Fragen?

+49 (0) 89 339 800 807

Fragen?

+49 (0) 89 339 800 807

Hacking

16. Oktober 2024

Neue Supply-Chain Angriffstechnik manipuliert CLI Befehle

Eine neue Supply-Chain-Angriffstechnik, die von Checkmarx entdeckt wurde, zielt auf die Manipulation von CLI-Befehlen (Command Line Interface) ab. Die Angreifer platzieren bösartige Open-Source-Pakete in öffentlichen Repositories. […]
16. Oktober 2024

Umgehung von „noexec“ und Ausführung beliebiger Binärdateien: Techniken und Risiken

In einem kürzlich veröffentlichten Artikel auf THC.org wird ein innovativer Ansatz zur Umgehung der „noexec“-Einschränkung in Linux-Systemen vorgestellt. Die „noexec“-Option verhindert normalerweise das Ausführen von Programmen […]
16. Oktober 2024

CVE-2024-9486: Sicherheitslücke bei Kubernetes Image Builder und Proxmox Provider

Eine kürzlich entdeckte Sicherheitslücke (CVE-2024-9486) betrifft den Kubernetes Image Builder in Versionen ≤ v0.1.37, wenn der Proxmox Provider verwendet wird. Bei der Erstellung von VM-Images werden […]
15. Oktober 2024

BSI Bericht: Sicherheitslücken im Passwortmanager Vaultwarden

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat kürzlich eine detaillierte Codeanalyse des Open-Source-Passwortmanagers Vaultwarden durchgeführt. Dabei wurden vier Sicherheitslücken identifiziert, die das Vertrauen in […]