Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Historie:
Version 2 (23.04.2014):
Für OpenSUSE 12.3 und 13.1 stehen nun Sicherheitsupdates bereit.
Version 1 (02.04.2014):
Neues Advisory

Betroffene Software:

OTRS <= 3.1.20 OTRS <= 3.2.15 OTRS <= 3.3.5 Betroffene Plattformen: Apple Mac OS FreeBSD Linux Kernel Microsoft Windows openSUSE 12.3 openSUSE 13.1 Oracle Solaris In OTRS wurden zwei Schwachstellen behoben, welche einem entfernten Angreifer entweder Cross-Site-Scripting (XSS) oder Clickjacking gegen Benutzer ermöglichen. Patch: OTRS Security Advisory OSA-2014-04 https://www.otrs.com/security-advisory-2014-04-xss-issue/

Patch:

OTRS Security Advisory OSA-2014-05

https://www.otrs.com/security-advisory-2014-05-clickjacking-issue/

Patch:

openSUSE Security Update openSUSE-SU-2014:0561-1

http://lists.opensuse.org/opensuse-updates/2014-04/msg00062.html

CVE-2014-2554: Clickjacking Schwachstelle in OTRS

Eine Schwachstelle erlaubt einem entfernten, nicht authentisierten Angreifer
OTRS in einen versteckten