Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.88]

Ihr Referer

(gefiltert oder nicht vorhanden)

Letzte Änderung vor 5 Stunden

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Monat 07 / 2010

System: Red Hat Enterprise Linux
Topic: Schwachstelle in jboss-seam2
Links: RHSA-2010-0564, CVE-2010-1871, ESB-2010.0648
ID: ae-201007-039

In JBoss Seam wurde ein Fehler bei der Verarbeitung von JBoss Expression Language (EL) Ausdrücken gefunden, durch den ein Angreifer beliebigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in gnupg2
Links: DSA-2076, CVE-2010-2547, ESB-2010.0651
ID: ae-201007-038

In GnuPG 2 wurde eine Sicherheitslücke durch das Verwenden eines bereits freigegebenen Speicherzeigers gefunden. Dadurch kann ein bösartig konstruiertes X.509 Zertifikat beliebigen Code ausführen. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in w3m
Links: RHSA-2010-0565, CVE-2010-2074, ESB-2010.0649
ID: ae-201007-037

Auch 'w3m', ein Text Mode Webbrowser, behandelt NULL Zeichen in X.509 Zertifikaten falsch, so dass ein Man-in-the-Middle Angriff auf SSL Verbindungen möglich ist. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in ncompress
Links: DSA-2074, CVE-2010-0001, ESB-2010.0641
ID: ae-201007-036

In 'ncompress', den original Lempel-Ziv compress/uncompress Programmen, wurde ein Integerüberlauf gefunden, durch den ein Angreifer beleibigen Code ausführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in HP OpenView Network Node Manager
Links: HPSBMA02557 SSRT100025, HPSBMA02558 SSRT010158, CVE-2010-2703, CVE-2010-2704, ESB-2010.0635
ID: ae-201007-035

Im HP OpenView Network Node Manager wurden mehrere Sicherheitslücken gefunden. Patches stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:031, ESB-2010.0636
ID: ae-201007-034

Im Kernel von SUSE Linux Enterprise Server/Desktop 11 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in mlmmj
Links: DSA-2073, CVE-2009-4896, ESB-2010.0637
ID: ae-201007-033

In 'mlmmj', dem Emaillistenmanager "Mailing List Managing Made Joyful", wurde eine Sicherheitslücke gefunden, durch den ein Angreifer auf Dateien ausserhalb des Verzeichnises des Web Interfaces zugreifen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in openldap
Links: RHSA-2010-0542, RHSA-2010-0543, CVE-2009-3767, CVE-2010-0211, CVE-2010-0212, ESB-2010.0634
ID: ae-201007-032

Im 'slapd' Daemon aus dem Paket 'openldap' wurden mehrere Sicherheitslücken bei der Verarbeitung von modifizierten, relativen Distinguished Name (modrdn) Anfragen gefunden. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Verschiedene
Topic: Sicherheitslücken in Mozilla Firefox, Thunderbird und Seamonkey
Links: Mozilla, RHSA-2010-0545, RHSA-2010-0546, RHSA-2010-0547, RHSA-2010-0556, RHSA-2010-0557, RHSA-2010-0558, ESB-2010.0638, ESB-2010.0639, ESB-2010.0645, ESB-2010.0646, DSA-2075, ESB-2010.0650
ID: ae-201007-031

Im Mozilla Firefox Webbrowser wurden mehrere Sicherheitslücken gefunden. Ebenfalls betroffen hiervon sind Thuderbird und Seamonkey. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in libpng
Links: DSA-2072, CVE-2010-1205, CVE-2010-2249, ESB-2010.0631
ID: ae-201007-030

Ein Pufferüberlauf in der Bibliothek 'libpng' ermöglicht es bösartig konstruierten PNG Bilddateien, beliebigen Code auszuführen. Ferner wurde in 'libpng' ein Speicherleck gefunden, durch das ein Denial-of-Service Angriff möglcih ist. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstellen in Ipswitch Imail Server
Links: ESB-2010.0627
ID: ae-201007-029

In IPSwitch IMail und IPSwitch IMail List Mailer Installationen wurden mehrere Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Fehlerbereinigre Software steht jetzt zur Verügung.

System: Mandriva Linux
Topic: Schwachstellen in libpng und ghostscript
Links: MDVSA-2010:133, CVE-2008-6218, CVE-2010-1205, CVE-2010-2249,
MDVSA-2010:134, CVE-2009-4270, CVE-2010-1628 CVE-2010-1628, ESB-2010.0629
ID: ae-201007-028

In 'libpng' wurden mehrere Sicherheitslücken gefunden.
Mehrere Sicherheitslücken in 'ghostscript' ermöglichen es bösartig konstruierten PDF Dateien, beliebigen Code auszuführen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: HP-UX
Topic: Sicherheitslücke in rpc.ttdbserver
Links: HPSBUX02556 SSRT100014, CVE-2010-0083, ESB-2010.0619
ID: ae-201007-027

Im 'rpc.ttdbserver' von HP-UX wurde eine Sicherheitslücke gefunden, die es einem Angreifer über das Netzwerk ermöglicht, beliebigen Code auszuführen. Patches stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-073, DRUPAL-SA-CONTRIB-2010-074, ESB-2010.0624
ID: ae-201007-026

In den Drupal Third Party Modulen Simple Gallery, OG Menu, Tell a Friend Node, JsMath For Displaying Mathematics With TeX und Drupad. wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Mandriva Linux
Topic: Schwachstellen in python
Links: MDVSA-2010:132, CVE-2010-1634, CVE-2010-2089, ESB-2010.0625
ID: ae-201007-025

In Python wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in pcsc-lite und libpng
Links: RHSA-2010-0533, CVE-2009-4901, CVE-2010-0407, ESB-2010.0620
RHSA-2010-0534, CVE-2009-2042, CVE-2010-0205, CVE-2010-1205, CVE-2010-2249, ESB-2010.0621
ID: ae-201007-024

In 'pcsc-lite' wurden mehrere Pufferüberläufe gefunden, durch die ein lokaler Angreifer mit manipulierten Anfragen den pcscd Daemon zum Absturz bringen oder beliebigen Code ausführen kann.
In der Bibliothek 'libpng' wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in freetype und libmikmod
Links: DSA-2070, CVE-2010-2497, CVE-2010-2498, CVE-2010-2499, CVE-2010-2500, CVE-2010-2519, CVE-2010-2520, CVE-2010-2527, ESB-2010.0622,
DSA-2071, CVE-2009-3995, CVE-2009-3996, ESB-2010.0623
ID: ae-201007-023

In der Bibliothek 'FreeType' wueden mehrere Sicherheitslücken gefunden, durch die bösartig konstruierte Font Dateien beliebigen Code ausführen können.
Die 'MikMod' Sound Bibliothek weist mehrere Pufferüberläufe auf, durch die bösartig konstruierte Impulse Tracker oder Ultratracker Sound Dateien beliebigen Code ausführen können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in SolidDB
Links: ZDI-10-125, ESB-2010.0617
ID: ae-201007-022

In IBM solidDB wurde eine Schwachstelle gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Patches stehen jetzt zur Verügung.

System: Verschiedene
Topic: Sicherheitslücken in HP Management Agents
Links: ESB-2010.0616, ESB-2010.0618
ID: ae-201007-021

In HP Systems Insight Manager (SIM) und anderen HP Management Agent wurden mehrere Schwachstellen gefunden. Patches stehen jetzt zur Verügung.

System: HP OpenVMS
Topic: Sicherheitslücke in HP OpenVMS Auditing
Links: HPSBOV02539 SSRT090267, CVE-2010-1973, ESB-2010.0615
ID: ae-201007-020

In HP OpenVMS Auditing wurde eine Schwachstelle gefunden, durch die lokaler Angreifer vertrauliche Informationen einsehen oder erweiterte Rechte erlangen kann. Patches stehen jetzt zur Verfügung.

System: VMware
Topic: Schwachstellen in VMware Studio
Links: RHSA-2010-0528, CVE-2009-0758, CVE-2010-2244, ESB-2010.0614
ID: ae-201007-019

Die Virtual Appliance Management Infrastructure (VAMI) weist einen Fehler auf, durch den ein Angreifer beliebige Befehle auf VMware Studio oder einer damit erstellten VM ausführen kann. Fehlerbereinigte Software stehen jetzt Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Outlook
Links: MS10-045, CVE-2010-0266, ESB-2010.0612
ID: ae-201007-018

In Microsoft Office Outlook wurde eine Sicherheitslücke im Zusammenhang mit SMB Anhängen gefunden. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücken in Microsoft Office Access
Links: MS10-044, CVE-2010-0814, CVE-2010-1881, ESB-2010.0611
ID: ae-201007-017

In ActiveX Controls von Microsoft Office Access wurden zwei Schwachstellen gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Canonical Display Driver
Links: MS10-043, CVE-2009-3678, ESB-2010.0610
ID: ae-201007-016

Im Canonical Display Driver (cdd.dll) des Aero-Desktops wurde ein Fehler gefunden, durch den ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Sicherheitslücke in Microsoft Help and Support Center
Links: MS10-042, CVE-2010-1885, ESB-2010.0609
ID: ae-201007-015

Bei der Überprüfung von URIs durch das Microsoft Help and Support Center wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk beliebigen Code ausführen kann. Ein Hotfix steht jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in python-cjson
Links: DSA-2068, CVE-2010-1666, ESB-2010.0607
ID: ae-201007-014

In 'python-cjson', einem JSON Encoder/Decoder für Python, wurde ein Pufferüberlauf gefunden, durch den ein bösartiges Python Script die Applikation zum Absturz bringen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in avahi
Links: RHSA-2010-0528, CVE-2009-0758, CVE-2010-2244, ESB-2010.0614
ID: ae-201007-013

In der Verarbeitung von mDNS Nachrichten durch den Avahi Daemon wurden zwei Sicherheitslücken gefunden, durch die ein Angreifer im lokalen Netzwerk einen Denial-of-Service Zustand herbeiführen kann. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Debian GNU/Linux
Topic: Schwachstelle in znc
Links: DSA-2069, CVE-2010-2448, ESB-2010.0606
ID: ae-201007-012

In 'znc', einem IRC Bouncer, wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk einen Denial-of-Service Zustand herbeiführen kann. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-071, DRUPAL-SA-CONTRIB-2010-072, ESB-2010.0594
ID: ae-201007-011

In den Drupal Third Party Modulen MultiSafepay Integration und Hierarchical Select wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:027
ID: ae-201007-010

Im Kernel von SUSE Linux Enterprise Server/Desktop 11 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Cisco Industrial Ethernet 3000 Series Switches
Topic: Schwachstelle in Cisco IOS
Links: Cisco, CVE-2010-1574, VU#732671, ESB-2010.0595
ID: ae-201007-009

In den Cisco Industrial Ethernet 3000 (IE 3000) Series Switches sind fest vorgegebene SNMP Community Werte für Lese- und Schreibzugriff vorhanden. Splitting. Cisco stellt jetzt fehlerbereinigte Software zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in scsi-target-utils, libtiff und gfs-kmod
Links: RHSA-2010-0518, CVE-2010-2221, ESB-2010.0599
RHSA-2010-0519, RHSA-2010-0520, CVE-2010-1411, CVE-2010-2481, CVE-2010-2483, CVE-2010-2595, CVE-2010-2597, CVE-2010-2598, ESB-2010.0600,
RHSA-2010-0521, CVE-2010-0727, ESB-2010.0601
ID: ae-201007-008

Im "tgtd" Daemon aus dem 'scsi-target-utils' Paket wurden mehrere Pufferüberläufe gefunden, durch die bösartig konstruierte iSNS Requests den tgtd Prozess zum Absturz bringen können.
In der Bibliothek 'libtiff' wurden mehrere Sicherheitsücken gefunden.
Im GFS Locking Code wurde ein Fehler gefunden, durch den ein lokaler Angreifer eine Kernel Panic auslösen kann.
Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in heimdal
Links: MDVSA-2010:130, CVE-2010-1321
ID: ae-201007-007

Im GSS-API Acceptor (Server) von 'heimdal' wurde eine Sicherheitslücke gefunden, durch die ungültige GSS-API Tokens einen Absturz hervorrufen können. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in java-1_5_0-ibm und java-1_6_0-ibm
Links: SUSE-SA:2010:026, SUSE-SA:2010:028, ESB-2010.0589, ESB-2010.0593
ID: ae-201007-006

In IBM Java 1.5.0 und IBM Java 1.6.0 wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in mahara
Links: DSA-2067, CVE-2010-1667, CVE-2010-1668, CVE-2010-1670, CVE-2010-2479, ESB-2010.0591
ID: ae-201007-005

In 'mahara' wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen in Samba
Links: SUSE-SA:2010:025, CVE-2010-0787, CVE-2010-2063
ID: ae-201007-004

Der Samba Server zeigt potenzielle Lücken. Zunächst sollte immer sichergestellt sein, dass ein in mount.cifs festgelegter Mount Point sich während des Mountens nicht ändert. Weiterhin besteht in Samba 3.3.x und früher die Gefahr eines Pufferüberlaufes im chain_reply Code, wodurch der Server zum Absturz und ggf. auch noch Code ausgeführt werden kann. Entsprechende Updates stehen zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstelle in perl-Archive-Tar
Links: RHSA-2010-0505, CVE-2007-4829, ESB-2010.0587
ID: ae-201007-003

Im Perl Module 'Archive::Tar' wurde eine Sicherheitslücke gefunden, durch die ein bösartig konstruiertes Tar Archiv beliebige Dateien überschreiben kann. Fehlerbereinigte Pakete stehen jetzt Verfügung.

System: Red Hat Enterprise Linux 5
Topic: Schwachstellen im Kernel
Links: RHSA-2010-0504, CVE-2010-0291, CVE-2010-0622, CVE-2010-1087, CVE-2010-1088, CVE-2010-1173, CVE-2010-1187, CVE-2010-1436, CVE-2010-1437, CVE-2010-1641, ESB-2010.0586
ID: ae-201007-002

Im Linux Kernel wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.

System: Debian GNU/Linux
Topic: Schwachstellen in wireshark
Links: DSA-2066, CVE-2010-2283, CVE-2010-2284, CVE-2010-2285, CVE-2010-2286, CVE-2010-2287, ESB-2010.0588
ID: ae-201007-001

In 'wireshark', einem Network Traffic Analyzer, wurden mehrere Sicherheitslücken in den Dissektoren für SMB, SMB PIPE, ASN1.1 und SigComp gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.



(c) 2000-2010 AERAsec Network Services and Security GmbH