Kritische Schwachstellen in Junos Space durch Update behoben

Im April-Sicherheitsbulletin 2025 informiert Juniper Networks ĂĽber die Behebung mehrerer kritischer SicherheitslĂĽcken in seiner Plattform Junos Space durch das Update auf die Version 24.1R3. Die Schwachstellen wurden durch Aktualisierungen von Drittanbieter-Komponenten innerhalb der Software geschlossen. Betroffen sind alle Versionen vor 24.1R3.

Besonders kritisch wird das Risiko laut CVSS v3.1 mit dem Maximalwert 10.0 bewertet – dies deutet auf eine hohe Angreifbarkeit über das Netzwerk ohne Authentifizierung hin. Unter den behobenen Sicherheitslücken finden sich unter anderem Pufferüberläufe, Use-after-Free-Schwachstellen, Denial-of-Service-Angriffe sowie Risiken durch unzureichende Rechte- und Speicherverwaltung in Komponenten wie dem Linux-Kernel, CPython, Java SE, BIND, Git und Safari.

Ein Workaround ist nicht verfĂĽgbar, das Update auf Version 24.1R3 wird daher dringend empfohlen. Weitere Details und CVE-Referenzen sind im Advisory JSA96447 dokumentiert.

Related Posts

Kritische RCE-Schwachstelle CVE-2025-2945 in pgAdmin entdeckt

Am 4. April 2025 wurde eine gravierende Remote Code Execution (RCE) Schwachstelle in der beliebten PostgreSQL-Administrationsoberfläche pgAdmin (Versionen < 9.2) öffentlich gemacht. Die Sicherheitslücke (CVE-2025-2945) betrifft zwei API-Endpunkte: /sqleditor/query_tool/download/<int:trans_id> und /cloud/deploy. In beiden Fällen wird unvalidierter Benutzereingabe durch die gefährliche Python-Funktion eval() verarbeitet – ein klassisches Einfallstor für RCE-Angriffe.

Read More

Europcar: Datenleck von bis zu 200.000 Kundendaten

April 2025 – Die Europcar Mobility Group wurde laut BleepingComputer Opfer eines schwerwiegenden Cyberangriffs. Ein unbekannter Hacker verschaffte sich Zugang zu den GitLab-Repositories des Unternehmens und stahl dabei nicht nur Source Code für die Android- und iOS-Apps, sondern auch persönliche Daten von bis zu 200.000 Kunden der Marken Goldcar und Ubeeqo. Der Angreifer erbeutete über 9.000 SQL-Backups sowie mehr als 260 .ENV-Dateien mit sensiblen Konfigurationsdaten. Der Hacker drohte mit der Veröffentlichung der Daten.

Read More

Kritische SicherheitslĂĽcke in S3 Plattform in MinIO CVE-2025-31489

Die S3 Alternative MinIO hat eine kritische Schwachstelle (CVE-2025-31489) in seiner Software entdeckt, die in der Version RELEASE.2023-05-18T00-05-36Z eingeführt wurde und mit der Version RELEASE.2025-04-03T14-56-28Z behoben ist. Die Sicherheitslücke betrifft die unvollständige Signaturvalidierung bei Uploads mit „unsigned-trailer“, was es Angreifern ermöglicht, mit beliebigen Geheimnissen Objekte in Buckets hochzuladen – vorausgesetzt, sie kennen den Access Key und haben WRITE-Rechte auf den Ziel-Bucket.

Read More