Monat: Mai 2020

Thomas Carle kennt Deine Lösung. Nutze Deine Lösung für Dein Problem.

CB-K20/0435

CB-K20/0435 vBulletin Connect ist eine Software für Online-Foren. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in vBulletin Connect ausnutzen, um Sicherheitsvorkehrungen zu umgehen. Artikel lesen

CB-K20/0360 Update 4

CB-K20/0360 Update 4 Squid ist ein Open-Source Web Proxy Cache für Unix und Windows Plattformen. Die Software unterstützt Proxying und Caching von HTTP, FTP und anderen Protokollen, sowie SSL und Access Control Lists. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Squid ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen oder Sicherheitsvorkehrungen zu…
Read more

CB-K20/0434

CB-K20/0434 Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler Angreifer kann mehrere Schwachstellen im Linux Kernel ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. Artikel lesen

CB-K20/0433

CB-K20/0433 Das Android Betriebssystem von Google ist eine quelloffene Plattform für mobile Geräte. Die Basis bildet der Linux-Kernel. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Google Android für Samsung Smartphones ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Artikel lesen

CB-K20/0142 Update 10

CB-K20/0142 Update 10 QEMU ist eine freie Virtualisierungssoftware, die die gesamte Hardware eines Computers emuliert. Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in QEMU ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen. Artikel lesen

CB-K19/0608 Update 12

CB-K19/0608 Update 12 Squid ist ein Open-Source Web Proxy Cache für Unix und Windows Plattformen. Die Software unterstützt Proxying und Caching von HTTP, FTP und anderen Protokollen, sowie SSL und Access Control Lists. Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Squid ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen oder…
Read more

CB-K20/0408 Update 3

CB-K20/0408 Update 3 Squid ist ein Open-Source Web Proxy Cache für Unix und Windows Plattformen. Die Software unterstützt Proxying und Caching von HTTP, FTP und anderen Protokollen, sowie SSL und Access Control Lists. Ein entfernter, anonymer Angreifer kann mehrere Schwachstellen in Squid ausnutzen, um beliebigen Programmcode mit den Rechten des Dienstes auszuführen oder Sicherheitsvorkehrungen zu…
Read more

CB-K20/0436

CB-K20/0436 Ruby on Rails ist ein in der Programmiersprache Ruby geschriebenes und quelloffenes Web Application Framework. Ein entfernter, anonymer Angreifer kann eine Schwachstelle in Ruby on Rails ausnutzen, um Informationen offenzulegen. Artikel lesen

Berührungslos wirkende Schutzeinrichtungen (BWS ) für sichere Maschinen

Berührungslos wirkende Schutzeinrichtungen (BWS ) für sichere Maschinen Die Maßnahmen und die Produkte für die Realisierung der Anforderungen an die Sicherheit von Maschinen sind im Laufe der Jahre vielfältig geworden. Ziel ist eine immer bessere Integration der funktionalen Sicherheit in Maschinen und Anlagen zum Schutz von Mensch und Maschine. Verschiedenste Technologien zur Realisierung von Schutzmaßnahmen…
Read more

SAP: Sicherheitsmängel bei einigen Cloud-Produkten

SAP: Sicherheitsmängel bei einigen Cloud-Produkten Der Softwarekonzern SAP muss bei der Sicherheit einiger Cloud-Produkte nachbessern. Ein oder mehrere vertraglich vereinbarte oder gesetzlich vorgeschriebene IT-Sicherheitsstandards würden derzeit nicht erfüllt. Dies sei im Rahmen einer internen Untersuchung zu Tage getreten, die nicht als Reaktion auf einen Sicherheitszwischenfall vorgenommen worden sei. Artikel lesen