OpenShift: Wichtige Sicherheitsupdates für RHACS 4.4

Table of Contents

Red Hat hat wichtige Sicherheitsupdates für Red Hat Advanced Cluster Security (RHACS) 4.4 veröffentlicht, die Sicherheitslücken und Fehler beheben. Die aktualisierten Images sind jetzt verfügbar, und Red Hat empfiehlt allen Nutzern von RHACS 4.4 dringend, auf die neueste Version 4.4.5 zu aktualisieren.

Betroffene Sicherheitslücken:

  • CVE-2024-37298: Schwachstelle in der Bibliothek gorilla/schema, die zu einem potenziellen Speichererschöpfungsangriff führen kann.
  • CVE-2024-3727: Schwachstelle in containers/image, bei der der Digest-Typ keine gültigen Typen garantiert.
  • CVE-2024-6104: Schwachstelle in go-retryablehttp, bei der URLs sensible Informationen in Logdateien schreiben könnten.

Diese Schwachstellen wurden als “wichtig” eingestuft, da sie potenzielle Risiken für die Verfügbarkeit und Sicherheit von Kubernetes-Clustern darstellen. Nutzer, die eine frühere Version von RHACS 4.4 verwenden, sollten auf die Version 4.4.5 aktualisieren, um diese Sicherheitslücken zu schließen. Detaillierte Informationen zu den einzelnen CVEs und deren Schweregrad sind auf den CVE-Seiten in der Referenzsektion verfügbar.

Weitere Informationen und die vollständigen Release-Notes finden Sie auf der Red Hat Website unter den folgenden Links:

Related Posts

Hackerangriff auf Automobilzulieferer Optibelt

Die Arntz Optibelt Gruppe, ein führender Hersteller von Antriebstechnik mit Sitz in Höxter, wurde am 25. August 2024 Opfer eines Hackerangriffs. Der Angriff führte auch am Dienstag zu betrieblichen Einschränkungen. Eine Taskforce aus IT-Spezialisten ist im Einsatz, um den Vorfall zu untersuchen und den Schaden zu beheben.

Read More

Schadsoftware-Installer UULoader umgeht Erkennung durch Windows msi-Dateien

Das Cyberint Research Team hat einen neuen, raffinierten Schadsoftware-Installer namens “UULoader” entdeckt, der Windows-Installationsdateien (.msi) nutzt, um Malware zu verbreiten. Diese MSI-Dateien, die als legitime Anwendungen oder Updates getarnt sind, zielen vor allem auf koreanische und chinesische Nutzer ab.

Read More

Perl: Sicherheitslücke in Paketinstaller cpanminus - Downloads über unsichere HTTP-Verbindungen

Eine kritische Sicherheitslücke (CVE-2024-45321) wurde in App::cpanminus (cpanm) bis Version 1.7047 entdeckt. Die populäre Perl-Modulverwaltungssoftware lädt in ihrer Standardkonfiguration Code über unsichere HTTP-Verbindungen herunter, was zu einem CWE-494-Fehler führt: Download von Code ohne Integritätsprüfung. Dies ermöglicht Netzwerkangreifern potenziell die Ausführung von Schadcode.

Read More