Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor Angriffen auf Sicherheitslücken in Microsofts MSHTML und Whatsup Gold.
Vor zwei Wochen hat Progress aktualisierte Software bereitgestellt, die unter anderem kritische Sicherheitslücken in der Netzwerk-Monitoring-Software Whatsup Gold schließt. Durch einen SQL-Injection-Angriff können nicht authentifizierte Angreifer verschlüsselte Passwörter eines Nutzers erlangen .
Wie die konkreten Angriffe aussehen und wie potenziell Betroffene sie erkennen können, erklären weder die CISA, noch die Hersteller. Zu der MSHTML-Lücke ist jedoch bekannt, dass die nordkoreanische Cybergang Void Banshee sie missbraucht hat, um Ziele in Europa, Südostasien und Nordamerika anzugreifen. Deren Ziel sei Informationsdiebstahl und finanzielle Bereicherung.
CISA Exploit MSHTML Security Sicherheitslücken Sicherheitsupdates Whatsup Gold Itw
Deutschland Neuesten Nachrichten, Deutschland Schlagzeilen
Similar News:Sie können auch ähnliche Nachrichten wie diese lesen, die wir aus anderen Nachrichtenquellen gesammelt haben.
'Whatsup Gold': Umgehen der Anmeldung durch kritische Sicherheitslücken möglichProgress schließt mit aktualisierter Software kritische Sicherheitslücken in der Monitoring-Software 'Whatsup Gold'.
Weiterlesen »
Neu in .NET 8.0 [35]: Sicherheitswarnungen vor NuGet-PaketenVisual Studio und die .NET-Kommandozeilenwerkzeuge können nun vor Pakete mit Sicherheitslücken warnen.
Weiterlesen »
Sicherheitslücken: Atlassian patcht Bamboo, Confluence, Jira und Co.Atlassian hat Updates für zahlreiche Produkte veröffentlicht. Sie schließen als hohes Risiko geltende Sicherheitslücken etwa in Bambo, Confluence und Jira.
Weiterlesen »
Citrix Workspace App für Windows mit Sicherheitslücken betroffenCitrix hat Sicherheitslücken in der Workspace App für Windows bekannt gegeben. Diese ermöglichen es Angreifern, ihre Berechtigungen auf das SYSTEM-Niveau zu erweitern. Citrix liefert nur begrenzte Informationen über die Schwachstellen.
Weiterlesen »
ownCloud: Update stopft teils hochriskante SicherheitslückenDas ownCloud-Projekt warnt vor Sicherheitslücken in der Kollaborationssoftware. Angreifer können etwa Zugriff auf Zugangsdaten erlangen.
Weiterlesen »
BSI deckt schwerwiegende Sicherheitslücken in Matrix und Mastodon aufIm Rahmen einer Open-Source-Codeanalyse hat das BSI den Messenger Matrix und die Social-Media-Anwendung Mastodon auf kritische Schwachstellen untersucht.
Weiterlesen »