NEWS - Aktuelle Meldungen und Nachrichten

(WID) Warn- und Informationsdienst --- (Security Advisories) Schwachstellen-Informationen

Schwachstellen-Info (Security Advisories)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.   (Archiv)

BSI Warn- und Informationsdienst (WID): Schwachstellen-Informationen (Security Advisories)

- Schwachstellen Meldungen Gesamt: 250 Security Advisories - Last Update: 2026-06-26 (02:50) - Quelle: RSS -

 

Security Advisories Meldung:    (Nr. 1/250)

Datum:    Mo, 29. Jun 2026   11:21 Uhr   

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

Produkt: » Budibase    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 2/250)

Datum:    Mo, 29. Jun 2026   11:20 Uhr   

» Mehrere Schwachstellen

Produkt: » FreeBSD Project FreeBSD OS    Risiko: » UPDATE hoch

Ein lokaler Angreifer kann mehrere Schwachstellen in FreeBSD Project FreeBSD OS ausnutzen, um erweiterte Rechte zu erlangen – möglicherweise sogar Administratorrechte –, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder andere, nicht näher definierte Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 3/250)

Datum:    Mo, 29. Jun 2026   11:20 Uhr   

» Mehrere Schwachstellen

Produkt: » OpenSSL    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in OpenSSL ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 4/250)

Datum:    Mo, 29. Jun 2026   11:20 Uhr   

» Mehrere Schwachstellen

Produkt: » Budibase    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Budibase ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 5/250)

Datum:    Mo, 29. Jun 2026   11:20 Uhr   

» Mehrere Schwachstellen

Produkt: » Linux Kernel    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht bekannte Auswirkungen zu erzielen.

 

Security Advisories Meldung:    (Nr. 6/250)

Datum:    Mo, 29. Jun 2026   11:20 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Notepad++    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in Notepad++ ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 7/250)

Datum:    Mo, 29. Jun 2026   11:20 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » HTTP,2-Implementierungen    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in verschiedenen HTTP/2-Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 8/250)

Datum:    Mo, 29. Jun 2026   11:20 Uhr   

» Mehrere Schwachstellen

Produkt: » Golang Go    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, um einen Denial of Service durchzuführen, und um falsche Informationen darzustellen.

 

Security Advisories Meldung:    (Nr. 9/250)

Datum:    Mo, 29. Jun 2026   11:20 Uhr   

» Schwachstelle ermöglicht Manipulation von Dateien

Produkt: » vim    Risiko: » UPDATE niedrig

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 10/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Produkt: » Google Chrome , Microsoft Edge    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Google Chrome / Microsoft Edge ausnutzen, um nicht näher spezifizierte Auswirkungen zu verursachen, darunter möglicherweise die Ausführung von beliebigem Code, die Erzeugung einer Denial-of-Service-Situation, die Umgehung von Sicherheitsmaßnahmen oder die Manipulation oder Offenlegung vertraulicher Daten.

 

Security Advisories Meldung:    (Nr. 11/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Schwachstelle ermöglicht Offenlegung von Informationen

Produkt: » Podman    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 12/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen.

 

Security Advisories Meldung:    (Nr. 13/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » IBM WebSphere Application Server ,Application Server Liberty    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server Liberty und IBM WebSphere Application Server ausnutzen, um Dateien zu manipulieren, um einen Cross-Site Scripting Angriff durchzuführen, um beliebigen Programmcode auszuführen, um Informationen offenzulegen, und um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 14/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » Google Cloud Service Mesh ,Envoy Proxy    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Google Cloud Service Mesh und Envoy Proxy ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder andere, nicht näher bezeichnete Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 15/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Schwachstelle ermöglicht SQL-Injection

Produkt: » Budibase    Risiko: » UPDATE kritisch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Budibase ausnutzen, um einen SQL-Injection Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 16/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Schwachstelle ermöglicht Manipulation von Daten

Produkt: » Budibase    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Budibase ausnutzen, um Daten zu manipulieren.

 

Security Advisories Meldung:    (Nr. 17/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Produkt: » libexpat    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann mehrere Schwachstellen in libexpat ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, darunter möglicherweise die Ausführung von beliebigem Code, die Manipulation von Daten, die Umgehung von Sicherheitsmaßnahmen, die Offenlegung vertraulicher Informationen oder die Herbeiführung eines Denial-of-Service-Zustands.

 

Security Advisories Meldung:    (Nr. 18/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » HAProxy    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in HAProxy ausnutzen, um Dateien zu manipulieren oder einen Denial of Service zu verursachen.

 

Security Advisories Meldung:    (Nr. 19/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen

Produkt: » libssh2    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 20/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » Google Cloud Platform    Risiko: » UPDATE hoch

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 21/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » expat    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann mehrere Schwachstellen in expat ausnutzen, um einen Denial of Service Angriff durchzuführen oder potentiell Code auszuführen.

 

Security Advisories Meldung:    (Nr. 22/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Schwachstelle ermöglicht Offenlegung von Informationen

Produkt: » PostgreSQL    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 23/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » Node.js    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Node.js ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 24/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » Oracle MySQL    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

 

Security Advisories Meldung:    (Nr. 25/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » AMD Prozessoren    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in AMD Prozessoren ausnutzen, um Sicherheitsmaßnahmen zu umgehen, erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, einen Denial-of-Service-Zustand zu verursachen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder nicht näher spezifizierte Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 26/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » binutils    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in binutils ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 27/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » NGINX ,NGINX Plus    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in NGINX und NGINX NGINX Plus ausnutzen, um Daten zu manipulieren, beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

 

Security Advisories Meldung:    (Nr. 28/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » Apache Commons Lang    Risiko: » UPDATE niedrig

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Commons Lang ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 29/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE mittel

Ein Angreifer aus einem angrenzenden Netzwerk kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

 

Security Advisories Meldung:    (Nr. 30/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » Python    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Python ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 31/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » Apache HTTP Server    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 32/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » Mozilla Firefox, Firefox ESR ,Thunderbird    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Speicherbeschädigungen zu verursachen, Sicherheitsmaßnahmen zu umgehen und aus der Sandbox auszubrechen, vertrauliche Informationen offenzulegen, Daten zu manipulieren und Denial-of-Service-Zustände auszulösen.

 

Security Advisories Meldung:    (Nr. 33/250)

Datum:    Mo, 29. Jun 2026   11:16 Uhr   

» Mehrere Schwachstellen

Produkt: » Oracle MySQL    Risiko: » UPDATE hoch

Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

 

Security Advisories Meldung:    (Nr. 34/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » libarchive    Risiko: » UPDATE niedrig

Ein lokaler Angreifer kann mehrere Schwachstellen in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 35/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen

Produkt: » Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira ,Jira Service Management    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management ausnutzen, um beliebigen Code auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand auszulösen.

 

Security Advisories Meldung:    (Nr. 36/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen

Produkt: » Splunk Add-on for Amazon Web Services    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Splunk Add-on for Amazon Web Services ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen preiszugeben und Daten zu manipulieren.

 

Security Advisories Meldung:    (Nr. 37/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat OpenShift    Risiko: » UPDATE hoch

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.

 

Security Advisories Meldung:    (Nr. 38/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » Red Hat OpenShift Container Platform    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat OpenShift Container Platform ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 39/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen, seine Privilegien zu erweitern, vertrauliche Informationen offenzulegen oder beliebigen Code auszuführen.

 

Security Advisories Meldung:    (Nr. 40/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE hoch

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 41/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen in verschiedenen Komponenten

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE mittel

Ein entfernter, anonymer oder lokaler Angreifer kann mehrere Schwachstellen in verschiedenen Komponenten von Red Hat Enterprise Linux ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

 

Security Advisories Meldung:    (Nr. 42/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Schwachstelle ermöglicht Privilegieneskalation

Produkt: » Linux Kernel    Risiko: » UPDATE hoch

Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel ausnutzen, um Root-Rechte zu erlangen.

 

Security Advisories Meldung:    (Nr. 43/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen

Produkt: » FreeRADIUS    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in FreeRADIUS ausnutzen, um Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.

 

Security Advisories Meldung:    (Nr. 44/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen, seine Privilegien zu erweitern und Daten zu manipulieren.

 

Security Advisories Meldung:    (Nr. 45/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE hoch

Ein entfernter, anonymer, authentisierter oder lokaler Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Cross-Site-Scripting-Angriff durchzuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen, Sicherheitsmaßnahmen zu umgehen, beliebigen Code auszuführen, Dateien zu manipulieren und einen nicht spezifizierten Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 46/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Ansible Automation Platform    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Red Hat Ansible Automation Platform ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Informationen offenzulegen, Daten zu manipulieren und einen Denial-of-Service-Zustand herbeizuführen.

 

Security Advisories Meldung:    (Nr. 47/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Mehrere Schwachstellen

Produkt: » Oracle MySQL    Risiko: » UPDATE hoch

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

 

Security Advisories Meldung:    (Nr. 48/250)

Datum:    Mo, 29. Jun 2026   11:15 Uhr   

» Schwachstelle ermöglicht Offenlegung von Informationen

Produkt: » Lynx    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Lynx ausnutzen, um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 49/250)

Datum:    Mo, 29. Jun 2026   11:10 Uhr   

» Mehrere Schwachstellen

Produkt: » WSO2 API Manager    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in WSO2 API Manager ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Denial of Service Angriff durchzuführen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen SQL-Injection Angriff durchzuführen, um einen Cross-Site Scripting Angriff durchzuführen, um Informationen offenzulegen, und um Daten zu manipulieren.

 

Security Advisories Meldung:    (Nr. 50/250)

Datum:    Mo, 29. Jun 2026   11:10 Uhr   

» Mehrere Schwachstellen

Produkt: » Google Chrome    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um beliebigen Programmcode auszuführen einen Denial of Service zu verursachen oder Sicherheitsmaßnahmen zu umgehen.

 

Security Advisories Meldung:    (Nr. 51/250)

Datum:    Mo, 29. Jun 2026   10:55 Uhr   

» Mehrere Schwachstellen

Produkt: » libssh2    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.

 

Security Advisories Meldung:    (Nr. 52/250)

Datum:    Mo, 29. Jun 2026   10:25 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » libpng    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 53/250)

Datum:    Fr, 26. Jun 2026   13:51 Uhr   

» Mehrere Schwachstellen

Produkt: » Linux Kernel    Risiko: » UPDATE hoch

Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen und weitere, nicht näher spezifizierte Auswirkungen zu erzielen.

 

Security Advisories Meldung:    (Nr. 54/250)

Datum:    Fr, 26. Jun 2026   13:51 Uhr   

» Mehrere Schwachstellen

Produkt: » jq    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in jq ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder andere, nicht näher spezifizierte Auswirkungen zu erreichen.

 

Security Advisories Meldung:    (Nr. 55/250)

Datum:    Fr, 26. Jun 2026   13:51 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » jq    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in jq ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 56/250)

Datum:    Fr, 26. Jun 2026   13:51 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » jq    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in jq ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 57/250)

Datum:    Fr, 26. Jun 2026   13:51 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » FRRouting Project FRRouting    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in FRRouting Project FRRouting ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 58/250)

Datum:    Fr, 26. Jun 2026   13:31 Uhr   

» Schwachstelle ermöglicht Offenlegung von Informationen

Produkt: » Apache Airflow FTP Provider    Risiko: » NEU mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Airflow FTP Provider ausnutzen, um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 59/250)

Datum:    Fr, 26. Jun 2026   13:26 Uhr   

» Mehrere Schwachstellen

Produkt: » Fluentd    Risiko: » NEU hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Fluentd ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service zu verursachen.

 

Security Advisories Meldung:    (Nr. 60/250)

Datum:    Fr, 26. Jun 2026   13:26 Uhr   

» Mehrere Schwachstellen

Produkt: » Bitwarden    Risiko: » NEU mittel

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Bitwarden ausnutzen, um Daten zu manipulieren oder Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 61/250)

Datum:    Fr, 26. Jun 2026   13:26 Uhr   

» Mehrere Schwachstellen

Produkt: » Digium Certified Asterisk    Risiko: » NEU mittel

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Digium Certified Asterisk und Asterisk ausnutzen, um Speicherfehler und Denial-of-Service-Zustände auszulösen, Informationen offenzulegen, Sitzungen zu übernehmen, Sicherheitsmechanismen und Berechtigungen zu umgehen, beliebige SQL- oder LDAP-Abfragen auszuführen sowie unter bestimmten Voraussetzungen beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 62/250)

Datum:    Fr, 26. Jun 2026   13:21 Uhr   

» Mehrere Schwachstellen

Produkt: » Keycloak    Risiko: » NEU hoch

Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um falsche Informationen darzustellen, um Informationen offenzulegen, um einen Cross-Site Scripting Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 63/250)

Datum:    Fr, 26. Jun 2026   13:21 Uhr   

» Mehrere Schwachstellen

Produkt: » PowerDNS    Risiko: » NEU hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PowerDNS ausnutzen, um Denial-of-Service-Zustände herbeizuführen, DNS-Caches zu manipulieren, Sicherheitsprüfungen zu umgehen, vertrauliche Informationen offenzulegen, DNSSEC-Validierungen zu beeinträchtigen oder die Integrität und Verfügbarkeit der DNS-Auflösung zu beeinflussen.

 

Security Advisories Meldung:    (Nr. 64/250)

Datum:    Fr, 26. Jun 2026   13:16 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » OpenCTI    Risiko: » NEU mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in OpenCTI ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 65/250)

Datum:    Fr, 26. Jun 2026   13:16 Uhr   

» Mehrere Schwachstellen

Produkt: » Coolify    Risiko: » NEU hoch

Ein Angreifer kann mehrere Schwachstellen in Coolify ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 66/250)

Datum:    Fr, 26. Jun 2026   13:16 Uhr   

» Mehrere Schwachstellen

Produkt: » vim    Risiko: » NEU mittel

Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 67/250)

Datum:    Fr, 26. Jun 2026   13:11 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Google Cloud Platform    Risiko: » NEU hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Cloud Platform ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 68/250)

Datum:    Fr, 26. Jun 2026   13:11 Uhr   

» Mehrere Schwachstellen ermöglichen SQL-Injection

Produkt: » Tenable Security Nessus    Risiko: » NEU mittel

Ein Angreifer kann mehrere Schwachstellen in Tenable Security Nessus ausnutzen, um einen SQL-Injection Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 69/250)

Datum:    Fr, 26. Jun 2026   13:06 Uhr   

» Schwachstelle ermöglicht Cross-Site Scripting

Produkt: » Znuny    Risiko: » NEU mittel

Ein Angreifer kann eine Schwachstelle in Znuny ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 70/250)

Datum:    Fr, 26. Jun 2026   13:06 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » jq    Risiko: » NEU mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in jq ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 71/250)

Datum:    Fr, 26. Jun 2026   13:06 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » Aqua Security Trivy    Risiko: » NEU mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Aqua Security Trivy ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 72/250)

Datum:    Fr, 26. Jun 2026   13:06 Uhr   

» Schwachstelle ermöglicht Offenlegung von Informationen

Produkt: » Devolutions Server    Risiko: » NEU niedrig

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Devolutions Server ausnutzen, um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 73/250)

Datum:    Fr, 26. Jun 2026   13:01 Uhr   

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Produkt: » MariaDB    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 74/250)

Datum:    Fr, 26. Jun 2026   13:01 Uhr   

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Produkt: » MariaDB    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in MariaDB ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 75/250)

Datum:    Fr, 26. Jun 2026   13:01 Uhr   

» Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode

Produkt: » Redis    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Redis ausnutzen, um beliebigen Programmcode.

 

Security Advisories Meldung:    (Nr. 76/250)

Datum:    Fr, 26. Jun 2026   13:01 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » FRRouting Project FRRouting    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in FRRouting Project FRRouting ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 77/250)

Datum:    Fr, 26. Jun 2026   13:01 Uhr   

» Mehrere Schwachstellen

Produkt: » Oracle MySQL    Risiko: » UPDATE hoch

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle MySQL ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

 

Security Advisories Meldung:    (Nr. 78/250)

Datum:    Fr, 26. Jun 2026   13:01 Uhr   

» Schwachstelle ermöglicht Codeausführung oder DoS

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in der giflib Komponente in Red Hat Enterprise Linux ausnutzen, um den Speicher zu beschädigen, was möglicherweise zu einem Denial-of-Service-Zustand oder zur Ausführung von beliebigem Code führen kann.

 

Security Advisories Meldung:    (Nr. 79/250)

Datum:    Fr, 26. Jun 2026   13:01 Uhr   

» Mehrere Schwachstellen

Produkt: » CPython    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Python ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Daten zu manipulieren.

 

Security Advisories Meldung:    (Nr. 80/250)

Datum:    Fr, 26. Jun 2026   13:01 Uhr   

» Mehrere Schwachstellen

Produkt: » libpng    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libpng ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service zu verursachen.

 

Security Advisories Meldung:    (Nr. 81/250)

Datum:    Fr, 26. Jun 2026   12:57 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » PowerDNS Authoritative Server    Risiko: » UPDATE niedrig

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PowerDNS Authoritative Server ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 82/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Flowise    Risiko: » UPDATE kritisch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Flowise ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 83/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Mehrere Schwachstellen ermöglichen nicht näher spezifizierte Auswirkungen, möglicherweise Codeausführung

Produkt: » X.Org X11    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 ausnutzen, um nicht spezifizierte Effekte zu verursachen, was möglicherweise zur Ausführung von beliebigem Code führt.

 

Security Advisories Meldung:    (Nr. 84/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Schwachstelle ermöglicht SQL Injection und Codeausführung

Produkt: » PostgreSQL    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um eine SQL Injection durchzuführen und in der Folge beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 85/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Mehrere Schwachstellen

Produkt: » PostgreSQL    Risiko: » UPDATE hoch

Ein entfernter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen preiszugeben.

 

Security Advisories Meldung:    (Nr. 86/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Schwachstelle ermöglicht Privilegieneskalation

Produkt: » PostgreSQL    Risiko: » UPDATE hoch

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um seine Privilegien zu erhöhen.

 

Security Advisories Meldung:    (Nr. 87/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Schwachstelle ermöglicht Offenlegung von Informationen

Produkt: » libxml2    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libxml2 ausnutzen, um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 88/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » HTTP,2    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstellen in verschiedenen http/2 Implementierungen ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 89/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Schwachstelle ermöglicht Privilegieneskalation

Produkt: » PostgreSQL    Risiko: » UPDATE hoch

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in PostgreSQL ausnutzen, um seine Privilegien zu erhöhen.

 

Security Advisories Meldung:    (Nr. 90/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Mehrere Schwachstellen

Produkt: » PostgreSQL    Risiko: » UPDATE hoch

Ein entfernter, authentifizierter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 91/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Mehrere Schwachstellen

Produkt: » PostgreSQL    Risiko: » UPDATE mittel

Ein entfernter authentifizierter Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Code auszuführen oder Sicherheitsmaßnahmen zu umgehen.

 

Security Advisories Meldung:    (Nr. 92/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Mehrere Schwachstellen

Produkt: » Samba    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren und Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 93/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Advanced Cluster Management    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Advanced Cluster Management ausnutzen, um Daten zu manipulieren, einen Denial of Service zu verursachen oder Informationen offenzulagen.

 

Security Advisories Meldung:    (Nr. 94/250)

Datum:    Fr, 26. Jun 2026   09:26 Uhr   

» Mehrere Schwachstellen

Produkt: » Python    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Python ausnutzen, um einen Denial of Service Angriff durchzuführen und um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 95/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (keylime) ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 96/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Schwachstelle ermöglicht Codeausführung und DoS

Produkt: » libTIFF    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libTIFF ausnutzen, um möglicherweise beliebigen Code auszuführen oder einen Denial-of-Service-Zustand herbeizuführen.

 

Security Advisories Meldung:    (Nr. 97/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » vim    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 98/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Mehrere Schwachstellen

Produkt: » Golang Go    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Speicherbeschädigungen zu verursachen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand auszulösen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 99/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » vim    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 100/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Mehrere Schwachstellen

Produkt: » Linux Kernel    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um unter anderem einen Denial of Service-Angriff auszuführen oder um Sicherheitsmechanismen zu umgehen.

 

Security Advisories Meldung:    (Nr. 101/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » vllm    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 102/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Schwachstelle ermöglicht Offenlegung von Informationen

Produkt: » Keycloak    Risiko: » UPDATE niedrig

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 103/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Mehrere Schwachstellen

Produkt: » CPython    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in CPython ausnutzen, um Dateien zu manipulieren und um einen Denial-of-Service-Zustand auszulösen

 

Security Advisories Meldung:    (Nr. 104/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Schwachstelle ermöglicht Privilegieneskalation

Produkt: » sudo    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in sudo ausnutzen, um seine Privilegien zu erhöhen.

 

Security Advisories Meldung:    (Nr. 105/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » vim    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 106/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » libarchive    Risiko: » UPDATE mittel

Ein entfernter Angreifer kann eine Schwachstelle in libarchive ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 107/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen, vertrauliche Informationen offenzulegen, erweiterte Berechtigungen zu erlangen oder beliebigen Code auszuführen.

 

Security Advisories Meldung:    (Nr. 108/250)

Datum:    Fr, 26. Jun 2026   09:24 Uhr   

» Mehrere Schwachstellen

Produkt: » docker    Risiko: » UPDATE hoch

Ein lokaler Angreifer kann mehrere Schwachstellen in docker ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 109/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Red Hat OpenShift Service Mesh    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 110/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » Cacti    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Cacti ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen, um einen SQL-Injection Angriff durchzuführen, um Dateien zu manipulieren, und um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 111/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » vim    Risiko: » UPDATE mittel

Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 112/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Offenlegung von Informationen

Produkt: » Keycloak    Risiko: » UPDATE niedrig

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 113/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht nicht spezifizierten Angriff

Produkt: » jq    Risiko: » UPDATE UNGEPATCHT mittel

Ein Angreifer kann eine Schwachstelle in jq ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 114/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Manipulation von Dateien

Produkt: » Aqua Security Trivy    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Aqua Security Trivy ausnutzen, um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 115/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » Linux Kernel    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, weitere nicht spezifizierte Auswirkungen zu verursachen und potentiell Code auszuführen.

 

Security Advisories Meldung:    (Nr. 116/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » cPanel cPanel,WHM    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in cPanel cPanel/WHM ausnutzen, um potenziell beliebigen Code auszuführen, Sicherheitskontrollen zu umgehen, einen Denial-of-Service-Zustand zu verursachen, Daten zu manipulieren oder offenzulegen oder andere, nicht näher beschriebene Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 117/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » NGINX ,NGINX Plus    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in NGINX Plus und NGINX ausnutzen, um einen Denial of Service Angriff durchzuführen, um Daten zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, und potenziell um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 118/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 119/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » Netty    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial of Service zu verursachen.

 

Security Advisories Meldung:    (Nr. 120/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » Netty    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

 

Security Advisories Meldung:    (Nr. 121/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS

Produkt: » libarchive    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in libarchive ausnutzen, um Informationen offenzulegen und um einen Denial-of-Service-Zustand zu erzeugen.

 

Security Advisories Meldung:    (Nr. 122/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen

Produkt: » Keycloak    Risiko: » UPDATE niedrig

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 123/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » libarchive    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 124/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Manipulation von Dateien

Produkt: » CPython    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 125/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Produkt: » Golang Go    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 126/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » X.Org X11 ,Xwayland    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um Informationen offenzulegen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, und um einen nicht näher spezifizierten Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 127/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » Keycloak    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen und um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 128/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » Apache Tomcat ,Tomcat Native    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Apache Tomcat und Tomcat Native ausnutzen, um Informationen offenzulegen und Sicherheitsmaßnahmen zu umgehen.

 

Security Advisories Meldung:    (Nr. 129/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » Linux Kernel    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere nicht näher spezifizierte Auswirkungen zu erzielen.

 

Security Advisories Meldung:    (Nr. 130/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » jq    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in jq ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 131/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » PostgreSQL    Risiko: » UPDATE hoch

Ein entfernter, authentisierter oder anonymer Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, beliebigen Code auszuführen und nicht näher bezeichnete Angriffe durchzuführen, was möglicherweise zu einer Ausweitung der Berechtigungen führen kann.

 

Security Advisories Meldung:    (Nr. 132/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung

Produkt: » NGINX Open Source ,NGINX Plus    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX NGINX Plus ausnutzen, um einen Denial of Service Angriff durchzuführen, und potenziell um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 133/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » libpng    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libpng ausnutzen, um möglicherweise beliebigen Code auszuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 134/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » Golang Go-Module    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um erweiterte Privilegien zu erlangen, Cross-Site-Scripting-Angriffe durchzuführen, Sicherheitsmaßnahmen zu umgehen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 135/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » Keycloak    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 136/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » Golang Go    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.

 

Security Advisories Meldung:    (Nr. 137/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Mehrere Schwachstellen

Produkt: » Rsync    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Rsync ausnutzen, um seine Privilegien zu erhöhen, um Informationen offenzulegen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 138/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Manipulation von Dateien

Produkt: » NGINX OSS ,NGINX Plus    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in NGINX und NGINX Plus ausnutzen, um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 139/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » Keycloak    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 140/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 141/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » Keycloak    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 142/250)

Datum:    Fr, 26. Jun 2026   09:23 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » vllm    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vllm ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 143/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » PostgreSQL    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, um einen SQL-Injection Angriff durchzuführen, und um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 144/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Offenlegung von Informationen und DoS

Produkt: » vllm    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in vllm ausnutzen, um Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 145/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » NGINX Open Source and NGINX Plus    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in NGINX Open Source and NGINX Plus ausnutzen, um Sicherheitsvorkehrungen zu umgehen, beliebigen Code auszuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 146/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 147/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Manipulation von Daten

Produkt: » CPython    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um Daten zu manipulieren.

 

Security Advisories Meldung:    (Nr. 148/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » CPython    Risiko: » UPDATE niedrig

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in CPython ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 149/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » Red Hat OpenShift ,OpenShift AI    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat OpenShift und OpenShift AI ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 150/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » vllm    Risiko: » UPDATE hoch

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen oder Code auszuführen.

 

Security Advisories Meldung:    (Nr. 151/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » Linux Kernel    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 152/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (openEXR) ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 153/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » IBM App Connect Enterprise Certified Container    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise Certified Container ausnutzen, um beliebigen Programmcode auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder Cross-Site-Scripting-Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 154/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » Linux Kernel    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um nicht spezifizierte Angriffe durchzuführen, möglicherweise Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 155/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten

Produkt: » LiteLLM    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um beliebigen Programmcode mit Administratorrechten auszuführen.

 

Security Advisories Meldung:    (Nr. 156/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht nicht spezifizierten Angriff

Produkt: » LibreOffice    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in LibreOffice ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 157/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » Linux Kernel    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service zu verursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen oder potentiell beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 158/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » Golang Go    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 159/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » Netty    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Netty ausnutzen, um Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 160/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » vllm    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in vllm ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 161/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » libtasn1    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libtasn1 ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 162/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » libssh2    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libssh2 ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 163/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » Keycloak    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 164/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » Linux Kernel    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen oder nicht näher beschrieben Auswirkungen zu erzielen.

 

Security Advisories Meldung:    (Nr. 165/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » LiteLLM    Risiko: » UPDATE hoch

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in LiteLLM ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 166/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » libsndfile    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libsndfile ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 167/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » LiteLLM    Risiko: » UPDATE kritisch

Ein Angreifer kann mehrere Schwachstellen in LiteLLM ausnutzen, um einen SQL-Injection-Angriff durchzuführen und sich unbefugten Zugriff zu verschaffen oder um beliebigen Programmcode mit den Rechten des Dienstes auszuführen

 

Security Advisories Meldung:    (Nr. 168/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen

Produkt: » Golang Go    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 169/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » MIT Kerberos    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in MIT Kerberos ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 170/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » Flowise    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 171/250)

Datum:    Fr, 26. Jun 2026   09:22 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » Red Hat Hardened Images RPMs    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 172/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » PostgreSQL    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 173/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » libarchive    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in libarchive ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 174/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Schwachstelle gefährdet Vertraulichkeit und Integrität

Produkt: » AMD “Zen 5” Prozessoren    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in AMD “Zen 5” Prozessoren ausnutzen, um die Vertraulichkeit und die Integrität zu gefährden.

 

Security Advisories Meldung:    (Nr. 175/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Mehrere Schwachstellen

Produkt: » Golang Go    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um einen Denial of Service Angriff durchzuführen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 176/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Schwachstelle ermöglicht Manipulation von Dateien

Produkt: » Flowise    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Flowise ausnutzen, um Dateien zu manipulieren

 

Security Advisories Meldung:    (Nr. 177/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Mehrere Schwachstellen

Produkt: » Flowise    Risiko: » UPDATE UNGEPATCHT kritisch

Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 178/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Mehrere Schwachstellen

Produkt: » PostgreSQL    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in PostgreSQL ausnutzen, um Informationen offenzulegen, und um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 179/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Schwachstelle ermöglicht Session-Fixation

Produkt: » Apache Tomcat    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um eine Session-Fixation durchzuführen und so vertrauliche Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 180/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Mehrere Schwachstellen ermöglichen Manipulation von Dateien

Produkt: » Golang Go    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 181/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Mehrere Schwachstellen ermöglichen Offenlegung von Informationen

Produkt: » AMD Prozessor    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 182/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Mehrere Schwachstellen

Produkt: » Apache Tomcat    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Apache Tomcat ausnutzen, um einen Denial of Service Angriff durchzuführen, um Code auszuführen und um Sicherheitsmechanismen zu umgehen.

 

Security Advisories Meldung:    (Nr. 183/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Schwachstelle ermöglicht Offenlegung von Informationen

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle im libxslt Paket von Red Hat Enterprise Linux ausnutzen, um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 184/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » Apache Tomcat    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Tomcat ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 185/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Schwachstelle ermöglicht Codeausführung oder Manipulation von Dateien

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux in libxslt ausnutzen, um beliebigen Programmcode auszuführen oder Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 186/250)

Datum:    Fr, 26. Jun 2026   09:21 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Flowise    Risiko: » UPDATE kritisch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Flowise ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 187/250)

Datum:    Fr, 26. Jun 2026   08:56 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » PTC FlexPLM    Risiko: » UPDATE kritisch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PTC FlexPLM und PTC Windchill ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 188/250)

Datum:    Fr, 26. Jun 2026   07:01 Uhr   

» Mehrere Schwachstellen

Produkt: » vim    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um einen Denial of Service Angriff durchzuführen oder beliebigen Code auszuführen.

 

Security Advisories Meldung:    (Nr. 189/250)

Datum:    Fr, 26. Jun 2026   06:56 Uhr   

» Mehrere Schwachstellen

Produkt: » vim    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in vim ausnutzen, um beliebigen Programmcode auszuführen, und um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 190/250)

Datum:    Do, 25. Jun 2026   16:21 Uhr   

» Mehrere Schwachstellen

Produkt: » IBM WebSphere Application Server    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in IBM WebSphere Application Server ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um seine Privilegien zu erhöhen.

 

Security Advisories Meldung:    (Nr. 191/250)

Datum:    Do, 25. Jun 2026   13:46 Uhr   

» Mehrere Schwachstellen

Produkt: » Drupal    Risiko: » NEU mittel

Ein Angreifer kann mehrere Schwachstellen in Drupal ausnutzen, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen, um Informationen offenzulegen, um einen SQL-Injection Angriff durchzuführen, und um Daten zu manipulieren.

 

Security Advisories Meldung:    (Nr. 192/250)

Datum:    Do, 25. Jun 2026   13:46 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat OpenShift    Risiko: » NEU hoch

Ein Angreifer kann mehrere Schwachstellen in Red Hat OpenShift ausnutzen, um beliebigen Programmcode auszuführen, und um Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 193/250)

Datum:    Do, 25. Jun 2026   13:36 Uhr   

» Mehrere Schwachstellen

Produkt: » RabbitMQ    Risiko: » NEU hoch

Ein Angreifer kann mehrere Schwachstellen in RabbitMQ ausnutzen, um einen Denial-of-Service-Zustand zu verursachen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen, was möglicherweise weitere Angriffe ermöglicht.

 

Security Advisories Meldung:    (Nr. 194/250)

Datum:    Do, 25. Jun 2026   13:31 Uhr   

» Mehrere Schwachstellen

Produkt: » IBM App Connect Enterprise    Risiko: » NEU mittel

Ein Angreifer kann mehrere Schwachstellen in IBM App Connect Enterprise ausnutzen, um einen Denial of Service Angriff durchzuführen, und um nicht näher spezifizierte Auswirkungen zu verursachen.

 

Security Advisories Meldung:    (Nr. 195/250)

Datum:    Do, 25. Jun 2026   13:26 Uhr   

» Schwachstelle ermöglicht Löschen von Dateien

Produkt: » Zammad    Risiko: » NEU mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Zammad ausnutzen, um Dateien zu löschen.

 

Security Advisories Meldung:    (Nr. 196/250)

Datum:    Do, 25. Jun 2026   13:21 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » PostgreSQL JDBC Driver    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in PostgreSQL JDBC Driver ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 197/250)

Datum:    Do, 25. Jun 2026   13:21 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Evince    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Evince ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 198/250)

Datum:    Do, 25. Jun 2026   13:21 Uhr   

» Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Produkt: » memcached    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in memcached ausnutzen, um vertrauliche Informationen offenzulegen und die Authentifizierung zu umgehen, was möglicherweise weitere Angriffe ermöglicht.

 

Security Advisories Meldung:    (Nr. 199/250)

Datum:    Do, 25. Jun 2026   13:21 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » vim    Risiko: » UPDATE mittel

Ein Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 200/250)

Datum:    Do, 25. Jun 2026   13:21 Uhr   

» Mehrere Schwachstellen

Produkt: » X.Org X11, Xwayland    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann mehrere Schwachstellen in X.Org X11 und Xwayland ausnutzen, um nicht näher spezifizierte Angriffe durchzuführen, darunter möglicherweise Speicherbeschädigungen, die Offenlegung von Informationen oder einen Denial-of-Service-Zustand.

 

Security Advisories Meldung:    (Nr. 201/250)

Datum:    Do, 25. Jun 2026   13:21 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » vim    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann eine Schwachstelle in vim ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 202/250)

Datum:    Do, 25. Jun 2026   13:16 Uhr   

» Mehrere Schwachstellen

Produkt: » Jenkins Plugins    Risiko: » NEU hoch

Ein Angreifer kann mehrere Schwachstellen in Jenkins Plugins ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen und vertrauliche Informationen zu manipulieren oder offenzulegen.

 

Security Advisories Meldung:    (Nr. 203/250)

Datum:    Do, 25. Jun 2026   13:16 Uhr   

» Mehrere Schwachstellen

Produkt: » Snipe-IT    Risiko: » NEU mittel

Ein Angreifer kann mehrere Schwachstellen in Snipe-IT ausnutzen, um Dateien zu manipulieren, um Sicherheitsvorkehrungen zu umgehen, um einen Cross-Site Scripting Angriff durchzuführen und um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 204/250)

Datum:    Do, 25. Jun 2026   13:11 Uhr   

» Mehrere Schwachstellen

Produkt: » Linux Kernel    Risiko: » UPDATE mittel

Ein entfernter Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Sicherheitsmechanismen zu umgehen, einen Denial-of-Service-Zustand herbeizuführen oder Auswirkungen unbestimmter Art zu erzielen.

 

Security Advisories Meldung:    (Nr. 205/250)

Datum:    Do, 25. Jun 2026   13:11 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Hardened Images RPMs    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Rechte zu erweitern, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 206/250)

Datum:    Do, 25. Jun 2026   13:11 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Hardened Images RPMs    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Red Hat Hardened Images RPMs ausnutzen, um Sicherheitsvorkehrungen zu umgehen, einen Denial-of-Service-Zustand verursachen, vertrauliche Informationen offenlegen oder nicht näher spezifizierte Angriffe durchführen, einschließlich potenzieller Codeausführung.

 

Security Advisories Meldung:    (Nr. 207/250)

Datum:    Do, 25. Jun 2026   13:11 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen

Produkt: » Rsync    Risiko: » UPDATE mittel

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Rsync ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 208/250)

Datum:    Do, 25. Jun 2026   13:11 Uhr   

» Mehrere Schwachstellen

Produkt: » OpenSSH    Risiko: » UPDATE mittel

Ein entfernter Angreifer kann mehrere Schwachstellen in OpenSSH ausnutzen, um Code auszuführen, Privilegien zu erhöhen, Sicherheitsmechanismen zu umgehen oder nicht näher spezifizierte Auswirkungen zu erzielen.

 

Security Advisories Meldung:    (Nr. 209/250)

Datum:    Do, 25. Jun 2026   13:06 Uhr   

» Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten

Produkt: » Linux Kernel    Risiko: » UPDATE hoch

Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um Administratorrechte zu erlangen.

 

Security Advisories Meldung:    (Nr. 210/250)

Datum:    Do, 25. Jun 2026   12:31 Uhr   

» Mehrere Schwachstellen

Produkt: » GitLab CE,EE    Risiko: » NEU hoch

Ein Angreifer kann mehrere Schwachstellen in GitLab ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder Cross-Site-Scripting-Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 211/250)

Datum:    Do, 25. Jun 2026   11:26 Uhr   

» Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Dateien

Produkt: » ProFTPD    Risiko: » NEU UNGEPATCHT hoch

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in ProFTPD ausnutzen, um Sicherheitsvorkehrungen zu umgehen, und um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 212/250)

Datum:    Do, 25. Jun 2026   11:26 Uhr   

» Schwachstelle ermöglicht Manipulation von Dateien

Produkt: » TortoiseGit    Risiko: » NEU mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in TortoiseGit ausnutzen, um Dateien zu manipulieren.

 

Security Advisories Meldung:    (Nr. 213/250)

Datum:    Do, 25. Jun 2026   11:21 Uhr   

» Mehrere Schwachstellen

Produkt: » n8n    Risiko: » NEU hoch

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um SQL-Injection durchzuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 214/250)

Datum:    Do, 25. Jun 2026   11:11 Uhr   

» Schwachstelle ermöglicht Privilegieneskalation

Produkt: » OpenBSD    Risiko: » NEU mittel

Ein lokaler Angreifer kann eine Schwachstelle in OpenBSD ausnutzen, um seine Privilegien zu erhöhen.

 

Security Advisories Meldung:    (Nr. 215/250)

Datum:    Do, 25. Jun 2026   11:11 Uhr   

» Mehrere Schwachstellen

Produkt: » cURL    Risiko: » NEU mittel

Ein Angreifer kann mehrere Schwachstellen in cURL ausnutzen, um Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 216/250)

Datum:    Do, 25. Jun 2026   11:11 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » GIMP    Risiko: » NEU mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GIMP ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 217/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Mehrere Schwachstellen

Produkt: » Gogs    Risiko: » UPDATE kritisch

Ein Angreifer kann mehrere Schwachstellen in Gogs ausnutzen, um erweiterte Berechtigungen zu erlangen, beliebigen Code auszuführen – sogar mit erweiterten Berechtigungen, was zur vollständigen Kontrolle über das System führen kann –, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf bösartige Websites umzuleiten oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 218/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Mehrere Schwachstellen

Produkt: » Oracle VM VirtualBox    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann mehrere Schwachstellen in Oracle VM VirtualBox ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

 

Security Advisories Meldung:    (Nr. 219/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Mehrere Schwachstellen

Produkt: » GStreamer    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in GStreamer ausnutzen, um einen Denial of Service Angriff durchzuführen, Daten zu manipulieren oder vertrauliche Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 220/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Oracle PeopleSoft    Risiko: » UPDATE kritisch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Oracle PeopleSoft ausnutzen, um beliebigen Code auszuführen und um potenziell die Kontrolle über das betroffene System zu übernehmen.

 

Security Advisories Meldung:    (Nr. 221/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » Linux Kernel    Risiko: » UPDATE hoch

Eiin Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen oder andere, nicht näher bezeichnete Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 222/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Mehrere Schwachstellen

Produkt: » Xen    Risiko: » UPDATE mittel

Ein lokaler Angreifer kann mehrere Schwachstellen in Xen ausnutzen, um erweiterte Privilegien zu erlangen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 223/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Mehrere Schwachstellen

Produkt: » Microsoft DeveloperTools    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Microsoft Visual Studio Code, Microsoft ASP.NET, Microsoft .NET und Microsoft Visual Studio 2026 ausnutzen, um Administratorrechte zu erlangen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder die Authentifizierung zu umgehen.

 

Security Advisories Meldung:    (Nr. 224/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Mehrere Schwachstellen

Produkt: » Apache HTTP Server    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, Cross-Site-Scripting-Angriffe durchzuführen, Daten zu verändern und offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere nicht näher definierte Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 225/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten

Produkt: » rclone    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in rclone ausnutzen, um je nach rclone-Version beliebigen Code mit Benutzerrechten auszuführen, vertrauliche Informationen offenzulegen oder Daten zu manipulieren.

 

Security Advisories Meldung:    (Nr. 226/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » Gogs    Risiko: » UPDATE hoch

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 227/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Mehrere Schwachstellen

Produkt: » WebKitGTK    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in WebKitGTK ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, und um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 228/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Gogs    Risiko: » UPDATE kritisch

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Gogs ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 229/250)

Datum:    Do, 25. Jun 2026   11:09 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE hoch

Ein authentisierter Angreifer kann mehrere Schwachstellen im Flatpak Paket von Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen und um Dateien zu löschen.

 

Security Advisories Meldung:    (Nr. 230/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Schwachstelle ermöglicht Codeausführung

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE hoch

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Red Hat Enterprise Linux (Cockpit) ausnutzen, um beliebigen Programmcode auszuführen.

 

Security Advisories Meldung:    (Nr. 231/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » Samba    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

 

Security Advisories Meldung:    (Nr. 232/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » Internet Systems Consortium BIND    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Internet Systems Consortium BIND ausnutzen, um eine Speicherbeschädigung auszulösen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 233/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen ermöglichen Denial of Service

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 234/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » Unbound    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Zustand herbeizuführen, um möglicherweise Code auszuführen und um nicht näher spezifizierte Auswirkungen zu verursachen.

 

Security Advisories Meldung:    (Nr. 235/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » Mozilla Firefox ,Thunderbird    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Mozilla Firefox, Mozilla Firefox ESR und Mozilla Thunderbird ausnutzen, um beliebigen Code auszuführen, um Informationen offenzulegen, Sicherheitsbeschränkungen zu umgehen (z. B. Sandbox-Escape), den Benutzer zu täuschen, Berechtigungen zu eskalieren oder einen Denial-of-Service-Zustand herbeizuführen.

 

Security Advisories Meldung:    (Nr. 236/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » ImageMagick    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in ImageMagick ausnutzen, um einen Denial of Service Angriff durchzuführen oder Informationen offenzulegen.

 

Security Advisories Meldung:    (Nr. 237/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » Samba    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Samba ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 238/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » AMD Prozessor    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in AMD Prozessor ausnutzen, um seine Privilegien zu erhöhen, beliebigen Code auszuführen – sogar mit Administratorrechten –, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen.

 

Security Advisories Meldung:    (Nr. 239/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Enterprise Linux    Risiko: » UPDATE mittel

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen oder um einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 240/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » expat    Risiko: » UPDATE niedrig

Ein lokaler Angreifer kann eine Schwachstelle in expat ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 241/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » Golang Go    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um Sicherheitsvorkehrungen zu umgehen, Daten zu manipulieren, Cross-Site-Scripting-Angriffe durchzuführen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 242/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » PHP    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in PHP ausnutzen, um beliebigen Programmcode auszuführen, SQL-Injection- oder Cross-Site-Scripting-Angriffe durchzuführen, Daten zu manipulieren, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 243/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » Apache HTTP Server    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Apache HTTP Server ausnutzen, um erweiterte Privilegien zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen.

 

Security Advisories Meldung:    (Nr. 244/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Schwachstelle ermöglicht Denial of Service

Produkt: » Postfix    Risiko: » UPDATE niedrig

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Postfix ausnutzen, um einen Denial of Service Angriff durchzuführen.

 

Security Advisories Meldung:    (Nr. 245/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » GnuTLS    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in GnuTLS ausnutzen, um Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand zu verursachen oder andere, nicht näher spezifizierte Angriffe durchzuführen.

 

Security Advisories Meldung:    (Nr. 246/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » Linux Kernel    Risiko: » UPDATE mittel

Ein Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen Denial of Service Angriff durchzuführen, Sicherheitsmaßnahmen zu umgehen, Informationen offenzulegen, andere nicht näher spezifizierte Auswirkungen zu verursachen und möglicherweise Code auszuführen.

 

Security Advisories Meldung:    (Nr. 247/250)

Datum:    Do, 25. Jun 2026   11:08 Uhr   

» Mehrere Schwachstellen

Produkt: » n8n    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in n8n ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, SQL-Injection-Angriffe durchzuführen, einen Denial-of-Service-Zustand verursachen, Cross-Site-Scripting-Angriffe durchzuführen, Benutzer auf bösartige Websites umzuleiten oder Sitzungen zu kapern.

 

Security Advisories Meldung:    (Nr. 248/250)

Datum:    Do, 25. Jun 2026   11:07 Uhr   

» Mehrere Schwachstellen

Produkt: » Oracle Java SE    Risiko: » UPDATE mittel

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

 

Security Advisories Meldung:    (Nr. 249/250)

Datum:    Do, 25. Jun 2026   11:07 Uhr   

» Mehrere Schwachstellen

Produkt: » Red Hat Enterprise Linux ,Satellite    Risiko: » UPDATE hoch

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Red Hat Enterprise Linux und Red Hat Satellite ausnutzen, um Informationen offenzulegen oder beliebigen Code auszuführen.

 

Security Advisories Meldung:    (Nr. 250/250)

Datum:    Do, 25. Jun 2026   11:07 Uhr   

» Mehrere Schwachstellen

Produkt: » Flowise    Risiko: » UPDATE hoch

Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um beliebigen Programmcode auszuführen, um Sicherheitsvorkehrungen zu umgehen, um Informationen offenzulegen, und um Dateien zu manipulieren.

 

 

 

(WID) Warn- und Informationsdienst --- (Security Advisories) Schwachstellen-Informationen

Schwachstellen-Info (Security Advisories)

Aktuelle Hinweise zu Schwachstellen, Patches und Workarounds in güngigen IT-Produkten.   (Archiv)

 

 

 

 

 


 



... Viel Spaß beim Spielen !

 


Valid XHTML:
Valid XHTML
validator.w3.org


 

-------------------------------------------------
zurück nach oben
TOP
auf dieser Seite
-------------------------------------------------