder andere nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [niedrig] CPython: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-niedrig-cpython-schwachstelle-ermoeglicht-denial-of-service/) - Ein lokaler Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Apache HTTP Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-apache-http-server-mehrere-schwachstellen-6/) - Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-webkitgtk-mehrere-schwachstellen-4/) - Ein entfenrter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (lasso): Eine Schwachstelle ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-lasso-eine-schwachstelle-ermoeglichen-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (lasso) ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Nextcloud (Contacts, Talk, Deck und Twofactor WebAuthn): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-nextcloud-contacts-talk-deck-und-twofactor-webauthn-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Nextcloud ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Google Cloud Platform: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-cloud-platform-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [niedrig] Fortra GoAnywhere MFT: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-fortra-goanywhere-mft-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortra GoAnywhere MFT ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] AnyDesk: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-anydesk-mehrere-schwachstellen/) - Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in AnyDesk ausnutzen, um Dateien zu manipulieren, die Authentifizierung zu umgehen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [kritisch] Vercel Next.js und React Server Components (React2Shell): Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-kritisch-vercel-next-js-und-react-server-components-react2shell-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Vercel Next.js und React ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] WatchGuard Firebox: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-watchguard-firebox-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in WatchGuard Firebox ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Nextcloud: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-nextcloud-mehrere-schwachstellen-19/) - Ein Angreifer kann mehrere Schwachstellen in Nextcloud ausnutzen, um Dateien zu manipulieren, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um falsche Informationen darzustellen. - [[UPDATE] [hoch] Webmin: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode](https://backoff.de/it-sicherheit-bsi/update-hoch-webmin-schwachstelle-ermoeglicht-ausfuehren-von-beliebigem-programmcode/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Webmin ausnutzen, um beliebigen Programmcode mit Root-Rechten auszuführen. - [[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-microsoft-edge-mehrere-schwachstellen-15/) - Ein Angreifer kann mehrere Schwachstellen in Google Chrome/Microsoft Edge ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [hoch] IBM DataPower Gateway: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-ibm-datapower-gateway-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM DataPower Gateway ausnutzen, um seine Privilegien zu erhöhen, Informationen auszuspähen, einen Denial-of-Service auszulösen oder weitere unspezifizierte Auswirkungen zu erzielen. - [[UPDATE] [mittel] CUPS: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-cups-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein lokaler Angreifer kann mehrere Schwachstellen in CUPS ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-ermoeglichen-denial-of-service-17/) - Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [hoch] WebKitGTK: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-webkitgtk-mehrere-schwachstellen-3/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um Memory Corruption, Prozessabstürze (DoS) oder Cross-Origin-Datenexfiltration zu verursachen oder potentiell Code auszuführen. - [[UPDATE] [mittel] OpenVPN: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-openvpn-schwachstelle-ermoeglicht-denial-of-service-2/) - Ein lokaler Angreifer kann eine Schwachstelle in OpenVPN ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Samsung Exynos: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-samsung-exynos-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Samsung Exynos ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-wireshark-mehrere-schwachstellen-ermoeglichen-denial-of-service-27/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Red Hat OpenShift: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-openshift-mehrere-schwachstellen-8/) - Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um einen Denial of Service Angriff durchzuführen oder Daten zu manipulieren. - [[UPDATE] [mittel] Linux Kernel: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-mehrere-schwachstellen-ermoeglichen-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Dell BSAFE SSL-J: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-dell-bsafe-ssl-j-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein Angreifer kann eine Schwachstelle in Dell BSAFE SSL-J ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] HCL BigFix: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-hcl-bigfix-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HCL BigFix ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] Mautic: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-mautic-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Mautic ausnutzen, um beliebigen Programmcode auszuführen und seine Rechte zu erweitern. - [[NEU] [mittel] Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-openshift-container-platform-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Google Android Pixel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-android-pixel-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Google Android Pixel ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Red Hat OpenShift Dev Spaces: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-red-hat-openshift-dev-spaces-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Dev Spaces ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] phpMyAdmin: Schwachstelle ermöglicht SQL-Injection](https://backoff.de/it-sicherheit-bsi/update-mittel-phpmyadmin-schwachstelle-ermoeglicht-sql-injection/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in phpMyAdmin ausnutzen, um eine SQL-Injection durchzuführen. - [[NEU] [mittel] vim: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-vim-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Tinyproxy: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-tinyproxy-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Tinyproxy ausnutzen, um die Sicherheitsrichtlinie zu umgehen. - [[NEU] [niedrig] Mattermost Server: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-mattermost-server-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Mattermost Server ausnutzen, um Informationen offenzulegen. - [[UPDATE] [mittel] cPanel cPanel/WHM: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-mittel-cpanel-cpanel-whm-schwachstelle-ermoeglicht-manipulation-von-dateien-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um eine HTTP-Response-Header-Injection durchzuführen, wodurch er Cross-Site-Scripting (XSS) und Open-Redirect-Angriffe durchführen und den Cache oder den Header manipulieren kann. - [[NEU] [hoch] cPanel cPanel/WHM: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-hoch-cpanel-cpanel-whm-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein lokaler Angreifer kann eine Schwachstelle in cPanel cPanel/WHM ausnutzen, um seine Privilegien zu erhöhen. - [[NEU] [hoch] Samsung Android: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-samsung-android-mehrere-schwachstellen-6/) - Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um Privilegien zu erweitern, vertrauliche Informationen offenzulegen oder Speicherbeschädigungen durchzuführen, was zu weiteren Angriffen wie Codeausführung oder Denial-of-Service führen kann. - [[NEU] [hoch] Angular: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-hoch-angular-schwachstelle-ermoeglicht-cross-site-scripting/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Angular ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] Red Hat Enterprise Linux (Quarkus): Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-quarkus-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (Quarkus) ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Kubernetes: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-kubernetes-schwachstelle-ermoeglicht-offenlegung-von-informationen-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kubernetes ausnutzen, um Informationen offenzulegen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-83/) - Ein Angreifer kann mehrere Schwachstellen im Linux-Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, die möglicherweise zu einer Denial-of-Service- Bedingung führen oder eine Speicherbeschädigung verursachen können. - [[NEU] [mittel] xwiki (XJetty): Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-xwiki-xjetty-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xwiki ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] CODESYS Control und Development System: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-codesys-control-und-development-system-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in CODESYS Control und Development System ausnutzen, um beliebigen Programmcode mit Benutzerrechten auszuführen oder einen Denial of Service zu verursachen. - [[UPDATE] [hoch] QT: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-qt-mehrere-schwachstellen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in QT ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [hoch] Microsoft Azure Linux: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-azure-linux-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft Azure Linux und Microsoft Windows ausnutzen um erhöhte Privilegien zu erlangen, beliebigen Code auszuführen, die Authentifizierung zu umgehen, Spoofing-Angriffe durchzuführen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [mittel] libvirt: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-libvirt-schwachstelle-ermoeglicht-offenlegung-von-informationen-2/) - Ein lokaler Angreifer kann eine Schwachstelle in libvirt ausnutzen, um Informationen offenzulegen. - [[UPDATE] [mittel] PostgreSQL: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-postgresql-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Devolutions Remote Desktop Manager und Server: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-devolutions-remote-desktop-manager-und-server-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Devolutions Remote Desktop Manager und Server ausnutzen, um Informationen offenzulegen. - [[UPDATE] [mittel] Mattermost Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-mattermost-server-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mattermost Server ausnutzen, um Informationen offenzulegen und einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [hoch] Mattermost Server: Mehrere Schwachstellen ermöglichen die Umgehung von Sicherheitsmaßnahmen](https://backoff.de/it-sicherheit-bsi/update-hoch-mattermost-server-mehrere-schwachstellen-ermoeglichen-die-umgehung-von-sicherheitsmassnahmen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen im Mattermost Server ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so eine Kontoübernahme durchzuführen. - [[UPDATE] [mittel] Mattermost Server und Mobile: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-mattermost-server-und-mobile-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Mattermost Server und Mobile ausnutzen, um Informationen offenzulegen oder einen Denial of Service zu verursachen. - [[UPDATE] [mittel] Red Hat OpenShift Container Platform: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-openshift-container-platform-mehrere-schwachstellen-2/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen. - [[UPDATE] [mittel] Red Hat WildFly: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-wildfly-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat WildFly ausnutzen, um einen Denial of Service herbeizuführen. - [[UPDATE] [niedrig] Red Hat OpenShift: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-niedrig-red-hat-openshift-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] Devolutions Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-devolutions-server-mehrere-schwachstellen-2/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Devolutions Server ausnutzen, um Daten zu manipulieren, Informationen zu erspähen oder Sicherheitsmaßnahmen zu umgehen. - [[UPDATE] [mittel] Foreman: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-foreman-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein Angreifer kann eine Schwachstelle in Foreman ausnutzen, um Informationen offenzulegen. - [[UPDATE] [mittel] Linux Kernel: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-linux-kernel-schwachstelle-ermoeglicht-denial-of-service-44/) - Ein lokaler Angreifer kann eine Schwachstelle in Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [niedrig] Splunk Enterprise (Add-on für Palo Alto Networks): Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-splunk-enterprise-add-on-fuer-palo-alto-networks-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Splunk Enterprise (Add-on für Palo Alto Networks) ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] Apache CloudStack: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-cloudstack-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Apache CloudStack ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen offenzulegen. - [[NEU] [mittel] Red Hat JBoss Enterprise Application Platform (Eclipse JGit): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-jboss-enterprise-application-platform-eclipse-jgit-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat JBoss Enterprise Application Platform und Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Mattermost: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-mattermost-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff-4/) - Ein Angreifer kann eine Schwachstelle in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] GitLab: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-gitlab-mehrere-schwachstellen-25/) - Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Benutzerrechte zu erlangen, einen Denial of Service herbeizuführen, Informationen offenzulegen oder Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [niedrig] GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-niedrig-gnutls-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein lokaler Angreifer kann eine Schwachstelle in GnuTLS ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [mittel] IBM Business Automation Workflow: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-ibm-business-automation-workflow-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM Business Automation Workflow ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Manipulation von Dateien und potenziell Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-ibm-websphere-application-server-schwachstelle-ermoeglicht-manipulation-von-dateien-und-potenziell-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um Dateien zu manipulieren, und potenziell um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Red Hat Enterprise Linux (CivetWeb library): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-civetweb-library-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-app-connect-enterprise-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um Sicherheitsmaßnahmen zu umgehen und Cross-Site-Scripting- oder Open-Redirect-Angriffe durchzuführen, einen Denial-of-Service-Zustand herbeizuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[NEU] [mittel] OpenSearch: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-opensearch-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenSearch ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [niedrig] OPNsense: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/neu-niedrig-opnsense-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in OPNsense ausnutzen, um beliebige Dateien mit Root-Rechten zu erstellen. - [[UPDATE] [niedrig] Vercel Next.js: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-niedrig-vercel-next-js-schwachstelle-ermoeglicht-offenlegung-von-informationen-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Vercel Next.js ausnutzen, um Informationen offenzulegen. - [[UPDATE] [hoch] Fluent Bit: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-fluent-bit-mehrere-schwachstellen/) - Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Fluent Bit ausnutzen, um Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. - [[UPDATE] [mittel] Red Hat Enterprise Linux Ceph Storage: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-enterprise-linux-ceph-storage-mehrere-schwachstellen/) - Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux Ceph Storage ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [UNGEPATCHT] [hoch] D-LINK Router: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-d-link-router-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in D-LINK Router ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] GIMP: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-mittel-gimp-schwachstelle-ermoeglicht-codeausfuehrung-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] MongoDB: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-mongodb-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in MongoDB ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Google Chrome/Microsoft Edge: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-microsoft-edge-schwachstelle-ermoeglicht-codeausfuehrung-68/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome/Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Red Hat OpenShift GitOps: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-openshift-gitops-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift GitOps ausnutzen, um Daten zu manipulieren, falsche Informationen darzustellen, oder einen Denial of Service zu verursachen. - [[NEU] [mittel] Janitza UMG 96-PA und UMG 96-PA-MID+: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-janitza-umg-96-pa-und-umg-96-pa-mid-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Janitza UMG ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] vllm und PyTorch: Schwachstelle ermöglicht DoS und potenzielle Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-vllm-und-pytorch-schwachstelle-ermoeglicht-dos-und-potenzielle-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in vllm und PyTorch ausnutzen, um einen Denial-of-Service-Zustand zu verursachen oder möglicherweise eine Remote-Codeausführung zu erreichen. - [[UPDATE] [mittel] cURL (wcurl): Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-mittel-curl-wcurl-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in cURL ausnutzen, um Dateien zu manipulieren. - [[UPDATE] [kritisch] Oracle Fusion Middleware: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-kritisch-oracle-fusion-middleware-mehrere-schwachstellen-6/) - Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Fusion Middleware ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. - [[NEU] [mittel] Hashicorp Terraform (Enterprise, Vault Provider): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-hashicorp-terraform-enterprise-vault-provider-mehrere-schwachstellen/) - Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Hashicorp Terraform ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren. - [[NEU] [hoch] HCL BigFix: Schwachstelle ermöglicht Manipulation von Daten](https://backoff.de/it-sicherheit-bsi/neu-hoch-hcl-bigfix-schwachstelle-ermoeglicht-manipulation-von-daten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HCL BigFix ausnutzen, um Daten zu manipulieren. - [[UPDATE] [hoch] poppler: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-poppler-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in poppler ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [mittel] Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-wireshark-mehrere-schwachstellen-ermoeglichen-denial-of-service-26/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Wireshark ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [UNGEPATCHT] [hoch] MELDUNG ZURÜCKGEZOGEN](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-meldung-zurueckgezogen/) - Die Meldung wurde aufgrund einer nicht bestätigten Informationslage zurückgezogen. - [[UPDATE] [mittel] ImageMagick (BMP decoder): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-imagemagick-bmp-decoder-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Microsoft Windows und Windows Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-microsoft-windows-und-windows-server-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows und Windows Server ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Microsoft Visual Studio Code: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-microsoft-visual-studio-code-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Visual Studio Code ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Red Hat Satellite: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-satellite-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Satellite für Red Hat Enterprise Linux ausnutzen, um Sicherheitsmaßnahmen zu umgehen und so vertrauliche Informationen offenzulegen. - [[NEU] [mittel] MongoDB (Server): Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-mongodb-server-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in MongoDB (Server) ausnutzen, um einen Denial-of-Service-Angriff durchzuführen. - [[NEU] [hoch] Google Cloud Platform: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-hoch-google-cloud-platform-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-2/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [hoch] IBM AIX und VIOS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-aix-und-vios-mehrere-schwachstellen/) - Ein entfernter anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in IBM AIX und IBM VIOS ausnutzen, um Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder eine Speicherbeschädigung durchzuführen. - [[NEU] [UNGEPATCHT] [niedrig] Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-niedrig-keycloak-schwachstelle-ermoeglicht-offenlegung-von-informationen-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Informationen offenzulegen. - [[UPDATE] [mittel] expat: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-expat-schwachstelle-ermoeglicht-denial-of-service-7/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] SonicWall Email Security: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-sonicwall-email-security-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in SonicWall Email Security ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen offenzulegen. - [[NEU] [mittel] Progress Software MOVEit: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-progress-software-moveit-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Progress Software MOVEit ausnutzen, um Server-Side Request Forgery durchzuführen mit Auswirkungen auf die Vertraulichkeit des Systems. - [[UPDATE] [mittel] Grub: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-grub-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Grub ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (python-kdcproxy): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-python-kdcproxy-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen und um einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [mittel] MongoDB: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-mongodb-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein lokaler Angreifer kann eine Schwachstelle in MongoDB ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] Grafana: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-hoch-grafana-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Grafana ausnutzen, um seine Privilegien zu erhöhen oder sich als Benutzer auszugeben. - [[NEU] [mittel] SonicWall SSL-VPN: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-sonicwall-ssl-vpn-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in SonicWall SSL-VPN ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Pega Platform: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-hoch-pega-platform-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Pega Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-82/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [niedrig] Python (CPython Zipfile Module): Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/update-niedrig-python-cpython-zipfile-module-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle im zipfile-Modul von CPython ausnutzen, um Dateien zu manipulieren. - [[UPDATE] [mittel] HAProxy und HAProxy ALOHA: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-haproxy-und-haproxy-aloha-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in HAProxy und HAProxy ALOHA ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] OpenVPN: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-openvpn-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um Sicherheitsmaßnahmen zu umgehen und andere nicht näher spezifizierte Angriffe durchzuführen, beispielsweise einen Denial-of-Service-Zustand herbeizuführen oder vertrauliche Informationen offenzulegen. - [[NEU] [hoch] Arista EOS: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-arista-eos-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Arista EOS ausnutzen, um einen Denial of Service Angriff durchzuführen, und um seine Privilegien zu erhöhen. - [[UPDATE] [hoch] Squid: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-hoch-squid-schwachstelle-ermoeglicht-denial-of-service-4/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Squid ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [mittel] Fortinet FortiWeb: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-fortinet-fortiweb-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiWeb ausnutzen, um die Authentisierung zu umgehen. - [[NEU] [niedrig] Fortinet FortiOS und FortiProxy: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-fortinet-fortios-und-fortiproxy-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann eine Schwachstelle in Fortinet FortiOS und Fortinet FortiProxy ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [niedrig] Fortinet FortiMail: Schwachstelle ermöglicht Manipulation von Dateien](https://backoff.de/it-sicherheit-bsi/neu-niedrig-fortinet-fortimail-schwachstelle-ermoeglicht-manipulation-von-dateien/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiMail ausnutzen, um Dateien zu manipulieren. - [[UPDATE] [mittel] Internet Systems Consortium BIND: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-internet-systems-consortium-bind-mehrere-schwachstellen-3/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um Dateien zu manipulieren oder einen Denial of Service Zustand herbeizuführen. - [[NEU] [mittel] Aruba AOS-CX: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-aruba-aos-cx-mehrere-schwachstellen-2/) - Ein Angreifer kann mehrere Schwachstellen in Aruba AOS-CX ausnutzen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Dateien zu manipulieren. - [[UPDATE] [mittel] Red Hat Trusted Profile Analyzer: Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-trusted-profile-analyzer-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Trusted Profile Analyzer ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Fortinet FortiVoice: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-fortinet-fortivoice-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiVoice ausnutzen, um beliebigen Programmcode über SQL-Injection auszuführen. - [[NEU] [mittel] WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-mittel-wp-royal-royal-elementor-addons-schwachstelle-ermoeglicht-cross-site-scripting-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in WP Royal Royal Elementor Addons ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [hoch] Liferay Portal und DXP: Schwachstelle ermöglicht Cross-Site Scripting](https://backoff.de/it-sicherheit-bsi/neu-hoch-liferay-portal-und-dxp-schwachstelle-ermoeglicht-cross-site-scripting-3/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Liferay Portal und Liferay DXP ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. - [[NEU] [mittel] Mattermost: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-mattermost-mehrere-schwachstellen-ermoeglichen-nicht-spezifizierten-angriff-10/) - Ein Angreifer kann mehrere Schwachstellen in Mattermost ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [mittel] Zabbix: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-zabbix-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Zabbix ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um einen Denial of Service Zustand herbeizuführen und um nicht näher beschriebene Auswirkungen zu verursachen. - [[NEU] [hoch] Fortinet FortiOS (CAPWAP daemon): Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-fortinet-fortios-capwap-daemon-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer, oder ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Fortinet FortiOS ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] xwiki (AdminTools und Pro Macros): Mehrere Schwachstellen ermöglichen Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-xwiki-admintools-und-pro-macros-mehrere-schwachstellen-ermoeglichen-offenlegung-von-informationen/) - Ein Angreifer kann mehrere Schwachstellen in xwiki ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Fortinet FortiWeb: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-fortinet-fortiweb-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Fortinet FortiWeb ausnutzen, um beliebigen Programmcode auszuführen. - [[UPDATE] [hoch] Google Chrome/Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung oder DoS](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-microsoft-edge-mehrere-schwachstellen-ermoeglichen-codeausfuehrung-oder-dos/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome/Microsoft Edge ausnutzen, um möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen. - [[UPDATE] [mittel] Cisco Contact Center Produkte (CCE,CCX,CUIC): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-cisco-contact-center-produkte-cceccxcuic-mehrere-schwachstellen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Cisco Unified Contact Center Express (UCCX), Cisco Unified Contact Center Enterprise und Cisco Unified Intelligence Center ausnutzen, um Administratorrechte zu erlangen beliebigen Code auszuführen, Daten zu manipulieren und vertrauliche Informationen offenzulegen. - [[UPDATE] [mittel] Mattermost Desktop: Schwachstellen ermöglichten Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-mattermost-desktop-schwachstellen-ermoeglichten-denial-of-service/) - Ein Angreifer kann eine Schwachstelle in Mattermost Desktop ausnutzen, um einen Denial of Service zu verursachen. - [[NEU] [mittel] Mattermost Plugins: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/neu-mittel-mattermost-plugins-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein Angreifer kann eine Schwachstelle in Mattermost Plugins ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[NEU] [mittel] SolarWinds Platform: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-solarwinds-platform-mehrere-schwachstellen-3/) - Ein Angreifer kann mehrere Schwachstellen in SolarWinds Platform ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, um Daten zu manipulieren, und potenziell um falsche Informationen darzustellen. - [[NEU] [mittel] MISP: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-misp-schwachstelle-ermoeglicht-offenlegung-von-informationen-3/) - Ein Angreifer kann eine Schwachstelle in MISP ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] SolarWinds Serv-U: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-hoch-solarwinds-serv-u-mehrere-schwachstellen-ermoeglichen-ausfuehren-von-beliebigem-programmcode-mit-administratorrechten/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in SolarWinds Serv-U ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen. - [[NEU] [mittel] Checkmk: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-checkmk-mehrere-schwachstellen-3/) - Ein entfernter, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Checkmk ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen. - [[UPDATE] [mittel] Red Hat JBoss Data Grid: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-red-hat-jboss-data-grid-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat JBoss Data Grid ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen und um einen Denial-of-Service-Zustand zu erzeugen. - [[UPDATE] [hoch] Google Chrome: Schwachstelle ermöglicht nicht spezifizierten Angriff](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-schwachstelle-ermoeglicht-nicht-spezifizierten-angriff/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. - [[UPDATE] [hoch] Flowise: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-hoch-flowise-mehrere-schwachstellen-ermoeglichen-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen und sich so Zugriff auf Konten zu verschaffen. - [[UPDATE] [hoch] IBM AIX: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-ibm-aix-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM AIX ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um Dateien zu manipulieren, und um beliebigen Programmcode mit Root Rechten auszuführen. - [[NEU] [mittel] M-Files M-Files Server: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-m-files-m-files-server-schwachstelle-ermoeglicht-denial-of-service/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in M-Files M-Files Server ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [hoch] xwiki: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/update-hoch-xwiki-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in xwiki ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] NetApp ActiveIQ Unified Manager (Axios): Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-netapp-activeiq-unified-manager-axios-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NetApp ActiveIQ Unified Manager ausnutzen, um Informationen offenzulegen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-80/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff oder andere, nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-81/) - Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen und andere nicht näher spezifizierte Angriffe durchzuführen. - [[NEU] [hoch] Flowise (on-premise): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-hoch-flowise-on-premise-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] IBM SAN Volume Controller, Storwize und FlashSystem: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-ibm-san-volume-controller-storwize-und-flashsystem-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM SAN Volume Controller, IBM Storwize und IBM FlashSystem ausnutzen, um Informationen offenzulegen. - [[UPDATE] [hoch] Linux Kernel: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-linux-kernel-mehrere-schwachstellen-79/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. - [[UPDATE] [hoch] Django: Mehrere Schwachstellen ermöglichen Denial of Service und SQL-Injection](https://backoff.de/it-sicherheit-bsi/update-hoch-django-mehrere-schwachstellen-ermoeglichen-denial-of-service-und-sql-injection/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Django ausnutzen, um einen Denial of Service Angriff und eine SQL-Injection durchzuführen. - [[UPDATE] [mittel] IBM WebSphere Application Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-ibm-websphere-application-server-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in IBM WebSphere Application Server ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Arista EOS: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/update-mittel-arista-eos-schwachstelle-ermoeglicht-denial-of-service/) - Ein Angreifer mit physischem Zugriff kann eine Schwachstelle in Arista EOS ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [kritisch] Fortinet FortiWeb: Schwachstelle ermöglicht Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/update-kritisch-fortinet-fortiweb-schwachstelle-ermoeglicht-erlangen-von-administratorrechten/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Fortinet FortiWeb ausnutzen, um Administratorrechte zu erlangen. - [[NEU] [UNGEPATCHT] [hoch] Linksys Router (E1200, E7350, RE700): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-ungepatcht-hoch-linksys-router-e1200-e7350-re700-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen im Linksys-Router ausnutzen, um beliebigen Code auszuführen, Speicherbeschädigungen zu verursachen und einen Denial-of-Service-Zustand herbeizuführen. - [[NEU] [hoch] Cisco Catalyst Center Virtual Appliance: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-cisco-catalyst-center-virtual-appliance-mehrere-schwachstellen/) - Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Cisco Catalyst Center Virtual Appliance ausnutzen, um Administratorrechte zu erlangen und Spoofing-Angriffe durchzuführen. - [[NEU] [mittel] Cisco Catalyst Center: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-cisco-catalyst-center-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Cisco Catalyst ausnutzen, um Sicherheitsmaßnahmen zu umgehen, beliebigen Code mit Root-Rechten auszuführen und Cross-Site-Scripting-Angriffe durchzuführen. - [[NEU] [niedrig] CUPS (Filters): Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-cups-filters-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in CUPS (Filters) ausnutzen, um Informationen offenzulegen oder einen Denial of Service herbeizuführen. - [[NEU] [mittel] HP LaserJet: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-hp-laserjet-mehrere-schwachstellen-ermoeglichen-offenlegung-von-informationen/) - Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in HP LaserJet ausnutzen, um Informationen offenzulegen. - [[UPDATE] [mittel] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-keycloak-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-2/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [mittel] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-mittel-keycloak-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[UPDATE] [niedrig] Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-niedrig-keycloak-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Informationen offenzulegen. - [[UPDATE] [hoch] Google Chrome/Microsoft Edge: Schwachstelle ermöglicht nicht näher beschriebene Auswirkungen](https://backoff.de/it-sicherheit-bsi/update-hoch-google-chrome-microsoft-edge-schwachstelle-ermoeglicht-nicht-naeher-beschriebene-auswirkungen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Chrome/Microsoft Edge ausnutzen, um nicht näher beschriebene Auswirkungen zu erzielen. Möglicherweise kann er Code ausführen oder einen Denial of Service Zustand herbeiführen. - [[NEU] [hoch] Autodesk 3ds Max: Mehrere Schwachstellen ermöglichen Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-hoch-autodesk-3ds-max-mehrere-schwachstellen-ermoeglichen-codeausfuehrung/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Autodesk 3ds Max ausnutzen, um beliebigen Programmcode auszuführen, sensible Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [mittel] Omnissa Workspace ONE UEM: Schwachstelle ermöglicht Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-mittel-omnissa-workspace-one-uem-schwachstelle-ermoeglicht-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Omnissa Workspace ONE UEM ausnutzen, um Informationen offenzulegen. - [[NEU] [hoch] pgAdmin: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-pgadmin-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in pgAdmin ausnutzen, um beliebigen Code auszuführen, Betriebssystembefehle auszuführen oder die Authentifizierung zu umgehen. - [[NEU] [hoch] IBM QRadar SIEM: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-ibm-qradar-siem-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM QRadar SIEM ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen. - [[NEU] [hoch] Drupal Core: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-drupal-core-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Drupal Core ausnutzen, um einen Denial of Service Angriff durchzuführen, um beliebigen Programmcode auszuführen, um falsche Informationen darzustellen, und um Informationen offenzulegen. - [[NEU] [mittel] PyTorch: Schwachstelle ermöglicht Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-pytorch-schwachstelle-ermoeglicht-denial-of-service/) - Ein Angreifer kann eine Schwachstelle in PyTorch ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[UPDATE] [mittel] Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-mozilla-firefox-und-firefox-esr-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um beliebigen Code auszuführen, Sicherheitsmechanismen zu umgehen, vertrauliche Daten aus anderen Ursprüngen zu lesen oder aus der Sandbox auszubrechen. - [[UPDATE] [hoch] Mozilla Firefox: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-hoch-mozilla-firefox-mehrere-schwachstellen-3/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um Code ausführen, privilegierte Informationen auslesen, Sicherheitsmechanismen umgehen oder Benutzer durch UI-Manipulation täuschen. - [[UPDATE] [hoch] Red Hat Enterprise Linux (runc): Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/update-hoch-red-hat-enterprise-linux-runc-mehrere-schwachstellen-ermoeglichen-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat OpenShift ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service herbeizuführen. - [[UPDATE] [mittel] Dovecot IMAP Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/update-mittel-dovecot-imap-server-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen-und-offenlegung-von-informationen/) - Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Dovecot ausnutzen, um Sicherheitsvorkehrungen zu umgehen und vertrauliche Informationen offenzulegen. - [[NEU] [mittel] TYPO3 Extensions: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-typo3-extensions-mehrere-schwachstellen/) - Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in den TYPO3 Extensions "Forms Export" und "Modules" ausnutzen, um Sicherheitsvorkehrungen zu umgehen oder Informationen offenzulegen. - [[NEU] [hoch] Apache OpenOffice: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-apache-openoffice-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Apache OpenOffice ausnutzen, um vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen und eine Speicherbeschädigung durchzuführen, was zur Ausführung von beliebigem Code führen könnte. - [[NEU] [hoch] Kibana: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-kibana-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Kibana ausnutzen, um Dateien zu manipulieren, und um einen Cross-Site Scripting Angriff durchzuführen. - [[UPDATE] [mittel] IBM WebSphere Application Server Liberty: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/update-mittel-ibm-websphere-application-server-liberty-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] ZScaler Client Connector: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen](https://backoff.de/it-sicherheit-bsi/neu-mittel-zscaler-client-connector-schwachstelle-ermoeglicht-umgehen-von-sicherheitsvorkehrungen/) - Ein lokaler Angreifer kann eine Schwachstelle in ZScaler Client Connector ausnutzen, um Sicherheitsvorkehrungen zu umgehen. - [[NEU] [mittel] Adobe Creative Cloud Applikationen: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-mittel-adobe-creative-cloud-applikationen-mehrere-schwachstellen-5/) - Ein lokaler oder entfernter anonymer Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service-Zustand zu verursachen. - [[NEU] [kritisch] Microsoft Windows und Windows Server: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-kritisch-microsoft-windows-und-windows-server-mehrere-schwachstellen/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft Windows und Microsoft Windows Server ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. - [[NEU] [hoch] Microsoft SQL Server: Schwachstelle ermöglicht Privilegieneskalation](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-sql-server-schwachstelle-ermoeglicht-privilegieneskalation/) - Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft SQL Server 2017, Microsoft SQL Server 2019, Microsoft SQL Server 2016 und Microsoft SQL Server 2022 ausnutzen, um eine SQL-Injection durchzuführen und erhöhte Privilegien zu erlangen. - [[NEU] [mittel] Red Hat Enterprise Linux (kea): Mehrere Schwachstellen ermöglichen Denial of Service](https://backoff.de/it-sicherheit-bsi/neu-mittel-red-hat-enterprise-linux-kea-mehrere-schwachstellen-ermoeglichen-denial-of-service/) - Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen. - [[NEU] [niedrig] Grafana: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen](https://backoff.de/it-sicherheit-bsi/neu-niedrig-grafana-mehrere-schwachstellen-ermoeglichen-offenlegung-von-informationen/) - Ein Angreifer kann mehrere Schwachstellen in Grafana ausnutzen, um Informationen offenzulegen. - [[NEU] [mittel] Microsoft Azure: Schwachstelle ermöglicht Codeausführung](https://backoff.de/it-sicherheit-bsi/neu-mittel-microsoft-azure-schwachstelle-ermoeglicht-codeausfuehrung/) - Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Azure ausnutzen, um beliebigen Programmcode auszuführen. - [[NEU] [mittel] Microsoft Configuration Manager: Schwachstelle ermöglicht Erlangen von Administratorrechten](https://backoff.de/it-sicherheit-bsi/neu-mittel-microsoft-configuration-manager-schwachstelle-ermoeglicht-erlangen-von-administratorrechten/) - Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Configuration Manager ausnutzen, um Administratorrechte zu erlangen. - [[NEU] [hoch] Microsoft Office Produkte: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-office-produkte-mehrere-schwachstellen-4/) - Ein Angreifer kann mehrere Schwachstellen in Microsoft Office Produkte ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um seine Privilegien zu erhöhen. - [[NEU] [hoch] Microsoft Dynamics 365: Mehrere Schwachstellen](https://backoff.de/it-sicherheit-bsi/neu-hoch-microsoft-dynamics-365-mehrere-schwachstellen-3/) - Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in Microsoft Dynamics 365 ausnutzen, um vertrauliche Informationen offenzulegen und Spoofing-Angriffe mit potenzieller Skriptausführung durchzuführen. ## Seiten - [Home](https://backoff.de/) - BackOff stoppt Ransomware mit einem Konzept der das Ziel hat, Ihre Backups gekapselt zu offline sichern. Ransomware und Erpresser haben keine Chance. - [Fakten](https://backoff.de/fakten/) - Die Opfer von Ransomware-Angriffen stammen aus verschiedenen Sektoren, sowohl private als auch öffentliche Einrichtungen Opfer solcher Angriffe werden können. - [News - BSI](https://backoff.de/news-bsi/) - Einige Veröffentlichungen der Bundesamt für Sicherheit in der Informationstechnik (BSI) bzgl. IT Sicherheit können Sie im folgenden Bereich nachlesen: - [Contact](https://backoff.de/contact/) - [contact-form-7 id="271" title="Contact form"] ## Kategorien - [IT-Sicherheit-BSI](https://backoff.de/category/it-sicherheit-bsi/)