Tag: Sicherheitslücke [Seite 9]

Elastic Stack: Pufferüberlauf ermöglicht Codeschmuggel in Kibana-Komponente

Neue Sicherheitslücke im Elastic Stack: Codeschmuggel in Kibana

Im Herzen des Elastic Stacks wurde eine brisante Sicherheitslücke lokalisiert, präziser formuliert in der Kibana-Komponente. Ein Pufferüberlauf, der entsteht, wenn der Chrome-Browser zu Grunde geht, ermöglicht es Übeltätern, über eine manipulierte HTML-Seite eigenen Code einzuschmuggeln.

SonicOS SSL-VPN: Angreifer können Authentifzierung umgehen

SonicOS Sicherheitslücke: Authentifizierung umgehbar

Die Firma Sonicwall hat kürzlich eine potenziell schwerwiegende Sicherheitslücke im SonicOS SSL-VPN entdeckt. Angreifer könnten durch diese Schwachstelle die Authentifizierung umgehen, was zu erheblichen Risiken führen könnte (CVE-2024-22394, CVSS 8.6).

Zoho ManageEngine: Kritische Sicherheitslücke in ADSelfService Plus

Kritische Sicherheitslücke in Zoho ManageEngine: ADSelfService Plus

Zoho warnt vor einer schwerwiegenden Sicherheitslücke in ihrem Produkt ManageEngine ADSelfService Plus. Diese Lücke ermöglicht es Angreifern, bösartigen Code in die Load-Balancer-Komponente von ManageEngine ADSelfService Plus einzuschleusen und auszuführen, selbst aus der Ferne und ohne spezielle Konfiguration.