heise online Ticker
221 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
heise-Angebot: heise devSec: Der dritte Thementag dreht sich um Security für Web-Applikationen
#OAuth #OWASP #Sicherheit #Webanwendungen #XSS

Wer seine Webanwendungen vor Angriffen schützen möchte, sollte am 1․ Juli den Thementag der Heise-Konferenz zu Web-Application-Security besuchen․
May 12, 2021
Drupal: Update schließt Cross-Site-Scripting-Lücke in mehreren CMS-Versionen
#CMS #ContentManagement #Drupal #Sicherheitslücke #Updates #XSS

Die Programmbibliothek CKEditor, die vom Drupal-Core verwendet wird, barg unter bestimmten Umständen Angriffsmöglichkeiten․ Für Core & Library gibt es Updates․
May 27, 2021
Mehrere Linux-Appstores & Pling-Store-App via Cross-Site-Scripting angreifbar
#Computerwurm #LinuxundOpenSource #Malware #Pling #PlingStore #Sicherheitslücke #XSS

Eine XSS-Lücke in Pling-basierten Stores wie dem KDE-Store könnte zur Manipulation gelisteter Apps missbraucht werden․ Auch die Plingstore-App ist verwundbar․
June 24, 2021
AirTags als Echtwelt-Trojaner: Apple lässt XSS-Lücke über Monate offen
#AirTag #AirTags #Apple #Phishing #Tracker #XSS

Ein weiterer Sicherheitsforscher hat wegen Verärgerung über Apples zugeknöpftes Bug-Bounty-Programm eine Zero-Day-Schwachstelle veröffentlicht․
September 29, 2021
heise+ | Kurztests: Googles Hackertraining, Co-Working-Spaces der Bahn, Facetime für alle
#Android #Apple #Browserspiel #CoWorking #CoWorkingSpaces #FaceTime #Google #Hackertraining #Hacking #LinuxundOpenSource #Videochatprogramm #Windows #XSS #XSSSpiel #everyworks

Beim XSS-Game von Google greift man Webseiten an, in den Co-Working-Spaces der Bahn lässt sich Minutenweise arbeiten und Apples Facetime läuft auf Fremdgeräten․
January 7, 2022
Gezielte Angriffe auf Zero-Day-Lücke in Zimbra
#Exploit #Sicherheit #XSS #Zimbra

Über eine bislang unbekannte Lücke in Zimbra stehlen Angreifer Mails ausgewählter Opfer, warnt eine Sicherheitsfirma․ Einen Patch gibt es bislang nicht․
February 4, 2022
Datenleck im Shopsystem von Tuxedo Computers
#Datenklau #Hash #MD5 #OnlineShops #Passwortklau #Salt #Sicherheit #Sicherheitslücke #Tuxedo #WhiteHat #XSS

Der Onlineshop wies eine Reihe von Problemen auf․ Der Computerhersteller hat schon reagiert, andere Nutzer des Shopsystems H․H․G․ Multistore müssen warten․
February 18, 2022
CMS: Typo3-Schwachstelle ermöglicht Cross-Site-Scripting
#CMS #LinuxundOpenSource #Security #Sicherheitslücken #Sicherheitsupdates #Typo3 #XSS

Im Content-Management-System Typo3 könnten Angreifer eine Cross-Site-Scripting-Lücke angreifen, um schädlichen HTML-Code einzuschleusen․ Updates stehen bereit․
February 9, 2023
Fediverse: Kritische Sicherheitslücken in Mastodon-Software abgedichtet
#Codeschmuggel #DoSSchwachstelle #Mastodon #Security #Sicherheitslücken #Sicherheitsupdates #XSS

Betreiber von Mastodon-Instanzen müssen die Server aktualisieren․ Ältere Versionen bringen kritische Sicherheitslücken mit, die etwa Codeschmuggel erlauben․
July 7, 2023
Schwere Sicherheitslücken in Monitoring-Software Zabbix behoben
#BufferOverflow #CodeInjection #Monitoring #Security #XSS #Zabbix

In verschiedenen Komponenten der Monitoringsoftware Zabbix klafften kritische Sicherheitslücken, die Angreifern die Ausführung eigenen Codes ermöglichen․
October 13, 2023
Code-Schmuggel: Neue Splunk-Versionen beheben Sicherheitslücken
#Codeschmuggel #Security #Splunk #XSS

Unsichere XML-Verarbeitung und ungenügende Prüfung von Logeinträgen ermöglichten Angreifern, eigenen Code in Splunk-Produkte zu schleusen․
November 20, 2023
Sicherheitsforscher finden kritische Fehler in KI-Werkzeugen Ray, MLflow und H2O
#CrossSite #KünstlicheIntelligenz #MachineLearning #RemoteCodeExecution #Security #XSS

Die beliebten Werkzeuge für KI-Anwendungen leiden unter Codeschmuggel, illegitimen Dateimanipulationen und anderen Bugs․ Nicht immer sind Updates verfügbar․
November 20, 2023