BSI

BSI – CERT-Bund – CB-K22/0321 Update 30

[ad_1] Titel:OpenSSL: Schwachstelle ermöglicht Denial of ServiceDatum:03.06.2022Software:Amazon Linux 2, FreeBSD Project FreeBSD OS, Open Source LibreSSL < 3.3.6, Open Source LibreSSL < 3.4.3, Open Source LibreSSL < 3.5.1, Open Source OpenSSL < 1.0.2zd, Open Source OpenSSL < 1.1.1n, Open Source OpenSSL < 3.0.2, SUSE Linux, Ubuntu Linux, Open Source Node.js, Debian Linux, Synology DiskStation Manager,…

BSI

CB-K22/0363 Update 4

[ad_1] libarchive ist eine C Bibliothek und ein Kommandozeilen-Tool zum Lesen und Bearbeiten von tar, cpio, zip, ISO und anderen Formaten. Ein lokaler Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen. [ad_2] Source link

BSI

CB-K22/0603 Update 6

[ad_1] PostgreSQL ist eine frei verfügbare Datenbank für unterschiedliche Betriebssysteme. Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um Administratorrechte zu erlangen. [ad_2] Source link

BSI

CB-K22/0598 Update 4

[ad_1] Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen. [ad_2] Source link

BSI

CB-K22/0626 Update 4

[ad_1] Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um seine Privilegien zu erhöhen. [ad_2] Source link

BSI

CB-K22/0564 Update 3

[ad_1] Das BIOS ist die Firmware bei IBM PC kompatiblen Computern. Ein lokaler Angreifer kann mehrere Schwachstellen im Intel BIOS ausnutzen, um seine Privilegien zu erhöhen oder Informationen offenzulegen. [ad_2] Source link

BSI

CB-K22/0489 Update 11

[ad_1] Red Hat OpenShift ist eine “Platform as a Service” (PaaS) Lösung zur Bereitstellung von Applikationen in der Cloud. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat OpenShift Logging Subsystem ausnutzen, um Sicherheitsmechanismen zu umgehen und um einen Denial of Service Zustand herbeizuführen. [ad_2] Source link

BSI

BSI – CERT-Bund – CB-K22/0475 Update 8

[ad_1] Titel:Red Hat Enterprise Linux: Mehrere Schwachstellen ermöglichen PrivilegieneskalationDatum:01.06.2022Software:Red Hat Enterprise Linux 8.4 Extended Update Support, Oracle Linux, Avaya Aura Communication ManagerPlattform:Applicance, LinuxAuswirkung:PrivilegieneskalationRemoteangriff:JaRisiko:hochCVE Liste:CVE-2022-27649, CVE-2022-27651Bezug: Beschreibung Red Hat Enterprise Linux (RHEL) ist eine populäre Linux-Distribution. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um seine Privilegien zu erhöhen. Quellen: [ad_2]…

BSI

CB-K22/0667 Update 1

[ad_1] Windows ist ein Betriebssystem von Microsoft. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Windows ausnutzen, um beliebigen Programmcode auszuführen. [ad_2] Source link

BSI

CB-K22/0667

[ad_1] Microsoft Word ist ein Textverarbeitungsprogramm der Firma Microsoft für die Windows-Betriebssysteme und Mac OS. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Word ausnutzen, um beliebigen Programmcode auszuführen. [ad_2] Source link