Das Insecurity Bulletin widmet sich aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. Sie können das Bulletin per RSS-Feed abonnieren.

Insecurity Bulletin

Insecurity Bulletin

  Verschiedene Sicherheitslücken in der Perl Programmiersprache haben zur Folge, dass einlokaler Angreifer Befehle mit höheren Rechten ausführen kann.

Insecurity Bulletin

In regelmäßig Abständen stopft Adobe Sicherheitslecks in dem weit verbreiteten Flash Player.

Insecurity Bulletin

Drupal ist ein Content-Management-System, das hauptsächlich bei der Organisation von Webseiten zum Einsatz kommt, und stark verbreitet ist. In zahlreiche Drupal-Installationen schlummert eine schwerwiegende Sicherheitslücke, die es einem entferntern Angreifer ermöglicht die komplette Webseite...

Insecurity Bulletin

Zwei Sicherheitslücken in OpenSSL haben zur Folge, dass ein entfernter Angreifer Denial-of-Service-Attacken durchführen kann. Weiter ist der Angreifer auch in der Lage die Authentifikation des Systems unter bestimmten Umständen zu umgehen. Das erste Problem liegt in dem Code zum Verarbeiten...

Insecurity Bulletin

SquirrelMail ist ein in PHP geschriebenes Webmailfrontend, das die PHP IMAP- und SMTP-Funktionen zum Empfang und Versand von E-Mails nutzt. Eine Sicherheitslücke in SquirrelMail hat nun zur Folge, dass ein entfernter, angemeldeter Angreifer unberechtigt an Dateien des Systems gelangen kann. Die...

Insecurity Bulletin

Jenkins ist ein erweiterbares, webbasiertes Softwaresystem zur kontinuierlichen Entwicklung von Anwendungsprogrammen. Der Jenkins-Automation-Server übernimmt dabei verschiedene Aufgaben beim eigentlichen Erstellen und Testen der Applikation. Jenkins ist in Java geschrieben und läuft in...

Insecurity Bulletin

Cross-Site-Skripting Attacken kommen in Web-Applikationen immer wieder vor. Ein entfernter Angreifer kann dadurch Programm-Code mit höheren Privilegien im Browser starten. Oft fügen Angreifer so Javascript-Code ein. Cross-Site-Skripting-Schwachstellen entstehen meist dann, wenn Applikationen...

Insecurity Bulletin

WordPress ist das am meisten verwendeten Content-Management-Systemen des Internets, das aktuell auf mehr als 60 Millionen Webseiten zum Einsatz kommt. Die WordPress-Version 4.9.3 hat kürzlich zahlreiche bestehende Sicherheitslücken geflickt. Leider hat sich dabei ein neuer Fehler eingeschlichen....

Insecurity Bulletin

Adobe warnt aktuell vor einer Sicherheitslücke in dem Adobe Flash Player, die Angreifer derzeit vermehrt ausnutzen. Vor allem Windows-Anwender sind laut Adobe hiervon betroffen. Allerdings lauert die Schwachstelle auch in Chrome OS, Linux und MacOS Systemen. Die Attacke nutzt einen Fehler im...

Insecurity Bulletin

Eine neue Version des ClamAV Antiviren Programms korrigiert zahlreiche kürzlich entdeckte Sicherheitslücken in der Applilkation. Das erste Problem befindet sich in den Routinen zum Parsen von Mails. Konkret handelt es sich um eine Use-After-Free-Schwachstelle im Code für Bounce-Nachrichten, die...

Insecurity Bulletin

ISC DHCP implementiert das Dynamic Host Configuration Protocol (DHCP) innerhalb von IP-Netzwerken. Eine nun entdeckte Schwachstelle könnte ganze Netze lahmlegen.

Insecurity Bulletin

Eine Sicherheitslücke in der glibc-Bibliothek hat zur Folge, dass ein lokaler Angreifer an höhere Rechte gelangen kann. Die Attacke kann auch gegen Setuid-Applikationen durchgeführt werden, so dass der Angreifer damit Root-Rechte erhält. Das Problem entsteht, weil sich das Verhalten der...

Insecurity Bulletin

In Google's Android Betriebssystem wurden kürzlich zahlreiche Schwachstellen entdeckt und korrigiert. Dadurch kann ein entfernter Angreifer beliebigen Code auf einem entsprechenden Android-Gerät alaufen lassen oder Denial-of-Service-Attacke durchführen. Weiter kann der Angreifer unter Umständen...

Nach oben