Artikel mit Schlagwort ‘Schwachstelle’
Aktuelles, Branche - Dienstag, Dezember 14, 2021 10:42 - noch keine Kommentare
Angesichts der Log4Shell-Schwachstelle Aufruf zur Crowdsourced Security
Harmlose und normalerweise unangreifbare Funktion der Protokollierung droht zur Achillesferse des Internets zu werden
[datensicherheit.de, 14.12.2021] „Log4Shell“, eine kritische Zero-Day-Sicherheitslücke der weitverbreiteten „Java“-Logging-Bibliothek „Log4j“, beschäftigt aktuell die IT-Sicherheitswelt, denn das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat hierzu die höchste Warnstufe („Rot“) ausgerufen. IT-Sicherheitsexperten versuchen nun mit Hochdruck, ihre Systeme mithilfe der inzwischen bekannten Informationen und erster Updates abzusichern. Dieser über ein „Bug Bounty“-Programm aufgedeckte Softwarefehler sei bereits als „kritischste Sicherheitslücke des letzten Jahrzehnts“ eingestuft worden, denn diese Schwachstelle sei in einem Open-Source-Protokollierungstool aufgedeckt worden, welches in „Cloud“-Servern und Unternehmenssoftware allgegenwärtig sei, so Phil Leatham, „Senior Account Executive“ bei YesWeHack Deutschland, in seiner aktuellen Stellungnahme – darin ruft er gerade in diesen Zeiten zu weiterlesen…
- Apache Log4j mutmaßlich größte und kritischste IT-Schwachstelle des letzten Jahrzehnts
- Log4Shell: Bitkom zur Bedrohungslage durch neue Schwachstelle
- Kaspersky entdeckt MysterySnail: Zero Day Exploit für Windows OS
- Zoho-Schwachstelle ermöglicht Zero-Day-Angriffe
- Der Mensch als größte Schwachstelle für die IT-Sicherheit
- Schwachstellen in Cisco VPN-Routern: Patchen oder Remote-Management-Funktion deaktivieren
- Hotcobalt: Sentinelone warnt vor Schwachstelle im Hacking-Tool Cobalt Strike
- Windows 10: Tenable warnt vor Zero-Day-Schwachstelle
- PrintNightmare: Zielgerichtetes Handeln der Unternehmen erforderlich
- CVE-2020-15782: Schwerwiegende Schwachstelle bei Siemens-Steuerungen entdeckt
- Tenable warnt vor weiterer Zero-Day-Schwachstelle in Google Chrome
- Zerologon: Microsoft schloss kritische Schwachstelle
- TikTok: Erneut Schwachstelle entdeckt
- Tenable kommentiert erstes Microsoft-Update des Jahres 2021