Das erwartet Sie in it-daily+

Aktuelle Nachrichten aus IT Schwachstelle

Alle Meldungen

Kritische Azure Automation-Schwachstelle identifiziert

Microsoft Azure Automation ermöglicht es Unternehmen, Automatisierungscode auf verwaltete Weise auszuführen. Sie können Aufträge planen, Input und Output bereitstellen und vieles mehr. Der Automatisierungscode eines jeden Unternehmens wird in einer Sandbox ausgeführt, isoliert vom Code anderer Kunden, der auf derselben virtuellen Maschine ausgeführt wird.
09.03.2022
Autor: Redaktion

Kritische Schwachstelle in log4j

Log4j ist eine beliebte Protokollierungsbibliothek für Java-Anwendungen. Das Blog eines Dienstleisters für IT-Sicherheit berichtet über die Schwachstelle CVE-2021-44228 in log4j in den Versionen 2.0 bis 2.14.1, die es Angreifern gegebenenfalls ermöglicht, auf dem Zielsystem eigenen Programmcode auszuführen und so den Server zu kompromittieren.
10.12.2021
Autor: Redaktion
Anzeige

Schwachstelle in Modul von Apache HTTP-Server gefunden

Das Modul "mod_proxy" des Apache-Servers fungiert als Gateway-Komponente und unterstützt eine Vielzahl an Protokollen und Mechanismen zum Lastenausgleich (Load-Balancing) von Webdiensten wie Videokonferenzen. Dabei kann es als "Forward-Proxy" und als "Reverse-Proxy" zum Einsatz kommen.
29.11.2021
Autor: Redaktion

Wenn Prometheus das Feuer stiehlt

Moderne Versionen der Open-Source-Lösung Prometheus unterstützen Sicherheitsmechanismen wie Basisauthentifizierung und TLS, die explizit konfiguriert werden müssen und nicht standardmäßig aktiviert sind. Andernfalls können Hacker leicht sensible Informationen abgreifen und bei einigen Installationen sogar Denial-of-Service-Aktionen durchführen.
16.10.2021
Autor: Redaktion

Gefahr durch Code Injection in Yamale Phyton

Sicherheitsforscher von JFrog deckt Code-Injection-Problem in Yamale, einem beliebten Schema-Validator für YAML, der von über 200 Repositories verwendet wird, auf. Die Schwachstelle wurde mit CVE-2021-38305 bezeichnet.
14.10.2021
Autor: Redaktion
Anzeige

Kritische Schwachstelle in Apache Webserver „httpd“

Kürzlich veröffentliche Apache ein als "wichtig" gekennzeichnetes Sicherheitsupdate für den Apache "httpd", das CVE-2021-41773 schließt. Der Apache Webserver "httpd" ist eine weit verbreitete Software zum Ausliefern von Webseiten. Das zugehörige Modul "mod_cgi" wird zur Bereitstellung von dynamischen Inhalten auf Basis von Skriptsprachen genutzt.
08.10.2021
Autor: Redaktion

Schwachstellenscans vs. Penetrationstests

Es kommt vergleichsweise häufig vor, dass der Stellenwert von Schwachstellenscans mit dem von Penetrationstests verwechselt wird. Schwachstellenscans ersetzen weder Penetrationstests, noch können Penetrationstests allein das gesamte Netzwerk absichern. Beide haben auf der jeweiligen Ebene ihre Berechtigung, werden zur Risikoanalyse gebraucht und sind in Standards wie etwa PCI, HIPAA, ISO 27001 und so weiter vorgeschrieben.
IT-Daily Newsletter

Die IT-Lage vor dem ersten Meeting

Die wichtigsten Entwicklungen aus Management, Sicherheit und Technologie. Kompakt für deinen Arbeitsalltag.

Relevante Nachrichten
und Einordnung
Neue Whitepaper
und Fachbeiträge
Webinare, Events
und Praxistipps
Aktuelle IT-Trends
analysiert und eingeordnet
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Kostenlos. Jederzeit abbestellbar.