Autor: Peter Leibling

[NEU] [hoch] OpenCTI: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um beliebigen Programmcode auszuführen.

Cyberattacken: Mirai-Botnetz greift Samsung MagicINFO 9 Server an

Aufgrund von laufenden Attacken sollten Admins Samsung MagicINFO 9 Server zügig auf den aktuellen Stand bringen.

[NEU] [hoch] Red Hat Enterprise Linux AI (HDF5): Mehrere Schwachstellen

Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren und einen Denial-of-Service-Zustand zu verursachen.

[NEU] [mittel] LogStash: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LogStash ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Jetzt patchen! Warnung vor Schadecode-Attacken auf FreeType und Langflow

Die US-Sicherheitsbehörde CISA warnt vor Angriffen auf die Programmbibliothek FreeType und das KI-Tool Langflow.

[NEU] [hoch] Ubiquiti UniFi (Protect Cameras und Application): Mehrere Schwachstellen

Ein entfernter anonymer oder ein entfernter authentisierter Angreifer kann mehrere Schwachstellen in Ubiquiti UniFi Produkten ausnutzen, um beliebigen Code auszuführen und vertrauliche Informationen preiszugeben.

[NEU] [mittel] Arista EOS: Schwachstelle ermöglicht Offenlegung von Informationen

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Arista EOS ausnutzen, um Informationen offenzulegen.

[UPDATE] [hoch] Ubiquiti UniFi (Protect Camera und Application): Mehrere Schwachstellen

Ein entfernter anonymer Angreifer oder ein Angreifer aus einem angrenzenden Netzwerk kann mehrere Schwachstellen in Ubiquiti UniFi ausnutzen, um beliebigen Code auszuführen, Daten zu manipulieren und Sicherheitsmaßnahmen zu umgehen.

[UPDATE] [mittel] PowerDNS: Schwachstelle ermöglicht Denial of Service

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PowerDNS ausnutzen, um einen Denial of Service Angriff durchzuführen.

[NEU] [hoch] Kibana: Schwachstelle ermöglicht Codeausführung

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Kibana ausnutzen, um beliebigen Programmcode auszuführen.