Archiv für Kategorie Unix

[UNIX] Schwachstelle im Autonomy ‘KeyView’ Modul ermoeglicht Remotecodeausfuehrung in verschiedenen ‘Symantec’ Produkten und in ‘IBM Lotus Notes’

###################################################################### CERT-Bund — Warn- und Informationsdienst ###################################################################### KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN ID: CB-K09/0270 Titel: Schwachstelle im Autonomy ‘KeyView’ Modul ermoeglicht Remotecodeausfuehrung in verschiedenen ‘Symantec’ Produkten und in ‘IBM Lotus Notes’ Datum: 26.08.2009 Software: Autonomy KeyView SDK. Die Programmbibliotheken werden von weiteren Produkten genutzt, Details siehe Rubrik ‘betroffene Systeme’. Version: siehe betroffene Systeme Plattform: Alle [...]

Keine Kommentare

[UNIX] Schwachstelle im ‘IBM WebSphere Application Server’ ermoeglicht Umgehen von Sicherheitsvorkehrungen

###################################################################### CERT-Bund — Warn- und Informationsdienst ###################################################################### KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN ID: CB-K09/0265 Titel: Schwachstelle im ‘IBM WebSphere Application Server’ ermoeglicht Umgehen von Sicherheitsvorkehrungen Datum: 18.08.2009 Software: IBM WebSphere Application Server Version: 7.0 Plattform: Unix, Linux, Microsoft Windows Auswirkung: Umgehen von Sicherheitsvorkehrungen Remoteangriff: Ja Risiko: gering Bezug: ###################################################################### CVE-2009-0906 Der ‘IBM WebSphere Application Server’ [...]

Keine Kommentare

[UNIX] Schwachstelle in ‘IBM WebSphere Partner Gateway’ ermoeglicht Manipulation von Daten

###################################################################### CERT-Bund — Warn- und Informationsdienst ###################################################################### KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN ID: CB-K09/0264 Titel: Schwachstelle in ‘IBM WebSphere Partner Gateway’ ermoeglicht Manipulation von Daten Datum: 18.08.2009 Software: IBM WebSphere Partner Gateway Version: 6.0, 6.1.0, 6.1.1, 6.2 Plattform: Unix, Linux, Microsoft Windows Auswirkung: Manipulation von Daten Remoteangriff: Ja Risiko: mittel Bezug: ###################################################################### CVE-2009-2093 Die Webanwendung [...]

Keine Kommentare

[UNIX] Schwachstelle im Linux-Kernel ermoeglicht Privilegieneskalation

###################################################################### CERT-Bund — Warn- und Informationsdienst ###################################################################### KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN ID: CB-K09/0263 Titel: Schwachstelle im Linux-Kernel ermoeglicht Privilegieneskalation Datum: 17.08.2009 Software: Linux Kernel Version: Kernel Version 2.4.4 – 2.4.37.4 und Kernel Version 2.6.0 – 2.6.30.4 Plattform: Linux Auswirkung: Privilegieneskalation Remoteangriff: Nein Risiko: hoch Bezug: ###################################################################### CVE-2009-2692 Eine Schwachstelle in Form einer fehlerhaften Initialisierung [...]

Keine Kommentare

[UNIX] Schwachstellen in den Clients fuer Windows Remotedesktopverbindung ermoeglichen Codeausfuehrung von entfernten Standorten

###################################################################### CERT-Bund — Warn- und Informationsdienst ###################################################################### KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN ID: CB-K09/0257 Titel: Schwachstellen in den Clients fuer Windows Remotedesktopverbindung ermoeglichen Codeausfuehrung von entfernten Standorten Datum: 12.08.2009 Software: Remotedesktopverbindung Version: siehe Herstellermeldung Plattform: Microsoft Windows, Mac OS X Auswirkung: Ausfuehren beliebigen Programmcodes mit Benutzerrechten Remoteangriff: Ja Risiko: hoch Bezug: ###################################################################### Zwei Schwachstellen in [...]

Keine Kommentare

[UNIX] Mehrere Schwachstellen in ‘Subversion’ ermoeglichen Codeausfuehrung

###################################################################### CERT-Bund — Warn- und Informationsdienst ###################################################################### KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN ID: CB-K09/0254 Titel: Mehrere Schwachstellen in ‘Subversion’ ermoeglichen Codeausfuehrung Datum: 07.08.2009 Software: Subversion Version: Subversion Client und Server <= 1.5.6, Subversion Client und Server 1.6.0 bis 1.6.3 einschliesslich Plattform: Unix, Linux Auswirkung: Ausfuehren beliebigen Programmcodes Remoteangriff: Ja Risiko: mittel Bezug: ###################################################################### CVE-2009-2411 (SUBVERSION), [...]

Keine Kommentare

[UNIX] Schwachstelle in ‘Fetchmail’ ermoeglicht Darstellen falscher Informationen

###################################################################### CERT-Bund — Warn- und Informationsdienst ###################################################################### KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN ID: CB-K09/0253 Titel: Schwachstelle in ‘Fetchmail’ ermoeglicht Darstellen falscher Informationen Datum: 07.08.2009 Software: Fetchmail Version: Vor Version 6.3.11 Plattform: Unix, Linux Auswirkung: Darstellen falscher Informationen Remoteangriff: Ja Risiko: gering Bezug: ###################################################################### CVE-2009-2666 ‘Fetchmail’ weist eine Schwachstelle bei der Validierung von X.509-Zertifikaten auf. Ein [...]

Keine Kommentare

[UNIX] Mehrere Schwachstellen in ‘Sun JDK’ und ‘Sun JRE’ ermoeglichen u. a. Codeausfuehrung

###################################################################### CERT-Bund — Warn- und Informationsdienst ###################################################################### KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN ID: CB-K09/0251 Titel: Mehrere Schwachstellen in ‘Sun JDK’ und ‘Sun JRE’ ermoeglichen u. a. Codeausfuehrung Datum: 05.08.2009 Software: Sun JDK und Sun JRE Version: Sun JDK und Sun JRE 6 Update 14 und vorherige Versionen, Sun JDK und Sun JRE 5 Update 19 [...]

Keine Kommentare

[UNIX] Schwachstellen in Webbrowser Firefox ermoeglichen unter anderem Codeausfuehrung

###################################################################### CERT-Bund — Warn- und Informationsdienst ###################################################################### KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN ID: CB-K09/0249 Titel: Schwachstellen in Webbrowser Firefox ermoeglichen unter anderem Codeausfuehrung Datum: 04.08.2009 Software: Mozilla Firefox Version: < Firefox 3.5.2 und < Firefox 3.0.12 Plattform: alle unterstuetzten Plattformen Auswirkung: Ausfuehren beliebigen Programmcodes mit den Rechten des Dienstes Remoteangriff: Ja Risiko: hoch Bezug: ###################################################################### [...]

Keine Kommentare

[UNIX] Mehrere Schwachstellen in ‘HP-UX Kerberos’ ermoeglichen u. a. Denial-of-Service

###################################################################### CERT-Bund — Warn- und Informationsdienst ###################################################################### KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN ID: CB-K09/0247 Titel: Mehrere Schwachstellen in ‘HP-UX Kerberos’ ermoeglichen u. a. Denial-of-Service Datum: 04.08.2009 Software: HP-UX Version: 11.x Plattform: Unix Auswirkung: Denial-of-Service Remoteangriff: Ja Risiko: mittel Bezug: ###################################################################### In dem Betriebssystem ‘HP-UX’ existieren mehrere Schwachstellen in dem Authentifizierungsdienst ‘Kerberos’. Ein entfernter Angreifer kann [...]

Keine Kommentare