heise online Ticker
242 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Schwere Sicherheitslücken in Monitoring-Software Zabbix behoben
#BufferOverflow #CodeInjection #Monitoring #Security #XSS #Zabbix

In verschiedenen Komponenten der Monitoringsoftware Zabbix klafften kritische Sicherheitslücken, die Angreifern die Ausführung eigenen Codes ermöglichen․
Code-Schmuggel: Neue Splunk-Versionen beheben Sicherheitslücken
#Codeschmuggel #Security #Splunk #XSS

Unsichere XML-Verarbeitung und ungenügende Prüfung von Logeinträgen ermöglichten Angreifern, eigenen Code in Splunk-Produkte zu schleusen․
Sicherheitsforscher finden kritische Fehler in KI-Werkzeugen Ray, MLflow und H2O
#CrossSite #KünstlicheIntelligenz #MachineLearning #RemoteCodeExecution #Security #XSS

Die beliebten Werkzeuge für KI-Anwendungen leiden unter Codeschmuggel, illegitimen Dateimanipulationen und anderen Bugs․ Nicht immer sind Updates verfügbar․