heise online Ticker
240 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Microsoft rät zu schnellem Patchen von Active Directories
#ActiveDirectory #Rechteausweitung #Sicherheitslücke

Durch zwei Schwachstellen in Microsofts Active Directory-Services könnten Angreifer ihre Rechte einfach ausweiten․ Ein Update steht seit November bereit․
Rechenfehler im Linux-Kernel erlaubt Rechteausweitung
#Kernel #LinuxundOpenSource #Pufferüberlauf #Rechteausweitung #Sicherheitslücke

Vor allem in Cloud-Systemen problematisch: An Linux-Systemen angemeldete Nutzer könnten aufgrund eines potenziellen Pufferüberlaufs ihre Rechte ausweiten․
Update installieren! Beispiel-Exploit zeigt Rechteausweitung in Windows
#Exploit #Proofofconcept #Rechteausweitung #Sicherheitslücke #Update #Windows #WindowsUpdate

Die Windows-Updates vom Januar verursachten Probleme und wurden deshalb teilweise deinstalliert․ Beispielcode führt eine Lücke vor, die die Updates schließen․
Rechteausweitung durch Backup-Software Acronis True Image
#Acronis #AcronisAgent #AcronisTrueImage #CyberProtect #CyberProtectHomeOffice #Rechteausweitung #Sicherheitslücke

Durch Schwachstellen in der Backup-Software Acronis True Image ließ sich Code mit erhöhten Rechten im System ausführen․ Ein Update dichtet die Lücken ab․
Sicherheitslücken in Azure Database for PostgreSQL Flexible Server gefixt
#AzureDatabase #Codeschmuggel #MicrosoftAzure #PostgreSQLFlexibleServer #Rechteausweitung #Sicherheitslücke #Wiz

In dem Cloud-Dienst Azure Database for PostgreSQL Flexible Server von Microsoft hätten Angreifer ihre Rechte ausweiten und beliebigen Code ausführen können․