Schlagwort: Lücke

Microsoft Windows 10 Logo

Microsoft Windows 10 Zero-Day ALPC Task Scheduler

      Keine Kommentare zu Microsoft Windows 10 Zero-Day ALPC Task Scheduler

Derzeit gibtes eine Zero-Day Lücke im Aufgabenplaner / Taskplaner unter Windows 10. Diese ermögilcht es eingeschränkten Benutzern die Rechte bis auf Systemebene auszuweiten um dann mit erhöhten Rechten arbeiten zu… Read more »

Cisco Logo

Cisco meldet diverse Lücken in VPN-Firewalls

      Keine Kommentare zu Cisco meldet diverse Lücken in VPN-Firewalls

Laut Cisco Sicherheitscenter sind diverse Router und VPN-Firewalls des Herstellers von kritischen Sicherheitslücken betroffen. Die im CVE-2018-0423 dokumentierte Lücke ermöglicht es Angreifern bestimmte Cisco Geräte per DoS-Angriff auszuschalten oder gar… Read more »

Logo Microsoft

Microsoft wird RDP-Anfragen von ungepatchten Systemen blocken

Das Sicherheitsproblem besteht in allen Windowsversionen und hier im Security Support Provider Protocol, kurz CredSSP. Das Problem wurde bereits im August 2017 an das MSRC gemeldet. Die betroffene Windows Systeme… Read more »

Security Logo

Firewall – IPS – CVE – Microsoft Windows PDF Library JPEG2000 Parsing Out of Bounds Write

Folgende Meldung kann man ggf. in der Firewall / Intrusion Prevention System (IPS) häufiger beobachten. Dahinter steckt folgendes: Microsoft Windows PDF Library JPEG2000 Parsing Out of Bounds Write Hierbei handelt… Read more »

Asus RT-AC88U

Asus de RT-Serie mit Sicherheitslücke

Da ich selber einen der betroffenen Router / Accesspoints von Asus besitze, hier die Info zur bestehenden aktuellen Sicherheitslücke für 39 Modelle der RT-Serie. Demnach besteht eine CSRF-Lücke (Cross-Site-Request-Forgery) in… Read more »

moodle Logo

moodle Bugfix und Security Update 3.2.2 – 3.1.5 – 3.0.9 und 2.7.19 veröffentlicht

Für die hauptsächlich von Schulen, Universitäten und weiteren Bildungsstätten eingesetzte E-Learning Plattform, Moodle, wurde ein Patch veröffentlicht. Dieser soll eine Reihe von Sicherheitslücken schließen mit deren Hilfe ein berechtigter Benutzer,… Read more »

Drupal Logo

Drupal Maintenance und Security Update 8.1.10

      Keine Kommentare zu Drupal Maintenance und Security Update 8.1.10

Die Entwickler des beliebten Open-Source CMS Drupal haben ein wichtiges Maintenance und Security Update veröffentlicht. Das Update in Version 8.1.10 schließt drei Sicherheitslücken die vom Entwicklerteam mit dem zweithöchsten Bedrohungsgrad… Read more »