Sicherheitslücke

News

Eine Lücke im Web-Applikation-Framework Apache Struts 2, in Verbindung mit dem Jakarta Multipart Parser, ermöglicht Angreifern die Remote Code Execution (RCE). Es gibt einen Patch, der die Lücke schließt, es gibt aber auch eine Reihe öffentlicher Exploits, die ungepatchte Installationen vermehrt...

News

Eine interessante Lektüre zum Thema Open-Source-Security liefert Google in einem aktuellen Blogeintrag. Das Unternehmen beschreibt das Stopfen der "Mad Gadget Vulnerability" von 2015, einer der schädlichsten Sicherheitslücken, die man im Unternehmen je gesehen habe.

News

Die Entwickler des CMS Wordpress haben schon vor einigen Wochen eine Sicherheitslücke in den Versionen 4.7 und 4.7.1 mit einem Update auf Wordpress 4.7.2 geschlossen, das scheinbar vielerorts nicht eingespielt wird. Nach anfänglichen Defacement-Angriffen werden nun Versuche zur Remote Command...

Nach oben