heise online Ticker
227 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
XML-Parser Expat ermöglicht Angreifern Einschleusen von Schadcode
#Expat #LinuxundOpenSource #RCE #Sicherheitslücke #XML #libexpat

Eine Sicherheitslücke in der Expat-Bibliothek zur Verarbeitung von XML könnten Angreifer nutzen, um in verwundbare Systeme einzudringen․
Netzwerkausrüster: Aruba schließt Sicherheitslücken in ClearPass Policy Manager
#Aruba #ClearPass #PolicyManager #RCE #Sicherheitslücke #Update

Mit Arubas ClearPass Policy Manager können Administratoren die Zugangskontrolle regeln․ Sicherheitslücken darin ermöglichen Angreifern die komplette Übernahme․
Nutzer könnten Sonicwall SMA-100 beliebigen Code unterjubeln
#Dell #RCE #SMA100 #Sicherheitslücke #Update

In den Zugangssicherungsgeräten der SMA-100-Reihe von Sonicwall könnten Nutzer eigene Befehle als root ausführen․ Ein Firmware-Update steht bereit․
Übernahme möglich: DrayTek-Router mit kritischer Sicherheitslücke
#Codeschmuggel #DrayTek #RCE #Sicherheit #Sicherheitslücke #Übernahme

Eine Schwachstelle in den Routern von DrayTek ermöglicht Angreifern aus dem Netz die Kompromittierung der Geräte․ Nicht einmal eine Anmeldung ist dafür nötig․
TP-Link: Schadcode-Schmuggel durch Sicherheitslücke in Routern
#Codeschmuggel #RCE #Router #Sicherheit #Sicherheitslücke #TLWR841N #TPLINK

Sicherheitsforscher aus Vietnam haben im WLAN-Router TL-WR841N von TP-Link einen kritischen Fehler festgestellt, der Code-Ausführung auf dem Gerät ermöglicht․
Sophos Firewalls: Kritische Sicherheitslücke wird angegriffen
#Angriff #Cybercrime #Firewall #Malware #RCE #Sicherheit #Sophos

Angreifer nutzen eine Schwachstelle in Sophos Firewalls aus, durch die sie eigenen Code auf verwundbare Maschinen schieben․ Softwareflicken dichten das Leck ab․