Sicherheits Meldungen

  • Google Chrome / Microsoft Edge: Mehrere Schwachstellen
    am 17. Juli 2025 um 05:36

    In Google Chrome / Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schutzmechanismen zu umgehen und nicht genau bekannte Angriffe durchzuführen. Dazu zählen beispielsweise die Ausführung von […]

  • VMware Produkte: Mehrere Schwachstellen
    am 16. Juli 2025 um 08:51

    Ein lokaler Angreifer kann mehrere Schwachstellen in verschiedenen VMware-Produkten ausnutzen, um beliebigen Code auszuführen und an vertrauliche Daten zu erlangen.

  • Oracle Java SE: Mehrere Schwachstellen
    am 16. Juli 2025 um 08:31

    In Oracle Java SE und GraalVM, sowie weiteren Java Editionen wie z.B. OpenJDK und Azul Zulu bestehen mehrere Schwachstellen. Durch Ausnutzung dieser Schwachstellen kann ein Angreifer die Vertraulichkeit, Integrität und Verfügbarkeit gefährden. […]

  • ESET Sicherheitsprodukte: Schwachstelle ermöglicht Manipulation von Dateien
    am 11. Juli 2025 um 11:19

    Es besteht ein Problem mit der Installationsdatei von ESET-Sicherheitsprodukten unter Windows. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um um eine beliebige Datei zu löschen, ohne die entsprechenden Berechtigungen zu besitzen. Zur […]

  • Microsoft Patchday Juli 2025
    am 9. Juli 2025 um 08:14

    Microsoft hat im Juli zahlreiche Schwachstellen in verschiedenen Produkten behoben.

  • Trend Micro Maximum Security: Schwachstelle ermöglicht Privilegieneskalation
    am 9. Juli 2025 um 08:14

    Es besteht eine Schwachstelle in Trend Micro Maximum Security für Windows. Ein lokaler Angreifer kann über eine spezielle Verknüpfung beliebige Dateien löschen. Dadurch kann er seine Rechte erhöhen und eigenen Code mit SYSTEM-Rechten […]

  • AMD Prozessor: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
    am 9. Juli 2025 um 06:59

    Mehrere AMD-Prozessoren haben Schwachstellen bei der internen Verarbeitung. Ein lokaler Angreifer kann dadurch zum Beispiel Daten aus dem Cache oder geschützten Bereichen auslesen und so vertrauliche Informationen stehlen.

  • Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
    am 9. Juli 2025 um 06:44

    Es bestehen mehrere Schwachstellen in Adobe Creative Cloud Applikationen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Anwendungen zum Absturz zu bringen und vertrauliche Daten auszulesen, Eine erfolgreiche […]

  • Samsung Android: Mehrere Schwachstellen
    am 8. Juli 2025 um 10:29

    Es bestehen mehrere Schwachstellen in Samsung Android. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich mehr Rechte zu verschaffen, Schutzmaßnahmen zu umgehen, Daten zu verändern, vertrauliche Informationen offenzulegen oder […]

  • Dell Client-Plattform (Qualcomm Wi-Fi- und Bluetooth-Driver): Mehrere Schwachstellen ermöglichen Denial of Service
    am 8. Juli 2025 um 10:19

    Es bestehen mehrere Schwachstellen in der Dell Client Platform. Die Schwachstellen betreffen Qualcomm-Treiber für WLAN und Bluetooth und können zu Speicherlesefehlern führen. Ein Angreifer kann das System dadurch zum Absturz bringen.

  • Dell BIOS: Schwachstelle ermöglicht Codeausführung
    am 8. Juli 2025 um 09:29

    Es existiert eine Schwachstelle in Dell BIOS. Die Ursache liegt in einer fehlerhaften Zugriffskontrolle in einer extern entwickelten Komponente. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen.

  • Microsoft Edge: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
    am 3. Juli 2025 um 09:24

    Ein Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen. Die Ursache ist ein Fehler, der durch eine falsche Verarbeitung von Daten ausgelöst wird. Zur Ausnutzung genügt es, eine solche Webseite zu […]

  • Microsoft Edge: Schwachstelle ermöglicht Offenlegung von Informationen
    am 2. Juli 2025 um 09:59

    Es besteht eine Schwachstelle in Microsoft Edge, die noch nicht öffentlich bekannt gegeben wurde. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um Daten zu stehlen. Eine Benutzerinteraktion ist für eine erfolgreiche […]

  • Google Chrome / Microsoft Edge: Schwachstelle ermöglicht Codeausführung
    am 2. Juli 2025 um 06:14

    Ein Angreifer kann eine Schwachstelle in Google Chrome / Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen. Die Ursache ist ein Fehler, der beliebige Lese-/Schreibvorgänge über eine manipulierte Webseite ermöglicht. Zur Ausnutzung […]

  • Microsoft Edge: Mehrere Schwachstellen
    am 27. Juni 2025 um 11:16

    Ein Angreifer kann mehrere Schwachstellen in Microsoft Edge ausnutzen, Sicherheitsmaßnahmen zu umgehen und um Dateien zu manipulieren.

  • Google Chrome / Microsoft Edge: Mehrere Schwachstellen
    am 27. Juni 2025 um 05:51

    Ein Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um beliebigen Programmcode auszuführen, und um Sicherheitsvorkehrungen zu umgehen. Zur Ausnutzung ist eine Benutzeraktion erforderlich

  • Mozilla Firefox: Mehrere Schwachstellen
    am 25. Juni 2025 um 11:25

    Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um beliebigen Code auszuführen, einen Denial-of-Service-Angriff auszulösen, Sicherheitsmaßnahmen zu umgehen oder einen Cross-Site-Scripting-Angriff zu […]

  • Moodle: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    am 25. Juni 2025 um 10:10

    Es existiert eine Schwachstelle in Moodle. Aufgrund ungenügender Schutzmaßnahmen kenn ein entfernter, anonymer Angreifer diese Schwachstelle ausnutzen, um Sicherheitsvorkehrungen zu umgehen und die Sitzung eines Nutzers übernehmen. Diese […]

  • WinRAR: Schwachstelle ermöglicht Codeausführung
    am 24. Juni 2025 um 09:54

    In WinRAR besteht eine Schwachstelle im Zusammenhang mit Dateipfaden innerhalb von Archivdateien. Ein Angreifer kann dies ausnutzen, um Dateien zu überschreiben und potenziell Schadcode auszuführen. Zur Ausnutzung genügt es, eine manipulierte RAR […]

  • ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service
    am 20. Juni 2025 um 10:28

    In ClamAV wurden mehrere Sicherheitslücken entdeckt. Die Probleme treten auf, wenn bestimmte Arten von Dateien wie UDF-Dateien, komprimierte Dateien oder PDF-Dateien geprüft werden. Dabei kann es passieren, dass der Virenscanner abstürzt. Ein […]

  • Ubiquiti UniFi Network Application: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    am 20. Juni 2025 um 10:13

    Es gibt eine Schwachstelle in der Ubiquiti UniFi Network Application aufgrund einer fehlerhaft konfigurierten Abfrage. Dadurch, können sich fremde Geräte allein mit ihrer Gerätekennung (MAC-Adresse) per RADIUS anmelden. Ein Angreifer kann das […]

  • Google Chrome und Microsoft Edge: Mehrere Schwachstellen
    am 20. Juni 2025 um 05:18

    In Google Chrome und Microsoft Edge bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen und um den Browser zum Absturz zu bringen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden, […]

  • Moodle: Mehrere Schwachstellen
    am 18. Juni 2025 um 11:10

    In Moodle existieren mehrere Schwachstellen in verschiedenen Komponenten. Ein Angreifer kann diese ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen, Informationen zu stehlen, Sicherheitsmechanismen zu umgehen und um nicht näher […]

  • Google Chrome und Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung
    am 16. Juni 2025 um 04:15

    In Google Chrome und Microsoft Edge bestehen mehrere Schwachstellen. Diese können über manipulierte Webseiten ausgenutzt werden, um Schadcode auszuführen, wenn Nutzer bestimmte Inhalte anklicken oder aufrufen.

  • Apple Produkte: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    am 12. Juni 2025 um 11:33

    Es existiert eine Schwachstelle in Apple iOS, Apple iPadOS und Apple macOS. Die Ursache ist ein Logikproblem bei der Verarbeitung eines in böswilliger Absicht erstellten Fotos oder Videos, das über einen iCloud-Link geteilt wurde. Ein Angreifer […]

  • Insyde UEFI Firmware: Mehrere Schwachstellen ermöglichen Codeausführung
    am 12. Juni 2025 um 07:13

    In der Insyde UEFI Firmware, die in verschiedenen PC Systemen verwendet wird, bestehen mehrere Schwachstellen. Ein Angreifer kann dadurch den "Secure Boot" umgehen und Schadcode ausführen.

  • AMD Prozessoren: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    am 11. Juni 2025 um 11:02

    Es gibt eine Schwachstelle in einigen AMD-Prozessoren, bei der ein Angreifer auf bestimmte Speicherbereiche zugreifen kann, die für die sichere Verarbeitung von Daten verantwortlich sind. Ein Angreifer kann das ausnutzen, um Sicherheitsvorkehrungen […]

  • Mozilla Thunderbird: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
    am 11. Juni 2025 um 10:57

    Es existiert eine Schwachstelle in Mozilla Thunderbird. Die Ursache ist ein Fehler, der ermöglicht automatische, unerwünschte Downloads von PDF-Dateien auf den Desktop oder in das Home-Verzeichnis des Benutzers auszulösen, ohne dass eine […]

  • Mozilla Firefox: Mehrere Schwachstellen ermöglichen Codeausführung
    am 11. Juni 2025 um 10:12

    In Mozilla Firefox bestehen mehrere Schwachstellen. Angreifer können dadurch Schadcode ausführen, wenn Nutzer z. B. eine manipulierte Webseite öffnen.

  • Pixel Patchday Juni 2025: Mehrere Schwachstellen
    am 11. Juni 2025 um 08:57

    In Googles Android-Betriebssystem, speziell auf Pixel-Geräten, wurden mehrere Sicherheitslücken entdeckt. Diese bestehen in Komponenten wie Bluetooth, WLAN oder Modems. Ein Angreifer kann diese Schwachstellen ausnutzen, um aus der Ferne […]

  • Adobe Creative Cloud Anwendungen: Mehrere Schwachstellen
    am 11. Juni 2025 um 08:42

    Adobe hat mehrere Schwachstellen in den Creative Cloud Anwendungen Indesign, Incopy, Substance 3D Painter und Substance 3D Sampler behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Informationen offenzulegen oder […]

  • Adobe: Mehrere Schwachstellen ermöglichen Codeausführung
    am 11. Juni 2025 um 08:07

    Adobe hat mehrere Schwachstellen in seinen Produkten Acrobat , Acrobat DC und Acrobat Reader behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Informationen zu stehlen, einen Programmabsturz herbeizuführen oder […]

  • Intel Firmware: Schwachstelle ermöglicht Denial of Service
    am 11. Juni 2025 um 07:52

    In der Firmware verschiedener Intel Chipsätze existiert eine Schwachstelle. Ein Angreifer kann dies ausnutzen, um einen Denial of Service Angriff durchzuführen.

  • AMD Prozessoren: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
    am 11. Juni 2025 um 06:52

    Es existiert eine Schwachstelle in verschiedenen AMD Prozessoren, die in Computern verschiedener Hersteller verbaut sind. Betroffen ist der TPM Sicherheitschip ("Trusted Platform Module"). Ein Angreifer kann dies ausnutzen, um die Verfügbarkeit des […]

  • Microsoft Patchday Juni 2025
    am 11. Juni 2025 um 06:47

    Microsoft hat im Juni 67 Schwachstellen in verschiedenen Produkten behoben.

  • QNAP NAS Software und Anwendungen: Mehrere Schwachstellen
    am 10. Juni 2025 um 11:49

    Der Hersteller QNAP hat mehrere Schwachstellen in seiner NAS Software QTS und QuTS hero sowie in den Anwendungen File Station, Qsync Central, QuRouter, License Center und Tornado behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um die […]

  • Trend Micro Maximum Security: Schwachstelle ermöglicht Privilegieneskalation
    am 10. Juni 2025 um 09:29

    Es existiert eine Schwachstelle in Trend Micro Maximum Security. Die Ursache ist ein Fehler, der nach einer lokalen Rechteausweitung zum unbeabsichtigten Löschen privilegierter Dateien führen kann. Ein lokaler Angreifer kann diese Schwachstelle […]

  • Trend Micro Internet Security: Schwachstelle ermöglicht Privilegieneskalation
    am 10. Juni 2025 um 09:29

    Es existiert eine Schwachstelle in Trend Micro Internet Security. Die Ursache ist ein Fehler, der nach einer lokalen Rechteausweitung zum unbeabsichtigten Löschen privilegierter Dateien führen kann Ein lokaler Angreifer kann diese Schwachstelle […]

  • Synology DiskStation Manager: Schwachstelle ermöglicht Manipulation von Dateien
    am 5. Juni 2025 um 10:31

    Es gibt eine Schwachstelle in Synology DiskStation Manager und Synology Router Manager. Sie entsteht durch einen Fehler im Server Message Block (SMB) Dienst. Ein Angreifer, der sich anmelden kann, kann diese Schwachstelle ausnutzen, um unberechtigt […]

  • Samsung Android: Mehrere Schwachstellen
    am 4. Juni 2025 um 08:13

    In einigen Samsung-Handys und -Uhren wurden verschiedene Sicherheitslücken entdeckt. Diese betreffen unter anderem die Kamera, den Ton, das Design, die Cloud-Speicherung, das Fingerabdrucksystem und die Bluetooth-Verbindung. Ein Angreifer, der […]

  • Google Chrome / Microsoft Edge: Mehrere Schwachstellen
    am 4. Juni 2025 um 06:28

    In Google Chrome / Microsoft Edge gibt es zwei Sicherheitsprobleme: Eines davon kann dazu führen, dass der Browser abstürzt, wenn man eine speziell gestaltete Webseite besucht. Das andere Problem erlaubt es einem Angreifer, auf den Computer […]

  • Android Patchday Juni 2025: Mehrere Schwachstellen
    am 3. Juni 2025 um 11:33

    In Google Android gibt es mehrere Sicherheitslücken in verschiedenen Teilen des Systems. Dadurch kann ein Angreifer von außen mehr Rechte bekommen, Programme auf dem Gerät ausführen, private Informationen stehlen, das Gerät zum Absturz bringen […]

  • Dell Computer: Schwachstelle ermöglicht Privilegieneskalation und Manipulation
    am 3. Juni 2025 um 09:43

    Es gibt ein Problem mit Bluetooth in manchen Dell-Computern. Dabei kann jemand mit Zugang zum Computer eine bestimmte Datei so verändern, dass der Computer aus Versehen eine andere, wichtige Datei löscht. So könnte diese Person Einstellungen […]

  • Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
    am 28. Mai 2025 um 11:52

    In Mozilla Firefox, Firefox ESR und Thunderbird wurden mehrere Sicherheitslücken gefunden. Sie entstehen durch verschiedene Programmfehler, zum Beispiel durch fehlerhafte Speicherverarbeitung oder unzureichenden Schutz vor Trickangriffen. Ein […]

  • Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
    am 28. Mai 2025 um 11:17

    In Google Chrome wurden mehrere Sicherheitslücken entdeckt. Sie entstehen durch Programmierfehler in verschiedenen Bereichen des Browsers. Diese Fehler können dazu führen, dass der Browser falsch arbeitet oder unerwartet reagiert. Was genau […]

  • D-LINK Access Point (AP): Schwachstelle ermöglicht Codeausführung
    am 28. Mai 2025 um 08:42

    In einem D-LINK Access Point wurde eine Schwachstelle entdeckt. Sie entsteht, weil ein Teil der Einstellungen des Geräts nicht richtig abgesichert ist. Dadurch kann ein Angreifer, der mit dem gleichen Netzwerk verbunden ist, dem Gerät heimlich […]

  • GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
    am 26. Mai 2025 um 11:35

    Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung reicht es, wenn das Opfer eine entsprechend manipulierte Bilddatei öffnet.

  • Microsoft Edge: Schwachstelle ermöglicht Privilegieneskalation
    am 23. Mai 2025 um 08:30

    Es existiert eine Schwachstelle in Microsoft Edge. Ein lokaler Angreifer kann eine fehlerhaften Linkauflösung in Microsoft Edge ausnutzen, um seine Privilegien zu erhöhen.

  • Mozilla Firefox / Thunderbird: Mehrere Schwachstellen
    am 23. Mai 2025 um 07:55

    Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox / Thunderbird ausnutzen, um das Programm zum Absturz zu bringen, an persönliche Informationen zu gelangen oder sogar eigene Befehle auf dem Computer auszuführen. […]

  • Google Chrome: Schwachstelle ermöglicht nicht spezifizierten Angriff
    am 22. Mai 2025 um 11:35

    In Google Chrome wurden mehrere Sicherheitslücken gefunden. Was genau dabei passieren kann, ist bisher nicht öffentlich bekannt. Ein Angreifer könnte diese Lücken jedoch ausnutzen, um Schaden anzurichten oder sich unbefugt Zugriff zu verschaffen.

  • Mozilla Firefox: Schwachstelle ermöglicht Darstellen falscher Informationen
    am 22. Mai 2025 um 11:05

    Es exisitert eine Schwachstelle in Mozilla Firefox. Beim Öffnen von bösartigen URLs aus anderen Anwendungen ist es unter bestimmten Umständen möglich, die Website-Adressen zu fälschen. Ein anonymer Angreifer kann diese Schwachstelle aus der […]

  • VMware Produkte: Mehrere Schwachstellen
    am 21. Mai 2025 um 10:24

    In mehreren VMware-Produkten wurden Sicherheitslücken entdeckt, die es Angreifern ermöglichen, Schaden anzurichten. Angreifer mit Zugang zum System können unter anderem schädliche Programme ausführen oder das System zum Absturz bringen. In […]

  • Google Chrome / Microsoft Edge: Mehrere Schwachstellen
    am 20. Mai 2025 um 05:47

    Ein Angreifer kann mehrere Sicherheitslücken in Google Chrome / Microsoft Edge ausnutzen, um an vertrauliche Informationen zu gelangen oder das System auf eine unbekannte Weise anzugreifen. Es ist eine Anleitung im Internet verfügbar, mit der man […]

  • Dell Computer (Qualcomm Adreno GPU Display Driver): Schwachstelle ermöglicht nicht spezifizierten Angriff
    am 16. Mai 2025 um 08:54

    Es bestehen mehrere Schwachstellen in Dell Computer, die die Drittanbieterkomponente Qualcomm Adreno GPU Display Driver betreffen. Ein lokaler Angreifer könnte die Schwachstelle ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, […]

  • Microsoft Defender für Endpoint für Linux: Schwachstelle ermöglicht Privilegieneskalation
    am 16. Mai 2025 um 08:34

    Ein lokaler Angreifer kann eine Schwachstelle in Microsoft Defender für Endpoint für Linux ausnutzen, um seine Rechte zu erhöhen.

  • Mozilla Thunderbird: Mehrere Schwachstellen
    am 15. Mai 2025 um 10:59

    Es bestehen mehrere Schwachstellen in Mozilla Thunderbird. Ein Angreifer kann die Schwachstellen ausnutzen, um schädlichen Code auszuführen, private Daten zu stehlen, das Gerät zum Absturz zu bringen, Absender zu fälschen und Schutzmechanismen […]

  • Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
    am 14. Mai 2025 um 10:44

    Es bestehen mehrere Schwachstellen in Adobe Creative Cloud Applikationen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Anwendungen zum Absturz zu bringen und vertrauliche Daten auszulesen, Eine erfolgreiche […]

  • Adobe Photoshop: Mehrere Schwachstellen ermöglichen Codeausführung
    am 14. Mai 2025 um 10:34

    In Adobe Photoshop existieren mehrere Schwachstellen aufgrund unsachgemäßer Speicherbehandlung. Ein Angreifer kann diese Schwachstellen ausnutzen um beliebigen Code auf einem Betroffenen System auszuführen. Dazu genügt es, wen das Opfer eine […]

  • Insyde UEFI Firmware: Mehrere Schwachstellen ermöglichen Denial of Service
    am 14. Mai 2025 um 10:29

    Der Hersteller Insyde hat mehrere Schwachstellen in seiner "InsydeH2O" UEFI Firmware behoben. Diese Firmware wird in Computern verschiedener Hersteller verwendet. Ein Angreifer kann diese Schwachstellen ausnutzen, um das System zum Absturz zu […]

  • Microsoft Patchday Mai 2025
    am 14. Mai 2025 um 10:29

    Microsoft hat im Mai zahlreiche Schwachstellen in verschiedenen Produkten behoben.

  • Intel Graphics Driver: Mehrere Schwachstellen
    am 14. Mai 2025 um 09:59

    Intel mehrere Schwachstellen in verschiedenen Grafiktreibern behoben. Diese werden in Computern unterschiedlicher Hersteller eingesetzt. Durch Ausnutzung dieser Schwachstellen kann ein Angreifer sich erweiterte Berechtigungen verschaffen, […]

  • Intel Prozessoren: Mehrere Schwachstellen
    am 14. Mai 2025 um 09:59

    Es bestehen mehrere Schwachstellen in Intel Prozessoren. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Rechte zu erlangen, das Gerät zum Absturz zu bringen und private Daten zu stehlen.

  • Apple Safari: Mehrere Schwachstellen
    am 13. Mai 2025 um 10:25

    In Apple Safari wurden mehrere Sicherheitsprobleme entdeckt, die durch den Besuch bestimmter, absichtlich manipulierter Webseiten ausgenutzt werden konnten. Angreifer hätten damit den Browser zum Absturz bringen, private Informationen einsehen oder […]

  • Apple macOS: Mehrere Schwachstellen
    am 13. Mai 2025 um 10:00

    In Apple macOS existieren mehrere Schwachstellen. Ein Angreifer kann die Schwachstellen ausnutzen, um mehr Rechte zu bekommen, private Daten zu stehlen, schädlichen Code auszuführen, Daten zu verändern, Schutzmechanismen wie die Sandbox zu […]

  • Apple iOS und iPadOS: Mehrere Schwachstellen
    am 13. Mai 2025 um 09:25

    Es bestehen mehrere Schwachstellen in Apple iOS und iPadOS. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Rechte zu bekommen, schädlichen Code auszuführen, das Gerät zum Absturz zu bringen, private Daten zu stehlen oder andere Nutzer […]

  • Intel Prozessoren: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
    am 13. Mai 2025 um 08:35

    In einigen Computern mit Intel Prozessoren bestehen Schwachstellen, die es Angreifern ermöglichen, bestimmte Daten auszuspähen.

  • Google Chrome / Microsoft Edge: Schwachstelle ermöglicht nicht spezifizierten Angriff
    am 9. Mai 2025 um 06:49

    Es besteht eine Schwachstelle in Google Chrome / Microsoft Edge. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht spezifizierte Auswirkungen zu verursachen, möglicherweise beliebigen Code auszuführen oder oder das Gerät zum Absturz zu […]

  • Samsung Android: Mehrere Schwachstellen
    am 7. Mai 2025 um 10:44

    Es bestehen mehrere Schwachstellen in Samsung Android. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Rechte zu bekommen, bösartigen Code auszuführen, Schutzmechanismen zu umgehen, das Gerät abstürzen zu lassen, private Daten zu […]

  • Ubiquiti UniFi (Protect Cameras und Application): Mehrere Schwachstellen
    am 7. Mai 2025 um 08:09

    Es bestehen mehrere Schwachstellen in Ubiquiti UniFi. Diese Fehler betreffen die Protect Cameras-Firmware und Protect-Anwendung. Ein Angreifer kann die Schwachstellen ausnutzen, um bösartigen Code auszuführen und private Daten zu stehlen.

  • Pixel Patchday Mai 2025: Mehrere Schwachstellen
    am 7. Mai 2025 um 08:09

    Es bestehen mehrere Schwachstellen in Google Android Pixel, die bisher noch nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Rechte zu erlangen oder Daten preiszugeben. Um diese […]

  • GIMP: Schwachstelle ermöglicht Codeausführung
    am 6. Mai 2025 um 09:38

    In GIMP gibt es eine Sicherheitslücke beim Öffnen bestimmter Bilddateien (ICO-Dateien). Ein Angreifer kann damit unter bestimmten Umständen schädlichen Programmcode auf dem Computer ausführen.

  • Android Patchday Mai 2025: Mehrere Schwachstellen
    am 6. Mai 2025 um 08:38

    In Google Android existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Rechte zu erlangen, beliebige Befehle auf dem Gerät auszuführen, das Gerät zum Absturz zu bringen, private Daten zu stehlen oder […]

  • Microsoft Edge: Schwachstelle ermöglicht Darstellen falscher Informationen
    am 2. Mai 2025 um 11:09

    In Microsoft Edge besteht eine Schwachstelle in der Benutzeroberfläche. Ein entfernter, anonymer Angreifer kann dies ausnutzen, um den Benutzer zu täuschen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion, wie z. B. das Laden einer […]

  • Google Chrome und Microsoft Edge: Mehrere Schwachstellen
    am 2. Mai 2025 um 10:39

    In Google Chrome und Microsoft Edge bestehen mehrere Schwachstellen in der HTML-Engine und den DevTools. Ein Angreifer kann sie ausnutzen, um beliebigen Code auszuführen, die Kontrolle über das System zu übernehmen oder andere nicht näher […]

  • Symantec Endpoint Protection (ERASER Engine): Schwachstelle ermöglicht Privilegieneskalation
    am 2. Mai 2025 um 09:09

    Es besteht eine Schwachstelle in Symantec Endpoint Protection Windows Agent, die die Komponente ERASER Engine betrifft. Ein Angreifer kann diese Schwachstelle ausnutzen, um erhöhte Rechte zu erlangen. Eine erfolgreiche Ausnutzung erfordert […]

  • Mozilla Firefox Focus für iOS: Schwachstelle ermöglicht Darstellen falscher Informationen
    am 2. Mai 2025 um 08:39

    In Firefox Focus für iOS besteht eine Schwachstelle, bei der sehr lange Internetadressen in der Adressleiste abgeschnitten angezeigt werden. Dadurch könnten Nutzer glauben, sie befänden sich auf einer sicheren oder bekannten Webseite. Angreifer […]

  • Mozilla Firefox, Firefox ESR, Thunderbird and Thunderbird ESR: Mehrere Schwachstellen
    am 30. April 2025 um 09:13

    Es bestehen mehrere Schwachstellen in Mozilla Firefox, Firefox ESR, Thunderbird und Thunderbird ESR. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um mehr Rechte zu erlangen, Schadcode auszuführen, Schutzmechanismen zu […]

  • Dell Computer: Mehrere Schwachstellen ermöglichen nicht spezifizierte Angriffe
    am 29. April 2025 um 10:31

    Es wurden zwei Sicherheitslücken in Dell-Software entdeckt, die ein Risiko für Nutzer darstellen. Sie betreffen Systemfunktionen, die nicht ausreichend prüfen, ob übergebene Daten korrekt und sicher sind. Ein lokaler Angreifer kann dies […]

  • LibreOffice: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    am 28. April 2025 um 09:11

    In LibreOffice gibt es eine Sicherheitslücke. Ein Angreifer kann eine Datei so manipulieren, dass sie fälschlicherweise als sicher angezeigt wird. Damit der Angriff funktioniert, muss der Benutzer die Datei öffnen oder benutzen.

  • Nvidia Treiber: Mehrere Schwachstellen
    am 24. April 2025 um 12:09

    In den Nvidia Grafiktreibern für Windows und Linux bestehen mehrere Schwachstellen. Ein Angreifer kann dadurch übermäßig viele Ressourcen verbrauchen. Unter Linux kann er zudem höhere Privilegien erlangen.

  • Moodle: Mehrere Schwachstellen
    am 22. April 2025 um 12:14

    Ein Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Schadcode auszuführen, einen Softwareabsturz zu verursachen, Informationen offenzulegen, Cross-Site-Scripting durchzuführen und weitere nicht näher spezifizierte Auswirkungen zu […]

  • Google Chrome und Microsoft Edge: Mehrere Schwachstellen
    am 22. April 2025 um 08:04

    Es existieren mehrere Schwachstellen in Google Chrome und Microsoft Edge, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um nicht näher […]

  • Apple iOS, iPadOS und macOS: Mehrere Schwachstellen
    am 17. April 2025 um 11:12

    Apple hat mehrere Schwachstellen in iOS, iPadOS und macOS behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen und um Sicherheitsmechanismen zu umgehen. Apple berichtet, dass diese Schwachstellen bereits in […]

  • Mozilla Thunderbird und Thunderbird ESR: Mehrere Schwachstellen
    am 16. April 2025 um 09:15

    Es bestehen mehrere Schwachstellen in Mozilla Thunderbird und Thunderbird ESR. Ein Angreifer kann diese Schwachstellen zur Offenlegung vertraulicher Informationen und zur Täuschung von Benutzern ausnutzen. Zur Ausnutzung genügt es, eine bösartig […]

  • Oracle Java SE: Mehrere Schwachstellen
    am 16. April 2025 um 09:15

    Oracle hat mehrere Schwachstellen in Java SE behoben. Ein Angreifer kann diese Schwachstellen ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

  • Mozilla Firefox: Schwachstelle ermöglicht nicht spezifizierten Angriff
    am 16. April 2025 um 08:35

    Es besteht eine Schwachstelle in Mozilla Firefox. Ein Angreifer kann diese Schwachstelle ausnutzen, um unbekannte Effekte hervorzurufen. Er kann möglicherweise die Anwendung zum Absturz bringen oder schädlichen Code ausführen. Eine erfolgreiche […]

  • Microsoft Edge: Schwachstelle ermöglicht Codeausführung
    am 14. April 2025 um 09:10

    Microsoft hat eine Schwachstelle im Edge Webbrowser behoben. Ein Angreifer kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Zur Ausnutzung genügt es, eine bösartig gestaltete Webseite zu laden, bzw. einen entsprechenden Link […]

  • Pixel Patchday April 2025: Mehrere Schwachstellen
    am 11. April 2025 um 08:04

    Es bestehen mehrere Schwachstellen in Google Android. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Rechte zu bekommen und vertrauliche Daten auszulesen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion.

  • Dell BIOS: Schwachstelle ermöglicht die Umgehung von Sicherheitsmaßnahmen
    am 10. April 2025 um 08:15

    Im BIOS einiger Dell-Computer (Precision 7820 Tower) gibt es ein Sicherheitsproblem: Ein Angreifer, der Zugang zum Computer hat, kann dafür sorgen, dass keine neuen Updates für das System installiert werden.

  • Dell BIOS: Schwachstelle ermöglicht Codeausführung
    am 9. April 2025 um 11:15

    Es existiert eine Schwachstelle im BIOS einiger DELL Computer. Hierbei handelt es sich um eine Unsachgemäße Speicherbehandlung. Ein lokaler Angreifer, der schon hohe Rechte besitzen muss kann diese Schwachstelle ausnutzen, um beliebigen Code […]

  • Adobe Photoshop: Schwachstelle ermöglicht Codeausführung
    am 9. April 2025 um 08:20

    In Adobe Photoshop gibt es einen Fehler, bei dem das Programm überfordert ist, wenn es eine speziell manipulierte Datei lädt. Ein Angreifer könnte so eine Datei bauen, damit Photoshop aus Versehen schädliche Befehle ausführt. Allerdings müsste […]

  • Microsoft Patchday April 2025
    am 9. April 2025 um 08:20

    Microsoft hat im April zahlreiche Schwachstellen in verschiedenen Produkten behoben.

  • Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
    am 9. April 2025 um 08:20

    Es bestehen mehrere Schwachstellen in Adobe Creative Cloud Applikationen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Anwendungen zum Absturz zu bringen, vertrauliche Daten auszulesen, XSS-Angriffe durchzuführen […]

  • ESET NOD32 Antivirus: Schwachstelle ermöglicht Codeausführung
    am 8. April 2025 um 11:45

    Es besteht eine Schwachstelle in ESET NOD32 Antivirus, Endpoint Security und Server Security. Ein Angreifer mit Administratorrechten kann diese Schwachstelle ausnutzen, um beliebigen Code auszuführen. Eine erfolgreiche Ausnutzung erfordert eine […]

  • GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
    am 8. April 2025 um 11:45

    Es bestehen mehrere Schwachstellen in GIMP. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen. Eine erfolgreiche Ausnutzung erfordert eine Benutzerinteraktion, bei der das Opfer eine schädliche Datei öffnet.

  • Samsung Android: Mehrere Schwachstellen
    am 8. April 2025 um 10:05

    Es bestehen mehrere Schwachstellen in Samsung Android. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich mehr Rechte zu verschaffen, Schutzmaßnahmen zu umgehen, Daten zu verändern, vertrauliche Informationen offenzulegen, Schadcode […]

  • Android Patchday April 2025: Mehrere Schwachstellen
    am 8. April 2025 um 09:35

    Es bestehen mehrere Schwachstellen in Google Android. Ein Angreifer kann diese Schwachstellen ausnutzen, um Daten offenzulegen, Apps zum Absturz zu bringen, mehr Rechte zu erhalten oder andere nicht spezifizierte Angriffe durchzuführen. Einige […]

  • Google Chrome/Microsoft Edge: Mehrere Schwachstellen
    am 7. April 2025 um 08:05

    Es bestehen mehrere Schwachstellen in Google Chrome/Microsoft Edge, die bisher noch nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten […]

  • Microsoft Edge: Mehrere Schwachstellen
    am 4. April 2025 um 11:49

    Ein Angreifer, der sich nicht identifizieren muss und aus der Ferne angreift, kann mehrere Sicherheitslücken in Microsoft Edge nutzen, um schädlichen Code auf deinem Computer auszuführen, Webseiten zu manipulieren oder Dateien zu verändern. […]

  • win.rar WinRAR: Schwachstelle ermöglicht Codeausführung
    am 3. April 2025 um 09:14

    Es existiert eine Schwachstelle in WinRAR. Diese besteht im Zusammenhang mit "symolischen Links". Wenn ein spezieller Link geöffnet wird, der auf eine ausführbare Datei verweist kann beliebiger Code auf dem betroffenen System ausgeführt werden.