Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper, Fortinet oder Palo Alto Networks ein?!

Sie haben bereits von Tufin SecureTrack und SecureChange gehört?
Sie möchten weitere Informationen dazu und jetzt ein Training besuchen?

Zertifizierungslehrgänge zum TCSE
(Tufin Certified Security Expert)
Ab sofort sind diese Trainings buchbar!
Bitte kontaktieren Sie uns, damit wir Ihnen weitere Informationen zum Training und Termine zukommen lassen können.

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-50-16-108-167.compute-1.amazonaws.com [50.16.108.167]

Ihr Referer

(gefiltert oder nicht vorhanden)

Letzte Änderung vor 2 Stunden

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurden die letzten 10 Meldungen

System: FreeBSD
Topic: Schwachstelle in mmap
Links: FreeBSD-SA-13:06, CVE-2013-2171
ID: ae-201306-074

Due to insufficient permission checks in the Bei dem Virtual Memory System werden Rechte von Benutzern nicht ausreichend genau überprüft. Daher kann ein Prozess wie z.B. ein Debugger Teile der verarbeiteten Dateien verändern, auch wenn der Benutzer hier eigentlich nur Leserechte hat. Der Fehler kann also das Verändern beliebiger, lesbarer Dateien ermöglichen. Ein Patch steht zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im HP System Management
Links: VU #735364, CVE-2013-3576, ESB-2013.0853
ID: ae-201306-073

Die HP System Management Homepage zeigt eine Lücke, durch die eine sog. Command Injection möglich ist. Die Folge kann die Ausführung beliebigen Codes sowie die Ausweitung von Rechten sein. Patches stehen derzeit noch nicht zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in HP Insight Diagnostics
Links: VU #324668, CVE-2013-3573, CVE-2013-3574, CVE-2013-3575, ESB-2013.0852
ID: ae-201306-072

Bei HP Insight Diagnostics 9.4.0.4710 und möglicherweise weiteren Versionen wurden Schwachstellen bekannt. Sie erlauben die Ausführung von PHP Code über das Netzwerk und daher auch die Ausführung von Kommandos mit admininstrativen Rechten. Patches stehen derzeit noch nicht zur Verfügung.

System: BlackBerry Device
Topic: Schwachstelle im BlackBerry Z10 Smartphone
Links: BSRT-2013-006, CVE-2013-3692, ESB-2013.0849
ID: ae-201306-071

Benutzer der Smartphones können unter bestimmten Bedingungen, die im Advisory näher ausgeführt sind, auf dem Gerät erweiterte Rechte erhalten. BlackBerry hat nun BlackBerry 10 OS Version 10.0.10.648 herausgegeben, durch die diese Lücke bei BlackBerry Z10 Smartphones geschlossen wird.

System: Microsoft Windows
Topic: Schwachstellen in IBM Security AppScan Enterprise
Links: IBM swg21640352, CVE-2013-0440, CVE-2013-0531, CVE-2013-2997, ESB-2013.0847
ID: ae-201306-070

IBM Security AppScan Enterprise zeigt verschiedene Sicherheitslücken in Produkten von Drittherstellern, die mit dieser Software zusammen ausgeliefert werden, aber auch in Code von IBM. Die Schwachstellen sind einerseits, dass Sitzungen nicht für ungültig erklärt werden, andererseits auch Java und der Einsatz schwacher Verschlüsselung. Ein Fix, der diese Probleme adressiert, steht zur Verfügung.

System: SuSE Linux
Topic: Schwachstellen im Kernel
Links: SUSE-SU-2013:1022-1, SUSE-SU-2013:1022-2, ESB-2013.0845
ID: ae-201306-069

In dem von SuSE Linux genutzten Kernel wurden 14 Schwachstellen bekannt. Sie können lokalen Benutzern den Zugang zu vertraulichen Daten, aber auch die Kompromittierung des Root-Accounts ermöglichen. Entsprechede Paket-Updates für den Kernel stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im Cisco Video Surveillance Operations Manager
Links: Cisco, CVE-2013-3376, ESB-2013.0843
ID: ae-201306-068

Die Hilfeseite vom Cisco Video Surveillance Operations Manager kann Angreifern erlauben, fremde Inhalte in den Browser eines Opfers zu laden. Der Grund für diese Lücke ist eine nicht ausreichend genaue Überprüfung von Benutzereingaben. Augenutzt wird sie, indem ein Opfer dazu verführt wird, einen präparierten URL aufzurufen. Über die bekannten Supportkanäle stehen Updates zur Verfügung.

System: Cisco
Topic: Schwachstelle in Cisco Prime Collaboration
Links: Cisco, CVE-2013-3375, ESB-2013.0842
ID: ae-201306-067

Die Portalseite der Cisco Prime Central for Hosted Collaboration Solution zeigt eine Schwachstelle. Nicht authentifizierte Angreifer können über das Netzwerk einen Cross-Site Scripting (XSS) Angriff gegen das Web-Interface eines anfälligen Systems durchführen. Dies ist möglich, weil die Benutzereingaben nicht ausreichend genau überprüft werden. Über die bekannten Supportkanäle stehen entsprechende Updates zur Verfügung.

System: Viele
Topic: Schwachstellen im IBM WebSphere Application Server
Links: IBM swg21639553, ESB-2013.0841
ID: ae-201306-066

Im IBM WebSphere Application Server wurden verschiedene Sicherheitslücken entdeckt. Sie können von Angreifern über das Netzwerk ausgenutzt werden, um Zugang zu privilegierten Daten oder unautorisiert Zugang zu erhalten. Weiterhin sind Cross-Site Scripting (XSS) Angriffe und auch die Ausführung von Code über das Netzwerk möglich. Fixes stehen zur Verfügung.

System: Verschiedene
Topic: Schwachstelle im IBM Rational Software Architect Design Manager
Links: IBM swg21639333, CVE-2013-0599, ESB-2013.0839
ID: ae-201306-065

Ein Parameterpfad zur Hilfedokumentation vom Rational Software Architect Design Manager Server resultiert in ein Fehlermeldung vom Server mit HTTP ERROR 500 Debug-Informationen, die im Browser angezeigt werden. Ein Fix steht zur Verfügung.



(c) 2000-2013 AERAsec Network Services and Security GmbH