Blogs2020-05-12T14:08:23+02:00

Neueste Beiträge aller Blogs auf Linux-Magazin Online

zur Übersicht der Blog-Kategorien

Blogs

Zoom Node ist eine von Unternehmen betriebene Serverkomponente, mit der sich Zoom-Workloads wie Meetings und Videoanrufe in der eigenen Infrastruktur hosten und steuern lassen. Genau diese Zoom-Node-Serve sind von einer gravierenden Sicherheitslücke betroffen, über die Angreifer Schadcode auf...

Blogs

FortiSIEM ist eine SIEM-Plattform von Fortinet zur zentralen Erfassung, Korrelation und Auswertung von Sicherheitsereignissen in IT-Umgebungen. Fortinet hat Updates veröffentlicht, darunter einen Fix für eine kritische Schwachstelle. Inzwischen ist ein Proof-of-Concept-Exploit öffentlich...

Blogs

Das VideoLAN-Projekt hat die Versionen 3.0.22 und 3.0.23 des VLC Players bereitgestellt, um mehrere Schwachstellen in der Medienverarbeitung zu beheben. Die Updates adressieren Fehler, die beim Einlesen verschiedener Formate und Container – darunter MP4, Ogg, ASF sowie diverse Untertitel-Module...

Blogs

Der Plex Media Server ist eine Software, mit der Nutzer ihre eigenen Filme, Serien, Musik und Fotos zentral verwalten und auf unterschiedliche Geräte wie Smart-TVs, Smartphones oder Streaming-Boxen streamen können. Obwohl die Entwickler im August eine kritische Authentifizierungslücke im...

Blogs

MongoDB ist eine weitverbreitete Open-Source-NoSQL-Datenbank, die vor allem für die Verarbeitung großer, unstrukturierter Datenmengen eingesetzt wird. Eine kürzlich bekannt gewordene Sicherheitslücke in der Software lässt sich mit geringem Aufwand ausnutzen und ermöglicht den Zugriff auf...

Blogs

In der Bibliothek Apache Commons Text ist eine Sicherheitslücke identifiziert worden. Sie ermöglicht es Angreifern, aus der Ferne Schadcode nachzuladen und unmittelbar auszuführen. Obwohl bereits seit geraumer Zeit ein entsprechendes Sicherheitsupdate verfügbar ist, wird die betroffene...

Blogs

In der DevSecOps-Plattform GitLab wurden mehrere sicherheitsrelevante Schwachstellen entdeckt und behoben. Die Entwickler haben in den Versionen 18.4.6, 18.5.4 und 18.6.2 insgesamt zehn Sicherheitslücken geschlossen, von denen vier als hoch kritisch eingestuft sind. Die Schwachstellen...

Blogs

React ist eine JavaScript-Bibliothek, die dazu dient, Benutzeroberflächen für Webanwendungen effizient aufzubauen. Sie arbeitet komponentenbasiert, wodurch sich einzelne UI-Bausteine wiederverwenden und dynamisch aktualisieren lassen. React wird vor allem genutzt, um schnell reagierende,...

Blogs

Nvidia hat Sicherheitslücken in seiner KI-Hardware DGX Spark sowie im NeMo-Framework geschlossen. Ohne die aktuellen Updates könnten Angreifer Schadcode ausführen und im Extremfall komplette Systeme kompromittieren. Hinweise auf laufende Angriffe gibt es derzeit nicht. Besonders kritisch ist...

Blogs

SonicWall hat mehrere Sicherheitslücken in Email Security und SonicOS SSLVPN geschlossen. Im Ernstfall ist eine komplette Systemkompromittierung möglich. In Email Security betreffen zwei Fehler die Integritätsprüfung von Dateien und ermöglichen Manipulationen am System. ܜber die kritische Lücke...

Blogs

Eine kritische Sicherheitslücke in bestimmten Asus-DSL-Routern ermöglicht es Angreifern, die volle Kontrolle über die Geräte zu übernehmen. Betroffen sind laut Hersteller vor allem die Modelle DSL-AC51, DSL-AC750 und DSL-N16. Die Schwachstelle lässt sich von außen ohne Anmeldung ausnutzen, da...

Blogs

Das Update auf GIMP 3.0.6 schließt mehrere schwerwiegende Sicherheitslücken. Laut den jetzt veröffentlichten Details konnten manipulierte Bilddateien Schadcode ausführen, wenn sie in älteren Versionen geöffnet wurden. Die Zero Day Initiative (ZDI) meldete mehrere Schwachstellen in...

Blogs

Im OpenWrt haben die Entwickler zwei gravierende Sicherheitslücken behoben, die es Angreifern erlauben könnten, Schadcode einzuschleusen oder ihre Rechte auszudehnen. Die erste Schwachstelle betrifft den ubusd (Microbus-Daemon), der in OpenWrt die Kommunikation zwischen Prozessen ermöglicht....

Blogs

In der freien SMB-Implementierung Samba wurde eine schwerwiegende Sicherheitslücke entdeckt, die bei bestimmten Konfigurationen eine Remote Code Execution durch nicht authentifizierte Angreifer ermöglichen kann. Die Schwachstelle wurde mit der höchsten Schwerebewertung CVSS 10.0 („Critical“)...

Blogs

Das Entwicklerteam des Open-Source-Webkonferenzsystems BigBlueButton (BBB) hat mit der Version 3.0.13 mehrere kritische Schwachstellen beseitigt, über die Angreifer gezielt Meetings stören oder Schadcode einschleusen konnten.

Blogs

Angreifer konnten eine Sicherheitslücke in bestimmten NAS-Modellen von Western Digital ausnutzen, um darauf Schadcode auszuführen.

Blogs

Server-Platinen und Rechenzentrumssysteme von Supermicro sind derzeit von gravierenden Schwachstellen betroffen. Forscher haben im Baseboard Management Controller (BMC) mehrere Lücken entdeckt, über die Angreifer dauerhaft Hintertüren in Systemen verankern können. Administratoren sollten deshalb...

Blogs

Google hat mehrere Schwachstellen in Chrome geschlossen und rät dazu, den Browser auf die neueste Version zu aktualisieren. Betroffen sind die Ausgaben 140.0.7339.185/.186 für Windows, macOS und Linux. Während sich Chrome in der Regel automatisch aktualisiert, sollte man vorsichtshalber im Menü...

Nach oben