iX-Workshop: Schwachstellen aufdecken – Pentesting mit Open-Source-Toolsheise-AngebotiX Magazin
iX-Workshop: Schwachstellen aufdecken – Pentesting mit Open-Source-Toolsheise-AngebotiX Magazin Quelle: Heise Security Ticker
iX-Workshop: Schwachstellen aufdecken – Pentesting mit Open-Source-Toolsheise-AngebotiX Magazin Quelle: Heise Security Ticker
Eine kritische Schwachstelle und drei weitere Sicherheitslücken im MongoDB BI Connector ODBC Driver ermöglichen Buffer Overflows und Out-of-Bounds-Fehler. Patches für die zeitnahe Installation sind verfügbar.
Eine Schwachstelle mit dem höchstmöglichen CVSS-Score gefährdet Commerce Cloud. Unauthentizierte Angreifer können beliebigen Code ausführen und interne Systeme vollständig kompromittieren.
VMware hat fünf Sicherheitslücken behoben, darunter zwei kritische Fehler in vCenter: ein Authentifizierungs-Bypass und eine Directory Traversal mit Remote Code Execution. Eine Schwachstelle wird bereits aktiv ausgenutzt.
Eine kritische Schwachstelle in Red Hats Advanced Cluster Management ermöglicht es authentifizierten Nutzern, sensitive Cluster-Token abzuleiten und Security-Richtlinien zu umgehen. Ein Patch ist allerdings noch nicht verfügbar.
Eine zentrale Schwachstelle der aktuellen deutschen Sicherheitsarchitektur sei der Bruch zwischen überregionaler Lageerfassung und der operativen Handlungsfähigkeit vor Ort. (Telekommunikation, Security)
Eine kritische Schwachstelle in Cisco Secure Firewall ASA und FTD ermöglicht es unauthentizierten Angreifern, betroffene Geräte zum Neustart zu zwingen. Der CVSS-Score von 8.6 sowie die aktive Ausnutzung erfordern sofortige Patches.
Eine Schwachstelle im FAB-Authentifizierungsmanager von Apache Airflow ermöglicht die Umgehung der Authentifizierung beim Azure-AD-OAuth-Login. Ein Update auf Version 3.7.3 behebt das Problem.
Weitere KI-Attacke: Modell schleust Schwachstelle ein und manipuliert Menschen13heise online Quelle: Heise Security Ticker
Eine kritische Schwachstelle im VeloCloud Orchestrator von Arista wird aktiv ausgenutzt und erlaubt Zugriff auf interne Funktionen des Hosts. Patches stehen bereit, betroffene Versionen sollten umgehend aktualisiert werden.