Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilftiX Magazin
Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilftiX Magazin Quelle: Heise Security Ticker
Drei Fragen und Antworten: Wie KI wirklich bei der Schwachstellensuche hilftiX Magazin Quelle: Heise Security Ticker
SAP behebt drei kritische Schwachstellen in NetWeaver, Approuter und Commerce Cloud. Die Folgen reichen von Speicherbeschädigung und Datenzugriff bis zur Anmeldung mit bekannten Standardzugangsdaten.
Aktive Angriffe auf Cisco Unified CM laufen. Eine SSRF-Schwachstelle ermöglicht unter Umständen Root-Zugriff auf Systeme. Schnelles Patchen und das Deaktivieren betroffener Dienste sind entscheidend.
Schwachstelle in Coding-Agenten: Zugriff auf beliebige Dateien über Symlinks2heise Developer Quelle: Heise Security Ticker
Mehr Schwachstellen durch KI, erfordern schnellere Reaktion. Allein im Juni musste Adobe sechs Sicherheitslücken in ColdFusion mit maximalem Schweregrad schließen. Updates erscheinen deshalb künftig zweiwöchentlich.
Foxit-Entwickler schließen Schwachstellen in PDF Reader und EditorAlertheise Security Quelle: Heise Security Ticker
Ein Exploit für eine kritische libssh2-Schwachstelle ermöglicht Codeausführung über manipulierte SSH-Server. Betroffen sind zahlreiche Anwendungen wie curl oder PHP. Ein offizielles Release steht noch aus.
Eine kritische Schwachstelle in der Remote-Management-Software SimpleHelp betrifft rund 14.000 exponierte Server. Angreifer umgehen die Authentifizierung und stehlen Zugangsdaten.
Eine Schwachstelle im Linux-Kernel ermöglicht lokale Privilegieneskalation bis Root. Für die Sicherheitslücke existieren bereits Proof of Concept und Exploits. Updates für betroffene Distributionen sollten zeitnah eingespielt werden.
Eine kritische Schwachstelle in vier ManageEngine-Produkten erlaubt nicht authentifizierten Angreifern die Übernahme fremder Konten. Ursache sind vorhersagbare SSO-Tickets in Verbindung mit ManageEngine AD360. Der Hersteller stellt Updates bereit, eine Ausnutzung ist noch nicht bekannt.