Kyberturvallisuuskeskus Verwundbarkeiten
Kyberturvallisuuskeskus Verwundbarkeiten
Junipers ScreenOS-Betriebssystem ist illegal hinzugefügt Software-Code gefunden, die die NetScreen-Geräte auf die Verwaltung von Administratorrechten aktivieren können, sowie VPN-Verkehr Entschlüsselung. Das Update ScreenOS-Betriebssystem freigegeben wird. Verfasst am: 8. April 2016, ist 13.17 Juniper am Anfang des versprochenen Update ScreenOS-Betriebssystem freigegeben. Verfasst am: 8. April 2016, 24:55 Uhr Adobe einen Patch eine kritische Sicherheitslücke in Adobe Flash Player veröffentlicht. Die Sicherheitsanfälligkeit kann einem Angreifer erlauben kann, können die Kontrolle über ein verwundbares Ziel System zu erlangen. Adobe, verwendet die Verwundbarkeit in CVE-2016-1019 aktiv bei der Verbreitung von Malware. Verfasst am: 8. April 2016, 10:40 Google hat Android-Betriebssystem veröffentlicht 41 Updates, die insgesamt 39 Schwachstellen beheben. Die gravierendsten Schwachstellen werden bewertet kritisch. Google hat ein Update für die Nexus-Serie von Geräten, sowie die Android Open freigegebenQuelle (AOSP) Version. Updates sind auch mit Hardware-Herstellern für die Aufnahme in ihre eigenen Android-Versionen geteilt. Verfasst am: 7. April 2016, 24:56 Uhr Cisco Updates veröffentlicht, um Netzwerk-Geräte hat, die mehrere Schwachstellen zu beseitigen. Gefunden Schwachstellen können Ausführungssysteme umfassen Intrusion, und den Programmcode erlauben, das über Administratorrechte verfügt. Verfasst am: 7. April 2016, 06.36 Squid ist ein Open-Source-Proxy-Server-Software. Software hat zwei Schwachstellen gefunden, die unter bestimmten Umständen einen Denial-of-Service auf dem Server verursachen oder zu gewinnen Zugriff auf die Aufmerksamkeit des Servers. Verfasst am: 4. April 2016, 07.05 Programmiersprache PHP hat 5.5.34 ein Sicherheitsupdate veröffentlicht, 6.5.20 und 7.0.5. Der Hersteller empfiehlt anfälligen Versionen der korrigierten Versionen zu aktualisieren. Verfasst am: 4. April 2016, 06.28 Kerberos ist ein weit verbreitetes Protokoll für die Prüfung zwischen dem Client und dem Server. MIT Kerberos 5beliebte Kerberos-Protokoll-Implementierung. Anwendung KDP LDAP Modul wird haaovittuvuus gefunden, die den authentifizierten Benutzer ermöglichen können Befehle auf dem Server auszuführen. Posted: 30. März 2016 07.24 Cisco Updates zu Netzwerkgeräten freigegeben hat, die mehrere Schwachstellen zu beseitigen. Gefunden Sicherheitsanfälligkeiten können Denial-of-Service-Status der Verursachung oder Veröffentlichung des Informationsnetzes aus dem Gerätespeicher zu ermöglichen. Posted: March 24, 2016 10.57 die Oracle Java Runtime Environment (JRE, Java Runtime Environment) repariert, eine kritische Lücke außerhalb eines normalen Refresh-Zyklus. Java-Browser-Plug-Ins sollte deaktiviert werden, wenn sie die Notwendigkeit nicht haben. Posted: March 24, 2016 hat 7.42 Google ein Update für das Android-Betriebssystem, den Kern der gefundene Schwachstelle veröffentlicht. Gefunden Vorteil der Verwundbarkeit des Benutzers unter ihrer Verwendung von Befugnissen an die Administrator-Ebene zu erweitern. Die Sicherheitslücke wurde gefunden, aktiv genutzt werden. Posted: March23, 2016, 8.53 Apple veröffentlicht Updates für iOS, OS X, El Capitan-, OS X Server, watchOS- tvOS und Betriebssysteme sowie Safari und Xcode-Software. Veröffentlicht Updates adressieren mehrere Schwachstellen. Posted: March 22, 2016 10.09 Symantec Endpoint Protection (SEP) Software wurde drei schwerwiegende Sicherheitslücke, deren repariert Ausbeutung könnte die Verwendung von Befugnissen erlauben zu erhöhen oder die Ausführung beliebiger Befehle angemeldeten Benutzer Privilegien. Posted: March 21, 2016 ist 7.07 Android-Betriebssystem 16 Updates veröffentlicht, die insgesamt 19 Schwachstellen beheben. Die gravierendsten Schwachstellen werden bewertet kritisch. Posted: 16. März 2016 hat 8.06 proftpd FTP-Server-Software in Fehler gefunden worden ist, wobei die geschützten TLS-Verschlüsselungsprotokolle verwendet, um eine 1024-Bit-Schlüssellänge zu transportieren, obwohl die Länge des Schlüssels in der Konfigurationsdatei festgelegt werden sollten, um zu vergrößern. Posted: March 15, 2016 10.50 Netgear ReadyNAS SurveillanceAnwendung -videovalvontasovelluksessa wurde Verwundbarkeit behoben, die den Fernzugriff auf Netgear NAS-Gerät ermöglicht es, die Rootberechtigungen und Konfigurationsdateien zum Download bereit. Verfasst am: 14. März 2016, 11.29 Adobe veröffentlichten Patches für kritische Sicherheitslücken in Adobe Flash Player hat. Schwachstellen kann ein Angreifer möglicherweise in der Lage zu gewinnen Kontrolle über ein anfälliges Zielsystem ermöglichen. Adobe, die Verwundbarkeit in CVE-2016-1010 in gezielten Angriffen verwendet. Posted: 11. März 2016 10.39 Microsoft hat 13 Updates Microsoft-Produkten veröffentlicht, die insgesamt 39 Schwachstellen beheben. 5 Patches werden als kritisch eingestuft. Posted: 11. März 2016 09.58 BIND ist ein weit verbreiteter Name-Server-Software. Die Software wird drei Schwachstellen gefunden, die Denial-of-Service-Status verursacht werden könnte. Posted: 10. März 2016 hat 8.02 Adobe ein Update zu beheben kritische Sicherheitslücken veröffentlicht(APSB16-09), Adobe Acrobat und Reader-Software. Darüber hinaus veröffentlicht Adobe die Digital Editions Software-Update (APSB16-06) Veröffentlicht: 9. März 2016, 12.31 Uhr