heise Developer
91 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
CMS: Typo3-Schwachstelle ermöglicht Cross-Site-Scripting
#CMS #LinuxundOpenSource #Security #Sicherheitslücken #Sicherheitsupdates #Typo3 #XSS

Im Content-Management-System Typo3 könnten Angreifer eine Cross-Site-Scripting-Lücke angreifen, um schädlichen HTML-Code einzuschleusen․ Updates stehen bereit․
JavaScript-Sandbox vm2: PoC zeigt neuen Sandbox-Ausbruch
#Ausbruch #JavaScript #Sandbox #Security #Sicherheitslücken #Sicherheitsupdates #vm2

Eine kritische Lücke in der JavaScript-Sandbox vm2 können Angreifer zum Ausbruch missbrauchen․ Aktualisierte Software steht bereit, die die Lücken schließt․