Sicherheitslücke in SCHUHFRIED-Software erlaubt Datenbankzugriff

März 2024: Eine kritische Sicherheitslücke, die unter der Kennung CVE-2023-38995 geführt wird, stellt eine ernsthafte Bedrohung für Nutzer der SCHUHFRIED-Software bis zur Version 8.22.00 dar. Diese Schwachstelle erlaubt es Angreifern, aus der Ferne das Datenbankpasswort zu erlangen, indem sie einen speziell präparierten Curl-Befehl verwenden.

Die SCHUHFRIED-Software, bekannt für ihre umfangreichen Anwendungen in psychologischen Tests und Assessments, wird weltweit in verschiedenen Bereichen wie der klinischen Psychologie, Verkehrspsychologie, Personalentwicklung und Forschung eingesetzt. Sie ermöglicht Fachkräften, präzise psychologische Bewertungen und Analysen durchzuführen, um fundierte Entscheidungen treffen zu können.

Die Entdeckung dieser Sicherheitslücke wirft ernsthafte Fragen bezüglich der Datensicherheit und des Datenschutzes auf, da durch sie unautorisierte Personen potenziell Zugang zu sensiblen Informationen erlangen könnten. Die Einstufung der Schwachstelle als “hoch” unterstreicht die Dringlichkeit, mit der Nutzer handeln sollten, um ihre Systeme zu schützen.

Es wird allen Nutzern der betroffenen SCHUHFRIED-Version dringend empfohlen, ihre Software auf die neueste Version zu aktualisieren, um sich vor möglichen Angriffen zu schützen.

Related Posts

Jetbrains TeamCity: erneutes Sicherheitsupdate erforderlich

Erst kürzlich haben wir von kritischen Sicherheitslücken in dem CI/CD Server TeamCity von Jetbrains berichtet, da tauchen schon die nächsten auf. Die Sicherheitslücken CVE-2024-27198 und CVE-2024-27199 sind zwei kritische Schwachstellen, die im Februar 2024 entdeckt und am 4. März 2024 öffentlich bekannt gemacht worden.

Read More

Kritische Schwachstellen in Github Enterprise Server

Im Februar 2024 wurden unter den CVE Codes CVE-2024-1378 und CVE-2024-1374 zwei kritische Schwachstellen in Github Enterprise Server gelistet. Diese Schwachstellen erlauben es einem Angreifer per Befehlsinjektion, willkürlichen Code auf dem Server mit administrativen Privilegien auszuführen und somit die vollständige Kontrolle über das System zu übernehmen.

Read More

Kritische Facebook-Passwort 0-Click-Kontoübernahme

Februar 2024 hat “Bounty Hunter”-Hacker namens Samip Aryal eine kritische Zero-Click-Sicherheitslücke entdeckt, die es Hackern ermöglicht hätte, jedes Facebook-Konto zu übernehmen. Diese Sicherheitslücke wurde 2024 auf Platz eins in der Facebook Hall of Fame eingestuft. Die Schwachstelle wurde als Problem bei der Begrenzungsraten in einem bestimmten Endpunkt des Passwort-Zurücksetzungsprozesses von Facebook beschrieben, die es Angreifern ermöglicht hätte, die Kontrolle über jedes Konto zu übernehmen, indem sie einen bestimmten Typ von Nonce erzwangen.

Read More