Sicherheits Meldungen

  • VLC für Android: Mehrere Schwachstellen
    am 27. Februar 2026 um 10:17

    Ein Angreifer kann mehrere Schwachstellen in VLC für Android ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen. Die Schwachstelle entstehen durch einen Pfadtraversal und durch eine unzureichende Begrenzung der Rate […]

  • Google Chrome und Microsoft Edge: Mehrere Schwachstellen
    am 27. Februar 2026 um 9:22

    In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. Möglicherweise kann er Schadcode ausführen, einen Systemabsturz […]

  • Trellix Endpoint Security: Schwachstelle ermöglicht Privilegieneskalation
    am 26. Februar 2026 um 12:12

    Ein lokaler Angreifer kann eine Schwachstelle in Trellix Endpoint Security ausnutzen, um seine Privilegien zu erhöhen.

  • VMware Workstation und Fusion: Mehrere Schwachstellen
    am 26. Februar 2026 um 11:47

    Ein Angreifer kann mehrere Schwachstellen in VMware Workstation und VMware Fusion ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Daten zu manipulieren.

  • Google Chrome und Microsoft Edge: Mehrere Schwachstellen
    am 26. Februar 2026 um 9:27

    In Google Chrome und Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen wie beispielsweise die Ausführung von Schadcode oder die Umgehung von […]

  • AMD EPYC Series Prozessor: Schwachstelle ermöglicht Denial of Service
    am 25. Februar 2026 um 10:31

    Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in AMD EPYC Series Prozessor ausnutzen, um einen Denial of Service Angriff durchzuführen. Die Schwachstelle entsteht durch eine fehlerhafte Behandlung von direkten Speicherzugriffen […]

  • Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
    am 25. Februar 2026 um 10:27

    In Mozilla Firefox, Firefox ESR und Thunderbird existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, sich erweiterte Rechte zu verschaffen, einen Systemabsturz zu erzeugen, vertrauliche […]

  • D-LINK DWR-M960 Router: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
    am 23. Februar 2026 um 10:42

    In D-LINK DWR-M960 Router existieren mehrere Schwachstellen. Ein entfernter, authentisierter Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Schadcode auszuführen oder das Gerät zum Absturz zu bringen.

  • GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
    am 20. Februar 2026 um 12:10

    Ein Angreifer kann mehrere Schwachstellen in GIMP ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstellen entstehen durch Fehler beim Parsen von XWD-, ICNS- und PGM-Dateien.

  • Google Chrome: Mehrere Schwachstellen
    am 19. Februar 2026 um 11:35

    In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. Möglicherweise kann er Schadcode ausführen, einen Systemabsturz erzeugen oder Daten […]

  • Moodle: Mehrere Schwachstellen
    am 18. Februar 2026 um 12:20

    Ein Angreifer kann mehrere Schwachstellen in Moodle ausnutzen, um Schadcode auszuführen und um einen Denial of Service Angriff durchzuführen.

  • Microsoft Edge: Schwachstelle ermöglicht Offenlegung von Informationen
    am 18. Februar 2026 um 8:40

    Es existiert eine Schwachstelle in Microsoft Edge. Ein Angreifer kann diese Schwachstelle ausnutzen, um sensible Informationen wie Adressen, E-Mail-Adressen und Telefonnummern zu stehlen. Dafür ist eine Benutzerinteraktion erforderlich: Das Opfer […]

  • Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
    am 17. Februar 2026 um 10:55

    Es bestehen mehrere Schwachstellen in Mozilla Firefox, Firefox ESR und Thunderbird. Ein Angreifer kann diese Schwachstellen ausnutzen, um Opfer zu täuschen und nicht näher spezifizierte Auswirkungen zu verursachen, möglicherweise beliebigen […]

  • Dell Computer: Schwachstelle ermöglicht Codeausführung
    am 17. Februar 2026 um 10:45

    Es existiert eine Schwachstelle in Dell Computer. Die Schwachstelle entsteht durch einen Fehler im Qualcomm-Chipsatztreiber. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen.

  • Google Chrome: Schwachstelle ermöglicht Codeausführung
    am 16. Februar 2026 um 11:30

    Es existiert eine Schwachstelle in Google Chrome. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. Möglicherweise kann er Schadcode ausführen, einen Systemabsturz erzeugen oder Daten […]

  • Apple macOS Tahoe, Sequoia und Sonoma: Mehrere Schwachstellen
    am 12. Februar 2026 um 12:12

    In Apple macOS Tahoe, Sequoia und Sonoma existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um administrative Rechte zu erlangen, Schadcode auszuführen, das System zum Absturz zu bringen, Sicherheitskontrollen […]

  • Apple iOS und iPadOS: Mehrere Schwachstellen
    am 12. Februar 2026 um 12:12

    In Apple iOS und Apple iPadOS existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um administrative Rechte zu erlangen, Schadcode auszuführen, das System zum Absturz zu bringen, Sicherheitskontrollen zu umgehen, […]

  • Apple Safari: Mehrere Schwachstellen
    am 12. Februar 2026 um 11:47

    n Apple Safari existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Daten zu ändern, einen Absturz zu verursachen oder vertrauliche Informationen zu stehlen. Für eine erfolgreiche Ausnutzung einiger dieser […]

  • QNAP NAS QTS und QuTS hero: Mehrere Schwachstellen
    am 12. Februar 2026 um 11:42

    Es bestehen mehrere Schwachstellen in QNAP QTS und QuTS hero.Ein Angreifer kann diese Schwachstellen ausnutzen, um das System zum Absturz zu bringen, Sicherheitskontrollen zu umgehen, vertrauliche Informationen zu stehlen oder Daten zu modifizieren.

  • AMD EPYC, Athlon und Ryzen Prozessoren: Mehrere Schwachstellen
    am 11. Februar 2026 um 11:52

    In einigen AMD EPYC-, Athlon- und Ryzen-Prozessoren bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, sich erhöhte Rechte zu verschaffen, Sicherheitsmaßnahmen zu umgehen, das System zum […]

  • HP OfficeJet Pro Printers: Mehrere Schwachstellen
    am 11. Februar 2026 um 11:52

    In einigen HP OfficeJet Druckern bestehen mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen um Informationen auszuspähen oder einen Denial of Service zu verursachen.

  • Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
    am 11. Februar 2026 um 10:17

    In Adobe Creative Cloud-Anwendungen bestehen mehrere Schwachstellen. Ein lokaler Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, die App zum Absturz zu bringen, vertrauliche Informationen zu stehlen oder Daten zu […]

  • Microsoft Patchday Februar 2026
    am 11. Februar 2026 um 10:12

    Microsoft hat im Februar zahlreiche Schwachstellen in verschiedenen Produkten behoben.

  • Intel Prozessoren: Mehrere Schwachstellen
    am 11. Februar 2026 um 10:02

    Es bestehen mehrere Schwachstellen in verschiedenen Intel-Prozessoren und Intel-Chipsätzen. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, das System zum Absturz zu bringen oder vertrauliche […]

  • Microsoft Edge (Android): Schwachstelle ermöglicht Darstellen falscher Informationen
    am 6. Februar 2026 um 11:54

    In Microsoft Edge für Android wurde eine Schwachstelle entdeckt. Ein Angreifer kann die Benutzeroberfläche manipulieren, um Nutzer zu täuschen, vertrauliche Informationen zu stehlen und angezeigte Inhalte zu verändern.

  • Pixel Patchday Februar 2026: Schwachstelle ermöglicht Privilegieneskalation
    am 4. Februar 2026 um 11:09

    In Google Android Pixel besteht eine Schwachstelle. Ein Angreifer kann diese ausnutzen, um seine Rechte zu erweitern.

  • Google Chrome: Mehrere Schwachstellen
    am 4. Februar 2026 um 10:59

    In Google Chrome bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, wie beispielsweise die Ausführung von Schadcode oder das Herbeiführen eines Systemabsturzes. Dafür ist […]

  • Samsung Android: Mehrere Schwachstellen
    am 3. Februar 2026 um 11:49

    In Samsung Android existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, Schadcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu verändern oder andere, nicht näher […]

  • Foxit PDF Editor Cloud: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
    am 3. Februar 2026 um 10:04

    Ein Angreifer kann mehrere Schwachstellen in Foxit PDF Editor Cloud ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen. Der Anbieter hat bereits die notwendigen Sicherheitsmaßnahmen getroffen, daher sind seitens des Benutzers keine […]

  • GIMP: Schwachstelle ermöglicht Codeausführung
    am 2. Februar 2026 um 12:39

    Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Fehler beim Parsen von ICO-Dateien.

  • QNAP NAS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    am 30. Januar 2026 um 11:20

    Ein Angreifer kann eine Schwachstelle in QNAP NAS ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle entsteht durch einen Fehler, der es ermöglicht, aufgrund einer Fehlkonfiguration der NFS-Einstellungen potenziell Zugriff zu […]

  • Symantec Endpoint Protection: Mehrere Schwachstellen
    am 29. Januar 2026 um 10:10

    Ein Angreifer kann mehrere Schwachstellen in Symantec Endpoint Protection ausnutzen, um seine Privilegien zu erhöhen, und um Sicherheitsvorkehrungen zu umgehen.

  • Google Chrome: Schwachstelle ermöglicht Offenlegung von Informationen
    am 28. Januar 2026 um 12:10

    In Google Chrome existiert eine Schwachstelle aufgrund einer unsachgemäßen Implementierung in der Background Fetch API. Ein Angreifer kann das ausnutzen um Informationen offenzulegen. Dazu ist eine Benutzeraktion erforderlich - es genügt, eine […]

  • Nvidia Treiber: Mehrere Schwachstellen
    am 28. Januar 2026 um 11:35

    Ein Angreifer kann mehrere Schwachstellen in Nvidia Treiber ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, und um Daten zu […]

  • Mozilla Firefox: Mehrere Schwachstellen
    am 28. Januar 2026 um 10:30

    Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen nicht näher spezifizierten Angriff durchzuführen. Die Schwachstellen entstehen durch eine Umgehung der Schutzmaßnahmen und […]

  • Mozilla Thunderbird: Schwachstelle ermöglicht Offenlegung von Informationen
    am 28. Januar 2026 um 9:45

    Ein Angreifer kann eine Schwachstelle in Mozilla Thunderbird ausnutzen, um Informationen offenzulegen. Die Schwachstelle entsteht durch einen Fehler, der die Exfiltration von Inhalten aus teilweise verschlüsselten E-Mails mittels CSS ermöglicht, […]

  • Microsoft Office-Produkte und Microsoft 365-Apps: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    am 27. Januar 2026 um 9:35

    Es besteht eine Schwachstelle in Microsoft Office 2016, Office 2019, Office LTSC 2021, Office LTSC 2024 und Microsoft 365 Apps for Enterprise. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um die Sicherheitsvorkehrungen von „Object […]

  • Google Chrome/Microsoft Edge: Schwachstelle ermöglicht Codeausführung
    am 26. Januar 2026 um 8:10

    In Google Chrome/Microsoft Edge existiert eine Schwachstelle. Ein Angreifer kann diese ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter möglicherweise die Ausführung von Schadcode. Dazu ist eine Benutzeraktion […]

  • Oracle Java SE: Mehrere Schwachstellen
    am 21. Januar 2026 um 8:59

    Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden. Oracle veröffentlicht keine weiteren Details zu diesen Schwachstellen (außer der […]

  • Microsoft Power Apps: Schwachstelle ermöglicht Codeausführung
    am 19. Januar 2026 um 12:16

    Es besteht eine Schwachstelle in Microsoft Power Apps. Ein Angreifer mit geringen Berechtigungen kann diese Schwachstelle ausnutzen, um Schadcode auszuführen. Dazu ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine speziell gestaltete […]

  • Microsoft Edge: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    am 19. Januar 2026 um 11:06

    Es existiert eine Schwachstelle in Microsoft Edge. Die Schwachstelle wird durch einen Fehler verursacht, der eine privilegierte COM-Schnittstelle offenlegt, die die Berechtigungen des aufrufenden Prozesses nicht ausreichend validiert. Ein lokaler […]

  • AMD EPYC-Prozessoren: Schwachstelle ermöglicht Manipulation von Daten
    am 16. Januar 2026 um 12:00

    Es besteht eine Schwachstelle in AMD EPYC-Prozessoren. Ein Angreifer, der über bestimmte Berechtigungen verfügt, kann diese Schwachstelle ausnutzen, um die Integrität des SEV-SNP Gastsystems zu kompromittieren.

  • Google Fast Pair Bluetooth Protokoll: Schwachstelle ermöglicht Offenlegung von Informationen
    am 16. Januar 2026 um 11:50

    Es existiert eine Schwachstelle im Google Fast Pair Bluetooth Protokoll. Bluetooth-Geräte zahlreicher Hersteller akzeptieren Pairing-Anfragen ohne korrekte Zustands- und Authentifizierungsprüfung. Ein in Bluetooth Reichweite befindlicher Angreifer […]

  • Lenovo BIOS: Mehrere Schwachstellen
    am 16. Januar 2026 um 11:15

    Im Lenovo-BIOS bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, das System lahmzulegen, Daten zu verändern oder den Secure-Boot-Schutz zu umgehen. Eine der Schwachstellen erfordert eine passive […]

  • Google Android Pixel: Schwachstelle ermöglicht die Erweiterung von Privilegien
    am 16. Januar 2026 um 9:30

    Es existieren mehrere Schwachstellen in Google Android Pixel. Diese noch nicht näher beschriebenen Schwachstellen ermöglichen es einem Angreifer, seine Rechte zu erweitern.

  • Adobe Creative Cloud: Mehrere Schwachstellen
    am 14. Januar 2026 um 9:50

    Ein Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, und um Informationen offenzulegen. Zur erfolgreichen Ausnutzung einiger dieser […]

  • Google Chrome: Mehrere Schwachstellen
    am 14. Januar 2026 um 9:00

    In Google Chrome existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen. Potenzielle Auswirkungen sind die Ausführung von Schadcode, das Umgehen von […]

  • Microsoft Patchday Januar 2026
    am 14. Januar 2026 um 8:40

    Microsoft hat im Januar zahlreiche Schwachstellen in verschiedenen Produkten behoben.

  • Insyde UEFI Firmware: Mehrere Schwachstellen
    am 14. Januar 2026 um 7:35

    Es bestehen mehrere Schwachstellen in Insyde UEFI Firmware, die von verschiedenen Computerherstellern eingesetzt wird. Ein lokaler Angreifer kann diese ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, möglicherweise um Schadcode […]

  • Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
    am 14. Januar 2026 um 7:30

    Es bestehen mehrere Schwachstellen in Mozilla Firefox und Thunderbird. Ein Angreifer kann diese Schwachstellen ausnutzen, um einen Programmabsturz zu erreichen, vertrauliche Informationen zu stehlen, das Opfer zu täuschen, Sicherheitsmaßnahmen zu […]

  • Microsoft Edge für Android: Schwachstelle ermöglicht Darstellen falscher Informationen
    am 9. Januar 2026 um 8:44

    Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Microsoft Edge für Android ausnutzen, um falsche Informationen darzustellen. Die Schwachstelle wird durch eine fehlerhafte Darstellung kritischer Informationen in der […]

  • VLC: Schwachstelle ermöglicht Denial of Service
    am 8. Januar 2026 um 12:34

    Es existiert eine Schwachstelle in VLC. Ein Angreifer kann diese Schwachstelle ausnutzen, um die Anwendung zum Absturz zu bringen. Dazu muss das Opfer eine bösartig erstellte Datei oder einen Stream öffnen.

  • Dell Computer: Mehrere Schwachstellen ermöglichen Codeausführung
    am 8. Januar 2026 um 11:55

    Ein Angreifer kann mehrere Schwachstellen in verschiedenen Dell Computermodellen ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstellen werden durch eine Drittanbieterkomponente von Qualcomm verursacht.

  • Ubiquiti UniFi Building Bridge und Device Bridge: Schwachstelle ermöglicht Codeausführung
    am 7. Januar 2026 um 9:39

    Es besteht eine Schwachstelle in Ubiquiti UniFi Building Bridge- und Device Bridge-Produkten. Ein Angreifer, der sich innerhalb der WLAN-Reichweite befindet, kann diese Schwachstelle ausnutzen, um beliebigen Schadcode auszuführen.

  • Google Chrome: Schwachstelle ermöglicht nicht spezifizierten Angriff
    am 7. Januar 2026 um 9:29

    Es existiert eine Schwachstelle in Google Chrome, die zum aktuellen Zeitpunkt noch nicht im Detail beschrieben wurde. Ein Angreifer kann diese Schwachstelle ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, möglicherweise um […]

  • Samsung Android: Mehrere Schwachstellen
    am 6. Januar 2026 um 10:59

    Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

  • Ubiquiti UniFi Protect: Mehrere Schwachstellen
    am 6. Januar 2026 um 10:19

    Ein Angreifer kann mehrere Schwachstellen in Ubiquiti UniFi Protect ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

  • Google Android: Schwachstelle ermöglicht Codeausführung
    am 6. Januar 2026 um 9:24

    Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Android ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle entsteht durch einen Schreibvorgang außerhalb des zulässigen Bereichs in der Drittanbieterkomponente […]

  • QNAP NAS: Mehrere Schwachstellen
    am 5. Januar 2026 um 13:04

    Ein Angreifer mehrere Schwachstellen QNAP NAS ausnutzen, um einen Denial of Service zu verursachen, Informationen offenzulegen und den Speicher zu korrumpieren.

  • Dell Computer: Mehrere Schwachstellen
    am 31. Dezember 2025 um 9:59

    Ein Angreifer kann mehrere Schwachstellen in Dell Computer ausnutzen, um seine Privilegien zu erhöhen, und um Informationen offenzulegen. Die Schwachstellen werden durch einen WLAN STA Treiber des Drittanbieters Mediatek verursacht.

  • Foxit PDF Reader und Editor: Mehrere Schwachstellen
    am 19. Dezember 2025 um 11:44

    Foxit PDF Reader und Foxit PDF Editor weisen mehrere Schwachstellen auf. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich administrative Rechte zu verschaffen, Schadcode auszuführen und Speicherinhalte zu beschädigen. Einige […]

  • Microsoft Edge für Android: Schwachstelle ermöglicht Darstellen falscher Informationen
    am 19. Dezember 2025 um 11:34

    Microsoft hat eine Schwachstelle im Edge Browser für Android Geräte behoben. Ein Angreifer kann dadurch dem Benutzer Informationen vorenthalten oder falsche Informationen anzeigen um den Benutzer zu täuschen.

  • Mozilla Firefox: Mehrere Schwachstellen
    am 19. Dezember 2025 um 11:19

    In Mozilla Firefox existieren mehrere Schwachstellen, die derzeit nicht im Detail beschrieben sind. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen und beispielsweise Schadcode auszuführen […]

  • Google Chrome/Microsoft Edge: Mehrere Schwachstellen
    am 19. Dezember 2025 um 7:59

    In Google Chrome/Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann die Schwachstellen ausnutzen, um nicht genauer beschriebene Angriffe durchzuführen – möglicherweise Schadcode auszuführen oder einen Programmabsturz […]

  • Mozilla Firefox für iOS: Schwachstelle ermöglicht Darstellen falscher Informationen
    am 17. Dezember 2025 um 11:14

    In der Mozilla Firefox Version für iOS besteht eine Schwachstelle. Diese besteht aufgrund einer unzureichenden Validierung von RTLO-Zeichen. Ein Angreifer kann Dateinamen in der Download-Benutzeroberfläche fälschen und das Opfer dazu verleiten, […]

  • Dell SupportAssist für Home und Business PCs: Schwachstelle ermöglicht Privilegieneskalation
    am 16. Dezember 2025 um 11:09

    Es existiert eine Schwachstelle in Dell Computern im SupportAssist für Home und Business PCs. Diese beruht auf einem nicht näher beschreibenen Problem bei der Verarbeitung von Symlinks. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um […]

  • Moodle: Mehrere Schwachstellen
    am 16. Dezember 2025 um 10:29

    In Moodle existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Benutzer auf bösartige Websites umzuleiten, Sicherheitsmaßnahmen zu umgehen, Daten zu ändern, […]

  • LibreOffice: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    am 15. Dezember 2025 um 12:09

    Es besteht eine Schwachstelle in LibreOffice unter macOS. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um die Schutzmechanismen von macOS zu umgehen und Skripte mit den Rechten der betroffenen Anwendung auszuführen.

  • Apple Safari: Mehrere Schwachstellen
    am 15. Dezember 2025 um 11:19

    In Apple Safari existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadecode auszuführen, das Gerät zu Absturz bringen, Speicherbeschädigungen durchzuführen, um Informationen stehlen oder andere, nicht […]

  • Apple macOS: Mehrere Schwachstellen
    am 15. Dezember 2025 um 11:14

    Ein Angreifer kann mehrere Schwachstellen in Apple macOS ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um beliebigen […]

  • Apple iOS und iPadOS: Mehrere Schwachstellen
    am 15. Dezember 2025 um 11:14

    Es bestehen mehrere Schwachstellen in Apple iOS und Apple iPadOS. Ein Angreifer kann diese Schwachstellen ausnutzen, um mehr Rechte zu erlangen, das Gerät zum Absturz zu bringen, Speicherbeschädigungen durchzuführen, Spoofing-Angriffe […]

  • Google Chrome/Microsoft Edge: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
    am 12. Dezember 2025 um 7:19

    Es existieren mehrere Schwachstellen in Google Chrome/Microsoft Edge, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht spezifizierte Auswirkungen zu […]

  • Mozilla Firefox: Mehrere Schwachstellen
    am 10. Dezember 2025 um 12:39

    Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um aus der Sandbox auszubrechen, Rechte im Browser zu erhöhen, Netzwerkanfragen zu manipulieren einen DoS zu verursachen, […]

  • Bitdefender Antivirus, Total Security und Internet Security: Schwachstelle ermöglicht Privilegieneskalation
    am 10. Dezember 2025 um 11:34

    In Bitdefender Antivirus, Total Security und Internet Security besteht eine Schwachstelle. Ein Angreifer mit lokalem Zugriff kann diese Schwachstelle ausnutzen, um mehr Privilegien zu erlangen. Die Schwachstelle kann mit anderen […]

  • Adobe Acrobat und Reader: Mehrere Schwachstellen
    am 10. Dezember 2025 um 10:29

    Ein Angreifer kann mehrere Schwachstellen in Adobe Acrobat und Adobe Acrobat Reader Produkten ausnutzen, um Schadcode auszuführen oder Sicherheitsmaßnahmen zu umgehen. Zur Ausnutzung genügt es, eine bösartig gestaltete PDF Datei zu öffnen.

  • Adobe Creative Cloud: Schwachstelle ermöglicht Denial of Service
    am 10. Dezember 2025 um 9:49

    Ein lokaler Angreifer kann eine Schwachstelle in Adobe Creative Cloud ausnutzen, um einen Denial of Service Angriff durchzuführen.

  • Microsoft Patchday Dezember 2025
    am 10. Dezember 2025 um 9:29

    Microsoft hat im November 56 Schwachstellen in verschiedenen Produkten behoben.

  • Microsoft Edge: Schwachstelle ermöglicht Darstellen falscher Informationen
    am 5. Dezember 2025 um 9:02

    Ein Angreifer kann eine Schwachstelle in Microsoft Edge ausnutzen, um falsche Informationen darzustellen. Die Schwachstelle entsteht durch eine fehlerhafte Darstellung kritischer Informationen in der Benutzeroberfläche. Zur Ausnutzung genügt es, […]

  • Google Chrome/Microsoft Edge: Mehrere Schwachstellen
    am 5. Dezember 2025 um 7:32

    Es existieren mehrere Schwachstellen in Google Chrome/Microsoft Edge, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht genau bekannte Angriffe […]

  • Google Android Pixel: Mehrere Schwachstellen
    am 3. Dezember 2025 um 10:47

    Ein Angreifer kann mehrere Schwachstellen in Google Android Pixel ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen. Um diese […]

  • Avast Antivirus: Mehrere Schwachstellen
    am 2. Dezember 2025 um 11:42

    Ein Angreifer kann mehrere Schwachstellen in Avast Antivirus ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um seine Privilegien zu erhöhen.

  • Android Patchday Dezember 2025: Mehrere Schwachstellen
    am 2. Dezember 2025 um 11:12

    In Google Android existieren mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um sich erweiterte Berechtigungen zu verschaffen, sensible Informationen zu stehlen, das betroffene Gerät zum Absturz zu bringen oder andere, nicht bekannt […]

  • Samsung Android: Mehrere Schwachstellen
    am 2. Dezember 2025 um 11:02

    In Samsung Android existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um sich mehr Rechte zu verschaffen, vertrauliche Informationen zu stehlen oder Speicherbeschädigungen durchzuführen. Dadurch können weitere […]

  • Lenovo PGX Workstation (ThinkStation): Mehrere Schwachstellen
    am 26. November 2025 um 11:07

    Ein Angreifer kann mehrere Schwachstellen in Lenovo PGX Workstation (ThinkStation) ausnutzen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, um Daten zu manipulieren, um einen Denial of Service Angriff durchzuführen, und um […]

  • Synology DiskStation Manager: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
    am 24. November 2025 um 6:52

    Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Synology DiskStation Manager ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

  • Google Chrome/Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung oder DoS
    am 19. November 2025 um 7:22

    In Google Chrome/Microsoft Edge sind mehrere Schwachstellen vorhanden. Ein Angreifer kann diese ausnutzen, um nicht genau bekannte Angriffe durchzuführen, möglicherweise Schadcode auszuführen oder das System zum Absturz zu bringen. Zur […]

  • Google Chrome/Microsoft Edge: Schwachstelle ermöglicht nicht näher beschriebene Auswirkungen
    am 14. November 2025 um 6:52

    In Google Chrome/Microsoft Edge besteht eine Schwachstelle aufgrund einer unsachgemäßen Implementierung. Ein Angreifer kann dadurch von Google nicht näher beschriebene Auswirkungen erzielen, möglicherweise kann er Schadcode ausführen oder […]

  • Apache OpenOffice: Mehrere Schwachstellen
    am 12. November 2025 um 11:17

    In Apache OpenOffice sind mehrere Schwachstellen vorhanden. Ein Angreifer kann diese ausnutzen, um vertrauliche Informationen zu stehlen, das Programm zum Absturz zu bringen oder eine Speicherbeschädigung durchzuführen, was zur Ausführung von […]

  • Intel Prozessoren: Schwachstelle ermöglicht Privilegieneskalation
    am 12. November 2025 um 10:37

    Es existiert eine Schwachstelle in bestimmten Intel Prozessoren. Die Ursache ist ein Ausfall des Schutzmechanismus in der UEFI-Firmware für den Slim Bootloader innerhalb der Firmware. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um […]

  • Microsoft Patchday November 2025
    am 12. November 2025 um 10:37

    Microsoft hat im November 80 Schwachstellen in verschiedenen Produkten behoben.

  • Adobe Photoshop: Schwachstelle ermöglicht Codeausführung
    am 12. November 2025 um 10:32

    Ein entfernter, anonymer Angreifer kann einen Pufferüberlauf in Adobe Photoshop ausnutzen, um beliebigen Programmcode auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion, wie z.B. das öffnen einer Datei, erforderlich.

  • AMD EPYC-Prozessoren und Arm Trusted Firmware: Mehrere Schwachstellen
    am 12. November 2025 um 10:27

    Es wurden mehrere Schwachstellen in AMD-EPYC-Prozessoren und Arm Trusted Firmware entdeckt. Ein Angreifer kann diese Schwachstellen ausnutzen, um Daten zu modifizieren, Schutzmaßnahmen zu umgehen und das System zum Absturz zu bringen. Einige der […]

  • Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
    am 12. November 2025 um 9:17

    Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox und Mozilla Firefox ESR ausnutzen, um beliebigen Code auszuführen, Sicherheitsmechanismen zu umgehen, vertrauliche Daten aus anderen Ursprüngen zu lesen oder aus der Sandbox […]

  • Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
    am 12. November 2025 um 9:07

    In Adobe Creative Cloud Applikationen bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Schadcode auszuführen, Anwendungen zum Absturz zu bringen oder Sicherheitsmaßnahmen zu umgehen. Dafür ist jedoch eine […]

  • Intel PROSet Wireless WiFi Software: Mehrere Schwachstellen ermöglichen Denial of Service
    am 12. November 2025 um 6:47

    Ein Angreifer kann mehrere Schwachstellen in Intel PROSet Wireless WiFi Software ausnutzen, um einen Denial of Service Angriff durchzuführen.

  • QNAP NAS QTS und QTS hero: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
    am 10. November 2025 um 10:42

    Es existieren mehrere Schwachstellen in QNAP QTS und QuTS hero, die zum aktuellen Zeitpunkt nicht im Detail beschrieben und veröffentlicht wurden. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu […]

  • Samsung Android: Mehrere Schwachstellen
    am 6. November 2025 um 10:11

    In Samsung Android sind mehrere Schwachstellen vorhanden. Ein Angreifer kann diese ausnutzen, um vertrauliche Informationen zu stehlen und nicht näher spezifizierte Angriffe durchzuführen. Dadurch kann er potenziell Schadcode ausführen oder […]

  • Google Chrome: Mehrere Schwachstellen
    am 6. November 2025 um 9:46

    In Google Chrome existieren mehrere Schwachstellen, die verschiedene Komponenten, darunter WebGPU, Views, V8 und Omnibox, betreffen. Ein Angreifer kann diese Schwachstellen ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen. […]

  • Apple iOS: Mehrere Schwachstellen
    am 4. November 2025 um 12:08

    Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um Informationen offenzulegen, um einen Denial of Service Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

  • Apple Safari: Mehrere Schwachstellen
    am 4. November 2025 um 12:03

    In Apple Safari bestehen mehrere Schwachstellen. Ein Angreifer kann diese ausnutzen, um Opfer zu täuschen, das System zum Absturz zu bringen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen zu stehlen und Speicherbeschädigungen […]