Sicherheitslücke in SCHUHFRIED-Software erlaubt Datenbankzugriff

März 2024: Eine kritische Sicherheitslücke, die unter der Kennung CVE-2023-38995 geführt wird, stellt eine ernsthafte Bedrohung für Nutzer der SCHUHFRIED-Software bis zur Version 8.22.00 dar. Diese Schwachstelle erlaubt es Angreifern, aus der Ferne das Datenbankpasswort zu erlangen, indem sie einen speziell präparierten Curl-Befehl verwenden.

Die SCHUHFRIED-Software, bekannt für ihre umfangreichen Anwendungen in psychologischen Tests und Assessments, wird weltweit in verschiedenen Bereichen wie der klinischen Psychologie, Verkehrspsychologie, Personalentwicklung und Forschung eingesetzt. Sie ermöglicht Fachkräften, präzise psychologische Bewertungen und Analysen durchzuführen, um fundierte Entscheidungen treffen zu können.

Die Entdeckung dieser Sicherheitslücke wirft ernsthafte Fragen bezüglich der Datensicherheit und des Datenschutzes auf, da durch sie unautorisierte Personen potenziell Zugang zu sensiblen Informationen erlangen könnten. Die Einstufung der Schwachstelle als “hoch” unterstreicht die Dringlichkeit, mit der Nutzer handeln sollten, um ihre Systeme zu schützen.

Es wird allen Nutzern der betroffenen SCHUHFRIED-Version dringend empfohlen, ihre Software auf die neueste Version zu aktualisieren, um sich vor möglichen Angriffen zu schützen.

Related Posts

Schwachstelle in Apache mod_auth_openidc ermöglicht Denial of Service

Die Anfang März 2024 veröffentlichte Sicherheitslücke CVE-2024-24814 in Apache mod_auth_openidc erlaubt Angreifern effektive DoS-Angriffe (Denial-of-Service) zu starten. Die Ursache ist eine fehlende Eingabeüberprüfung des Werts des mod_auth_openidc_session_chunks-Cookies. Ein Angreifer kann diese Sicherheitslücke ausnutzen, indem er eine Anfrage mit einem speziell erstellten Cookie-Wert sendet. Dieser Wert kann, wenn er nicht ordnungsgemäß validiert wird, dazu führen, dass der Server übermäßige Ressourcen verbraucht und abstürzt, wodurch er für legitime Benutzer nicht mehr verfügbar ist (DoS).

Read More

Kritische Schwachstellen in Github Enterprise Server

Im Februar 2024 wurden unter den CVE Codes CVE-2024-1378 und CVE-2024-1374 zwei kritische Schwachstellen in Github Enterprise Server gelistet. Diese Schwachstellen erlauben es einem Angreifer per Befehlsinjektion, willkürlichen Code auf dem Server mit administrativen Privilegien auszuführen und somit die vollständige Kontrolle über das System zu übernehmen.

Read More

Apache Solr: PoC zur Sicherheitslücke CVE-2023-50386 aufgetaucht

Februar 2024 wurde in der Suchmaschine Apache Solr die kritische Sicherheitslücke CVE-2023-50386 (CVSS 8.8/10) identifiziert, welche die Versionen 6.0.0 bis 8.11.2 und von 9.0.0 bis vor 9.4.1 betrifft. Diese Schwachstelle, die es Angreifern ermöglicht, potenziell schädlichen Code auszuführen Die Gefahr wurde durch die Veröffentlichung eines Proof-of-Concept (PoC) auf GitHub noch verstärkt, welcher demonstriert, wie die Lücke ausgenutzt werden kann.

Read More