Autor: Peter Leibling

[UPDATE] [mittel] Red Hat Enterprise Linux (socat): Schwachstelle ermöglicht Manipulation von Dateien

Ein lokaler Angreifer kann eine Schwachstelle im „socat“ Paket von Red Hat Enterprise Linux ausnutzen, um Dateien zu manipulieren.

[UPDATE] [hoch] ZURÜCKGEZOGEN: IGEL OS: Schwachstelle ermöglicht Privilegieneskalation

IGEL hat sein Advisory überarbeitet. Es sind keine IGEL Produkte von der beschriebenen Schwachstelle betroffen.

[UPDATE] [hoch] Ruby on Rails: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Ruby on Rails ausnutzen, um Informationen offenzulegen, einen Denial of Service Zustand hervorzurufen oder beliebigen Programmcode auszuführen.

[NEU] [hoch] Samsung Exynos: Mehrere Schwachstellen ermöglichen Denial of Service

Ein Angreifer kann meherere Schwachstellen in Samsung Exynos ausnutzen, um einen Denial of Service Angriff durchzuführen.

Sicherheitsupdate: Dell Data Protection Advisor über viele Lücken angreifbar

Angreifer können an Schwachstellen in Dells Backuplösung Data Protection Advisor ansetzen. Der Computerhersteller stuft das Risiko als kritisch ein.

[NEU] [mittel] Checkmk: Schwachstelle ermöglicht Manipulation von Dateien

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Checkmk ausnutzen, um Dateien zu manipulieren.

[UPDATE] [mittel] libssh: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in libssh ausnutzen, um Informationen offenzulegen.

[UPDATE] [mittel] libssh: Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in libssh ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und potentiell weitere nicht spezifizierte Auswirkungen zu verursachen.

[UPDATE] [mittel] Apache Commons Configuration: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons Configuration ausnutzen, um einen Denial of Service Angriff durchzuführen.

[UPDATE] [hoch] dpkg: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in dpkg ausnutzen, um Informationen offenzulegen.