AWS: Rechteausweitung durch Amazon-Hotpatch für log4j-Lücke

In dem Skript zum Absichern vor der log4j-Lücke von Amazon steckt eine Sicherheitslücke. Angreifer könnten ihre Rechte über die Schwachstelle ausweiten. Zum temporären Absichern der log4j-Sicherheitslücke hatte Amazon seinen Cloud-Kunden ein Hotpatch-Skript zur Verfügung gestellt. Eine Schwachstelle in diesem Skript könnte aber Angreifern gestatten, ihre Rechte auszuweiten und so dann die Kontrolle Weiterlesen…

Von KA, vor

Drupal: Lücken in Guzzle erlauben erneut Website-Übernahme

Schon vor zwei Wochen gab es Updates gegen zwei Sicherheitslücken in der Drupal-Komponente Guzzle. Weitere Sicherheitslecks in der Guzzle-Bibliothek ermöglichen es Angreifern aber immer noch, verwundbare Drupal-Installationen zu kompromittieren. Deshalb dichten jetzt neue Updates die Lücken ab. In dem beliebten Content-Management-System (CMS) Drupal kommt die Komponente Guzzle zum Einsatz, in Weiterlesen…

Von KA, vor

Über drei Millonen MySQL-Datenbankserver offen im Netz

Sicherheitsforscher sind weltweit auf 3,6 Millionen exponierte MySQL-Server gestoßen, davon 170.000 in Deutschland, die über das Internet erreichbar sind und dringend abgesichert werden sollten! Administratoren mit MySQL-Servern, sollten jetzt deren Erreichbarkeit aus dem Internet überprüfen und solche Systeme wirksam gegen Fremdzugriffe absichern. Das ist zwar normalerweise selbstverständlich, scheint aber offenbar Weiterlesen…

Von KA, vor