Where Cybersecurity Talent, Opportunity, and Trust Connect.

Firefox JIT-Schwachstelle gefährdete Tor-Nutzer unter Android

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Im Firefox-Browser (151.0.1) gab es eine JIT-Schwachstelle (CVE-2026-10702), die einen Ausbruch aus dem Render des Browsers durch Code ermöglichte. Der Besuch einer bösartigen Webseite reichte aus, um beispielswiese den Tor-Browser, der den Firefox nutzt, zu kompromittieren. Ausnutzbar war das auf … Weiterlesen → Quelle

Auf einen Blick

  • Im Firefox-Browser (151.0.1) gab es eine JIT-Schwachstelle (CVE-2026-10702), die einen Ausbruch aus dem Render des Browsers durch Code ermöglichte. Der Besuch einer bösartigen Webseite reichte aus, um beispielswiese den Tor-Browser, der den Firefox nutzt, zu kompromittieren. Ausnutzbar war das auf … Weiterlesen → Quelle
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  0 Aufrufe

[UPDATE] [hoch] Golang Go: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Golang Go ausnutzen, um beliebigen Programmcode auszuführen oder Sicherheitsmaßnahmen zu umgehen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  0 Aufrufe

[NEU] [UNGEPATCHT] [mittel] Keycloak: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.

Auf einen Blick

  • Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in Keycloak ausnutzen, um Sicherheitsvorkehrungen zu umgehen und Daten zu manipulieren.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  2 Aufrufe

[NEU] [hoch] Apache Airflow FAB provider: Schwachstelle ermöglicht Erlangen von Administratorrechten

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Airflow FAB provider ausnutzen, um Sicherheitsmaßnahmen zu umgehen und Administratorrechte zu erlangen.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Apache Airflow FAB provider ausnutzen, um Sicherheitsmaßnahmen zu umgehen und Administratorrechte zu erlangen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  6 Aufrufe

[NEU] [kritisch] vBulletin: Schwachstelle ermöglicht Codeausführung

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vBulletin ausnutzen, um beliebigen Programmcode auszuführen.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vBulletin ausnutzen, um beliebigen Programmcode auszuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  7 Aufrufe

[NEU] [hoch] Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  6 Aufrufe

[NEU] [mittel] Exim: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein lokaler Angreifer kann mehrere Schwachstellen in Exim ausnutzen, um beliebige Befehle auszuführen und Berechtigungen zu erweitern.

Auf einen Blick

  • Ein lokaler Angreifer kann mehrere Schwachstellen in Exim ausnutzen, um beliebige Befehle auszuführen und Berechtigungen zu erweitern.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  7 Aufrufe

[UPDATE] [hoch] FreeRDP: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in FreeRDP ausnutzen, um beliebigen Programmcode auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, Daten zu manipulieren oder einen Denial-of-Service-Zustand auszulösen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  4 Aufrufe

[NEU] [hoch] pg_partman: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in pg_partman ausnutzen, um einen Denial of Service Angriff durchzuführen, die Autorisierung zu umgehen und SQL-Injection-Angriffe durchzuführen, wodurch er erweiterte Berechtigungen erlangen und beliebige Betriebssystembefehle ausführen kann.

Auf einen Blick

  • Ein entfernter, authentisierter Angreifer kann mehrere Schwachstellen in pg_partman ausnutzen, um einen Denial of Service Angriff durchzuführen, die Autorisierung zu umgehen und SQL-Injection-Angriffe durchzuführen, wodurch er erweiterte Berechtigungen erlangen und beliebige Betriebssystembefehle ausführen kann.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  9 Aufrufe

[NEU] [mittel] Unbound: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Unbound ausnutzen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Daten zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  12 Aufrufe

[UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.

Auf einen Blick

  • Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Oracle Java SE ausnutzen, um die Vertraulichkeit, Integrität und Verfügbarkeit zu gefährden.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  7 Aufrufe

[UPDATE] [mittel] PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PowerDNS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in PowerDNS ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  6 Aufrufe

[UPDATE] [mittel] Podman: Schwachstelle ermöglicht Offenlegung von Informationen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen.

Auf einen Blick

  • Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Podman ausnutzen, um Informationen offenzulegen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  6 Aufrufe

[UPDATE] [kritisch] Samba: Mehrere Schwachstellen

Cybersecurity-Team prüft ein regionales Sicherheitsupdate
Regionales Sicherheitsupdate

Zeitnah bewerten

Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.

Auf einen Blick

  • Ein Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen.
  • SecurityTalent hat die verlinkte offizielle Quelle geprüft und die Quellenangabe beibehalten.

Copyright

© SecurityTalent.com — original summary and analysis

  8 Aufrufe