Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel

Alert Nachrichten

Apache OfBiz: Schwachstelle ermöglicht Codeschmuggel
Apache OfbizCodeschmuggelSecurity
  • 📰 heise_de
  • ⏱ Reading Time:
  • 20 sec. here
  • 7 min. at publisher
  • 📊 Quality Score:
  • News: 28%
  • Publisher: 68%

Eine aktualisierte Version der ERP-Software Apache OfBiz schließt Sicherheitslecks, die das Ausführen von Schadcode ermöglichen.

In der Enterprise-Resource-Planning-Software Apache OfBiz klaffen zwei Sicherheitslücken, durch die Angreifer etwa Schadcode einschleusen können. Eine aktualisierte Softwareversion bessert die Schwachstellen aus.können Angreifer die Same-Site-Bechränkungen umgehen und mit URL-Parametern auf andere Ziele umleiten.

Im August hatte die US-amerikanische IT-Sicherheitsbehörde CISA davor gewarnt, dass Angriffe auf Sicherheitslücken in Apache OfBiz in freier Wildbahn beobachtet wurden. Die Software steht daher offenbar auf der Liste der lohnenden Ziele von Cyberkriminellen. IT-Verantwortliche sollten das Update daher nicht auf die lange Bank schieben, sondern zeitnah anwenden.

Wir haben diese Nachrichten zusammengefasst, damit Sie sie schnell lesen können. Wenn Sie sich für die Nachrichten interessieren, können Sie den vollständigen Text hier lesen. Weiterlesen:

heise_de /  🏆 20. in DE

Apache Ofbiz Codeschmuggel Security Sicherheitslücken Sicherheitsupdates

Deutschland Neuesten Nachrichten, Deutschland Schlagzeilen

Similar News:Sie können auch ähnliche Nachrichten wie diese lesen, die wir aus anderen Nachrichtenquellen gesammelt haben.

Angreifer missbrauchen Sharepoint-Sicherheitsleck für CodeschmuggelAngreifer missbrauchen Sharepoint-Sicherheitsleck für CodeschmuggelDie IT-Sicherheitsbehörde CISA warnt vor aktuellen Angriffen auf eine Sharepoint-Schwachstelle. Sie ermöglicht Codeschmuggel.
Weiterlesen »

HPE Aruba stopft Codeschmuggel-Lücken in Access PointsHPE Aruba stopft Codeschmuggel-Lücken in Access PointsFirmware-Updates für HPE Aruba Access Points stopfen mehrere kritische Sicherheitslücken, die Angreifern das Einschleusen von Schadcode ermöglichen.
Weiterlesen »

Veritas Enterprise Vault: Kritische Codeschmuggel-Lücken in ArchivsoftwareVeritas Enterprise Vault: Kritische Codeschmuggel-Lücken in ArchivsoftwareIn Vertias Enterprise Vault können Angreifer kritische Lücke zum Einschleusen von Schadcode missbrauchen.
Weiterlesen »

Trump lieferte Meisterleistung – doch seine größte Schwachstelle ist nun klarTrump lieferte Meisterleistung – doch seine größte Schwachstelle ist nun klarDonald Trump hatte im US-Wahlkampf drei zentrale Aufgaben vor sich. Ihm gelang dabei eine Meisterleistung des politischen Marketings. Doch so geschickt Trump durch den Wahlkampf gesurft ist - seine größte Schwachstelle ist jetzt unübersehbar.
Weiterlesen »

Trump lieferte Meisterleistung – doch seine größte Schwachstelle ist nun klarTrump lieferte Meisterleistung – doch seine größte Schwachstelle ist nun klarDonald Trump hatte im US-Wahlkampf drei zentrale Aufgaben vor sich. Ihm gelang dabei eine Meisterleistung des politischen Marketings. Doch so geschickt Trump durch den Wahlkampf gesurft ist - seine größte Schwachstelle ist jetzt unübersehbar.
Weiterlesen »

AKTIE IM FOKUS: Porsche AG sehr schwach - Händler: Cashflow ist SchwachstelleAKTIE IM FOKUS: Porsche AG sehr schwach - Händler: Cashflow ist SchwachstelleAKTIE IM FOKUS: Porsche AG sehr schwach - Händler: Cashflow ist Schwachstelle
Weiterlesen »



Render Time: 2025-02-22 04:36:51