Wissen
- Home /
- Wissen
Exploit für GL.iNet Router Schwachstelle veröffentlicht
Ende 2023 machten GL.iNet eine Reihe von Sicherheitslücken und CVEs (Common Vulnerabilities and Exposures) in seiner Firmware und Cloud-Produkten im Routerbereich öffentlich. Eine dieser Schwachstellen zur Umgehung der Authentifizierung bei GL.iNet Routern (CVE-2023-46453) steht nun besonders im Fokus, da im März 2024 ein Exploit dafür veröffentlicht wurde. Diese Sicherheitslücke ermöglicht es, die NGINX-Authentifizierung über Lua-Stringmusterabgleichung zu umgehen und betrifft verschiedene Routermodelle von GL.iNet vor der Version 4.5.0. Dies könnte unbefugten Zugriff und die Ausnutzung der betroffenen Geräte ermöglichen.
Read MoreGehackte Wordpress verwenden Client Browser für DDOS Angriffe
WordPress-Websites werden zunehmend Ziel von Hackerangriffen, bei denen die Browser von Besuchern für schädliche Operationen missbraucht werden. Eine kürzliche Untersuchung von Sucuri offenbart, dass Cyberkriminelle WordPress-Seiten kompromittieren, um in HTML-Vorlagen bösartigen Code einzuschleusen. Sobald ein Besucher die betroffene Website aufruft, wird dieser Code aus einer spezifischen URL in seinen Browser geladen und initiiert dort unerwünschte Aktivitäten. WordPress-Websites von Hackern dazu missbraucht, ein bösartiges Skript einzuschleusen, das die Browser der Besucher für DDoS-Angriffe (Distributed Denial of Service) gegen bestimmte Websites verwendet. Sobald geladen, zwingt das JavaScript den Browser des Besuchers dazu, HTTP GET-Anfragen an die aufgeführten Websites zu senden, ohne dass die Website-Betreiber oder die Besucher davon wissen.
Read MoreCVE-2024-1403: OpenEdge Authentication Gateway Bypass
OpenEdge-Authentifizierungsumgehung OpenEdge, eine Entwicklungs- und Bereitstellungsplattform-Suite, weist eine eine hochkritische Schwachstelle in der Authentifizierungsumgehung auf, die bestimmte Komponenten der Plattform betrifft. Diese Schwachstelle ermöglicht unberechtigten Zugriff bei Versuchen, sich anzumelden, wenn das OpenEdge Authentication Gateway (OEAG) mit einem OpenEdge-Domain konfiguriert ist, das den lokalen Authentifizierungsanbieter des Betriebssystems verwendet, um Benutzer-ID- und Passwort-Anmeldungen auf von aktiven OpenEdge-Versionen unterstützten Betriebssystemplattformen zu gewähren. Die Schwachstelle wird als CVE-2024-1403 verfolgt und hat eine kritische Schweregradbewertung mit einem CVSS-Wert von 10 / 10 erhalten.
Read MoreSandbox Escape
In der Welt der Cybersicherheit stellt der “Sandbox-Escape” eine besondere Art von Bedrohung dar. Sandboxing ist eine Sicherheitstechnik, bei der Anwendungen in einer isolierten Umgebung ausgeführt werden, um sie vom restlichen System abzuschotten. Diese Isolierung hilft, potenzielle Schäden durch schädliche Software zu minimieren. Ein Sandbox-Escape tritt auf, wenn ein Programm oder ein Prozess diese Isolierung durchbricht, was schwerwiegende Sicherheitsrisiken nach sich ziehen kann.
Read MoreSandbox-Escape Schwachstelle bei VMware jetzt patchen
VMware hat Anfang März 2024 kritische Sicherheitslücken in ihren Produkten, darunter ESXi, Workstation, Fusion und Cloud Foundation, behoben, die es Angreifern ermöglichen könnten, die Sandbox-Umgebung einer virtuellen Maschine zu verlassen und Zugriff auf das zugrunde liegende Host-Betriebssystem zu erlangen. Diese Schwachstellen wurden als “Sandbox-Escape” eingestuft, da sie die Sicherheitsmaßnahmen, die virtuelle Maschinen voneinander und vom Host-System isolieren sollen, umgehen.
Read MoreMicrosoft erlaubt SMB über QUIC: Ein doppelschneidiges Schwert
Microsoft hat kürzlich die Herstellung von SMB (Server Message Block) Connections über das neuartige Internetprotokoll QUIC (Quick UDP Internet Connections) erlaubt. Diese Technologie ermöglicht es Benutzern, auf Dateifreigaben über das Internet zuzugreifen, ohne auf herkömmliche VPNs (Virtual Private Networks) angewiesen zu sein. SMB über QUIC nutzt dabei den Internet-freundlichen UDP-Port 443 und verschlüsselt die Datenübertragung mit TLS 1.3, was einen signifikanten Sicherheitsvorteil gegenüber herkömmlichen Methoden bietet.
Read MoreHackerangriff auf Universitätsklinikum Brandenburg an der Havel
Das Universitätsklinikum Brandenburg an der Havel (UKB) wurde am 29. Februar 2024 Opfer eines Hackerangriffs, bei dem Unbekannte Zugriff auf die E-Mail-Systeme des Krankenhauses erlangten. Infolgedessen wurden unzählige Spam-E-Mails an Patienten, Mitarbeiter und Partner des UKB versendet, was zu erheblicher Beunruhigung führte.
Read MoreDatenleck bei Online-Wörterbuch Glosbe betrifft 7 Millionen Nutzer
Ein schwerwiegendes Datenleck beim Online-Wörterbuch Glosbe hat zur unautorisierten Veröffentlichung von 7 Millionen Benutzerdaten geführt. Am 6. März 2024 wurde enthüllt, dass ein unbekannter Hacker in die Datenbank von Glosbe eingedrungen ist und sensible Informationen wie E-Mail-Adressen, Passwörter, IP-Adressen, Namen, Benutzernamen und Profileinstellungen im Dark Web veröffentlicht hat.
Read MoreHackerangriff legt belgische Duvel Brauereien lahm
Die belgische Brauerei Duvel Moortgat und ihre amerikanische Tochter Boulevard Brewing wurden in der Nacht zum 6.3.24 Opfer eines Hackerangriffs mit Ransomware. Dies führte zur vorübergehenden Stilllegung der Brauereien. Es wird erwartet, dass die Produktion nach der Implementierung eines Backupsystems wieder aufgenommen wird.
Read MoreSicherheitslücke in SCHUHFRIED-Software erlaubt Datenbankzugriff
März 2024: Eine kritische Sicherheitslücke, die unter der Kennung CVE-2023-38995 geführt wird, stellt eine ernsthafte Bedrohung für Nutzer der SCHUHFRIED-Software bis zur Version 8.22.00 dar. Diese Schwachstelle erlaubt es Angreifern, aus der Ferne das Datenbankpasswort zu erlangen, indem sie einen speziell präparierten Curl-Befehl verwenden.
Read MoreCategories
Tags
- .Burkina Faso
- Active Directory
- AI
- Anleitungen
- Apache HTTP Server
- Apache Tomcat
- Bafin
- Bfdi
- Browser-Sicherheit
- Browser-Update
- BSI
- BSI-Advisory
- CERT-Bund
- CERT-Bund Advisory
- Chrome
- CI/CD
- CISA
- Cloud-Sicherheit
- Code Execution
- Codeausführung
- Compliance
- Container
- Container Security
- Container-Sicherheit
- Copilot
- Cosign
- Cross-Site Scripting
- CVE
- CVE-2025-66471
- CVE-2026
- CVE-2026-12912
- CVE-2026-40253
- CVE-2026-43499
- CVE-2026-4878
- CVE-2026-56164
- CVSS-9.8
- Cyberangriff
- Cybersecurity
- Dateimanipulation
- Datenbankensicherheit
- Datenpanne
- Datenschutz
- DDoS
- Denial-of-Service
- Deutschland
- Developer Tools
- DeveloperTools
- DFN-CERT
- DIN ISO 37002
- EASM
- Endpoint-Management
- Endpunktsicherheit
- Entwicklersysteme
- Entwicklung
- Eu
- Fatf
- Firewall
- Firmware-Update
- Forensik
- FortiClient EMS
- Fortinet
- Foxit
- Geldwäsche
- Geldwäscheschutz
- Germany
- Gesetze
- Gesundheitswesen
- GnuTLS
- Go
- Go-Schwachstellen
- Graue Liste
- Graylist
- GStreamer
- Hacking
- Helm
- Hinweisgeberschutz
- Incident Response
- ISMS
- ISO 27001
- ISO Norm
- IT Security
- IT-Sicherheit
- Java
- Kernel-Update
- KI
- Konfigurationsmanagement
- Kritisch
- Kubernetes
- LDAP
- Libaom
- Libcap
- LibTIFF
- Linux
- Linux-Kernel
- Linux-Sicherheit
- Log4cxx
- Log4j
- Malware Protection Engine
- Messenger
- Microsoft
- Microsoft Azure
- Microsoft Defender
- Microsoft Edge
- Microsoft Exchange
- Microsoft Office
- Microsoft SharePoint
- Microsoft Surface
- Microsoft Windows
- Microsoft Windows Terminal
- Mittleres Risiko
- Money Laundry
- Mosambik
- Netty
- Netzwerksicherheit
- Nginx
- NIS 2
- NIST CSF
- OpenCryptoki
- OpenSSL
- Palo Alto
- PAN-OS
- Patch
- Patch Management
- Pentest
- PostgreSQL
- Privilege Escalation
- Privilegieeskalation
- Privilegieneskalation
- Python
- Rechteerweiterung
- Remote Access
- Remote Code Execution
- Remote-Codeausführung
- Salt
- Salt Bundle
- Schulung
- Schwachstelle
- Schwachstellen
- Schwachstellenmanagement
- Server
- Server-Sicherheit
- Serversicherheit
- Sicherheitsadvisory
- Sicherheitslücke
- Sicherheitspatch
- Sicherheitsupdate
- SIEM
- SLES
- SLES-15
- SOC2
- Social Media
- SSSD
- SUSE
- SUSE Linux
- SUSE Manager
- Systemhärtung
- Systemsicherheit
- Südafrika
- Terraform
- Ubuntu
- Ubuntu 22.04 LTS
- Ubuntu-22.04
- Ubuntu-Advantage-Tools
- Unternehmensicherheit
- Unternehmensschutz
- Update Erforderlich
- Updates
- Urllib3
- Verfügbarkeit
- Verschlüsselung
- Visual Studio
- Vulnerabilities
- Web-Sicherheit
- Webmail
- Webserver
- Webserver-Sicherheit
- Windows
- Windows Admin Center
- Windows Defender
- Windows Security
- Windows Server
- Windows Terminal
- Windows Update
- X.Org
- XML-Sicherheit
- XSS
- Xwayland