Schwachstellen und Updates: D-Link, QNAP und WAGO
D-Link In der Firmware die in div. Routern von D-Link zum Einsatz kommt wurde eine Schwachstelle gefunden. Eine CVE-Nummer ist noch nicht verfügbar. Weitere Details [... weiterlesen]
D-Link In der Firmware die in div. Routern von D-Link zum Einsatz kommt wurde eine Schwachstelle gefunden. Eine CVE-Nummer ist noch nicht verfügbar. Weitere Details [... weiterlesen]
paloalto Mit einem Update schliesst der Hersteller eine Schwachstelle (CVE-2020-2049) im Cortex XDR Agent die als „hoch“ klassifiziert ist. Weitere Informationen unter: https://security.paloaltonetworks.com/CVE-2020-2049 Apple Der [... weiterlesen]
moodle Mit neueren Versionen von moodle werden 2 Schwachstellen (CVE-2020-25629, CVE-2020-25630) geschlossen. CVE-2020-25629 = https://moodle.org/mod/forum/discuss.php?d=410841 CVE-2020-25630 = https://moodle.org/mod/forum/discuss.php?d=410842 SAP Mit dem Dezember-Update schliesst [... weiterlesen]
Wie heise.de berichtet reißen Bugs in vier quelloffenen TCP/IP-Stacks Lecks in Millionen beruflich und privat genutzte Geräte. Der Bericht ist unter https://heise.de/-4982063 aufrufbar. Und auch [... weiterlesen]
SeedDMS Das OpenSource Dokumentenmanagement-System SeedDMS ermöglicht einem Angreifer einen „Cross-Site-Scripting“-Angriff auszuführen. Weitere Informationen unter: https://sourceforge.net/p/seeddms/code/ci/32b03b1e5880e2f38cecf4ac7743f8f62f33043f/
Samba Mit einem Update wird eine Schwachstelle (CVE-2020-14318) in Samba geschlossen. Weitere Informationen unter: https://www.samba.org/samba/security/CVE-2020-14318.html
Check Point Der Hersteller schliesst mit einem Update eine Schwachstelle (CVE-2020-6021) in Check Point Endpoint Security. Weitere Infos unter: https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk170512 Bitrix Es wurde eine [... weiterlesen]
Samba Ein Benutzer kann durch eine Schwachstelle (CVE-2020-14383) den DNS-Server zum Absturz bringen. Weitere Informationen unter: https://www.samba.org/samba/security/CVE-2020-14383.html Trend Micro Der Hersteller schliesst mit seinem [... weiterlesen]
McAfee Der Hersteller schliesst mit einem Update eine Schwachstelle (CVE-2020-7335) in Mc Afee Total Protection. Weitere Informationen unter: http://service.mcafee.com/FAQDocument.aspx?&id=TS103089 Jira-Server Der Hersteller schliesst mit einem [... weiterlesen]
Lock Password Manager Backdoor-Passwort im Passwortmanager entdeckt (Schwachstelle CVE-2020-2392). Weitere Informationen unter: https://i.blackhat.com/asia-20/Friday/asia-20-Loke-Patching-Loopholes-Finding-Backdoors-In-Applications.pdf IBM Mit einem Update werden mehrere Schwachstellen in "IBM Cloud Pak [... weiterlesen]