Sicherheitswarnung für IBM QRadar SIEM

16.4.2024: IBM hat kürzlich ein Sicherheitsbulletin für seine QRadar Analyst Workflow App herausgegeben, die auf der QRadar SIEM Plattform läuft. In der Software wurden mehrere Schwachstellen identifiziert, die nun behoben wurden. Diese Sicherheitslücken befanden sich in verschiedenen Komponenten der App, einschließlich Framework-Bibliotheken, die potenziell durch automatisierte Tools ausgenutzt werden könnten.

Die Schwachstellen betreffen alle Versionen der Analyst Workflow App von 1.0.0 bis 2.32.0. IBM hat dringend empfohlen, auf die neueste Version 2.32.1 zu aktualisieren, um die identifizierten Schwachstellen zu adressieren.

CVE-2023-44270 mit CVSS-Basiswert 5.3: Eine Schwachstelle im PostCSS, die es einem entfernten Angreifer ermöglichen könnte, Sicherheitsmechanismen zu umgehen. Dies wird durch eine unsachgemäße Eingabevalidierung verursacht, wodurch speziell gestaltete externe CSS zu Diskrepanzen in Lintern führen könnten.

CVE-2023-42282 mit CVSS-Basiswert 9.8: Eine Schwachstelle im Node.js IP-Paket könnte es einem Angreifer ermöglichen, beliebigen Code auf dem System auszuführen, verursacht durch einen Fehler bei der Server-seitigen Anfragefälschung in der Funktion ip.isPublic().

CVE-2024-28849 mit CVSS-Basiswert 6.5: Eine Schwachstelle im Node.js-Modul follow-redirects könnte es einem entfernt authentifizierten Angreifer ermöglichen, sensible Informationen zu erhalten. Dies geschieht durch das Auslaufen von Anmeldeinformationen während einer domänenübergreifenden Weiterleitung.

CVE-2023-26159 mit CVSS-Basiswert: 6.1: Eine Schwachstelle im follow-redirects könnte es einem entfernten Angreifer ermöglichen, Phishing-Angriffe durchzuführen, indem er eine speziell gestaltete URL verwendet, um Opfer auf beliebige Webseiten umzuleiten.

Related Posts

LANCOM Router: Root Passwort wird ungewollt zurückgesetzt

LANCOM Systems hat kürzlich auf eine Sicherheitslücke in seiner Router-Software LCOS hingewiesen, die zu unbeabsichtigten Passwort-Resets führen kann. Die Lücke betrifft speziell das Administrator-Passwort „root“, welches unter bestimmten Umständen zurückgesetzt wird und durch einen leeren String ersetzt wird.

Read More

TU Graz: WebGPU Schwachstelle erlaubt Datendiebstahl

April 2024 - Forscher der Technischen Universität Graz haben bedenkliche Sicherheitslücken in der Browser-Schnittstelle WebGPU entdeckt, die es ermöglichen, über Seitenkanalangriffe auf Grafikkarten Zugriff auf fremde Computer zu erhalten. Diese Angriffe sind so schnell, dass sie während normaler Internetnutzung unbemerkt bleiben könnten. Die Schnittstelle WebGPU, die zunehmend für rechenintensive Aufgaben in Webbrowsern verwendet wird, ermöglicht es, die Grafikkarte (GPU) eines Computers zu nutzen. Die Forscher des Instituts für Angewandte Informationsverarbeitung und Kommunikationstechnologie an der TU Graz konnten zeigen, dass durch manipuliertes JavaScript auf Websites Daten wie Tastatureingaben oder Verschlüsselungsschlüssel ausgespäht werden können. Folgende Angriffszenarieren sind laut den Forschern möglich:

Read More

35 Jahre unentdeckt: Remote Code Execution in X.Org libX11 möglich

Das Sicherheitsforschungsteam von JFrog hat kürzlich zwei Sicherheitslücken in der weit verbreiteten Grafikbibliothek X.Org libX11 entdeckt, die seit über 35 Jahren unentdeckt blieben. Die Schwachstellen, identifiziert als CVE-2023-43786 (CVSS 5.5 / 10 ) und CVE-2023-43787 (CVSS 7.8) und können zur Durchführung von Denial-of-Service (DoS) und Remote Code Execution (RCE) Angriffen verwendet werden.

Read More