Bundespressekonferenz zum Thema
Vorstellung der BSI Präsidentin
mit Bundesministerin des Innern und für Heimat Nancy Faeser und
Claudia Plattner, Präsidentin des Bundesamtes für Sicherheit in der Informationstechnik (BSI)
/ 07072023,DEU,Deutschland,Berlin
Meldungen vom BSI zu IT Sicherheit vgl.: Bundesamt für Sicherheit in der Informationstechnik kurz BSI
- In Microsoft Edge existieren mehrere Schwachstellen. Ein Angreifer kann diese Schwachstellen ausnutzen, um Schadcode auszuführen, Daten zu manipulieren, sensible Informationen preiszugeben oder Spoofing-Angriffe durchzuführen. Einige dieser Schwachstellen erfordern eine bestimmte Berechtigungsstufe, eine Benutzerinteraktion oder bestimmte Bedingungen, damit sie erfolgreich ausgenutzt werden können. Zum Ausnutzen genügt es, wenn ein Opfer eine bösartige Website besucht oder eine […]
- Ein Angreifer kann mehrere Schwachstellen in Samsung Android ausnutzen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen entstehen durch eine unzureichende Zugriffskontrolle, eine unzureichende Eingabevalidierung, eine fehlerhafte Konvertierung zwischen numerischen Datentypen, eine Umgehung der Autorisierung, einen fehlerhaften Export […]
- Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Microsoft Excel 2016, Microsoft Office 2024, Microsoft Office 2021, Microsoft 365 Apps Enterprise und Microsoft Office 2019 ausnutzen, um beliebigen Programmcode auszuführen. Die Schwachstelle wird durch einen Use-After-Free-Fehler verursacht.
- Ein Angreifer kann mehrere Schwachstellen in Google Chrome ausnutzen, um Schadcode auszuführen, vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder einen Systemabsturz zu verursachen. Einige dieser Schwachstellen erfordern eine Benutzerinteraktion, damit sie erfolgreich ausgenutzt werden können. Beispielsweise muss eine speziell manipulierte Website aufgerufen oder bösartige Dateien verarbeitet werden.
- In VMware ESXi, VMware vCenter Server, VMware Workstation und VMware Fusion bestehen mehrere Schwachstellen. Ein Angreifer kann das ausnutzen um einen Denial of Service zuverursachen, Informationen offenzulegen, Sicherheitsmaßnahmen zu umgehen und Code auszuführen.
- Ein Angreifer kann mehrere Schwachstellen in Adobe Creative Cloud (Bridge und Format Plugins) ausnutzen, um Schadcode auszuführen und mehr Rechte zu erlangen. Die Schwachstellen entstehen durch einen nicht vertrauenswürdigen Suchpfad, eine fehlerhafte Autorisierung, einen Pfaddurchlauf, einen Schreibvorgang außerhalb des zulässigen Speicherbereichs und einen Heap-basierten Pufferüberlauf. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.
- Es existiert eine Schwachstelle in Microsoft Edge für Android. Ein Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen zu stehlen oder zu verändern. Dafür ist eine Benutzerinteraktion erforderlich: Das Opfer muss eine schädliche Webseite besuchen und bestimmte Aktionen durchführen.
- In Apple Safari existieren mehrere Schwachstellen.Ein Angreifer kann diese Schwachstellen ausnutzen, um vertrauliche Informationen zu stehlen, Sicherheitsmaßnahmen zu umgehen, Daten zu modifizieren, Spoofing-Angriffe durchzuführen oder einen Systemabsturz zu verursachen. Um diese Schwachstellen erfolgreich auszunutzen, ist möglicherweise eine Benutzerinteraktion erforderlich. Beispielsweise muss das Opfer eine speziell gestaltete Website besuchen oder bösartige Webinhalte verarbeiten.
- Ein Angreifer kann mehrere Schwachstellen in Apple macOS Tahoe, Sonoma und Sequoia ausnutzen, um seine Privilegien zu erhöhen, um beliebigen Programmcode auszuführen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch verschiedene Probleme verursacht, darunter eine unsachgemäße Zustandsverwaltung, ein Use-After-Free-Fehler, ein […]
- Ein Angreifer kann mehrere Schwachstellen in Apple iOS und Apple iPadOS ausnutzen, um beliebigen Programmcode auszuführen, um seine Privilegien zu erhöhen, um einen Denial of Service Angriff durchzuführen, um Informationen offenzulegen, um Dateien zu manipulieren, und um Sicherheitsvorkehrungen zu umgehen. Die Schwachstellen werden durch verschiedene Probleme verursacht, darunter eine unsachgemäße Zustandsverwaltung, ein Use-After-Free-Fehler, ein Pufferüberlauf, […]
- In mehreren GIMP Plugins sind mehrere Schwachstellen vorhanden. Ein lokaler Angreifer kann diese ausnutzen, um das Plugin zum Absturz zu bringen, Schadcode auszuführen oder vertrauliche Informationen zu stehlen. Dazu ist eine Benutzeraktion erforderlich: Das Opfer muss ein speziell präpariertes Bild verarbeiten.
- Ein Angreifer kann eine Schwachstelle in Moodle ausnutzen, um Informationen offenzulegen. Die Schwachstelle entsteht durch eine unzureichende Isolation der App-Token. Dieser Fehler ermöglicht den Zugriff auf sichere Speichertoken anderer, bereits konfigurierter Moodle-Sites.
Beitragsbild Pressefoto
Präsidentin des BSI – Claudia Plattner
Quelle: BMI/ Henning Schacht











