Suche
Warnung vor SSTI-Angriffen
Check Point hat einen alarmierenden Anstieg sogenannter SSTI-Angriffe beobachtet (Server-seitige Template Injektion). Eine solche Schwachstelle tritt auf, wenn Benutzer-Eingaben in Vorlagen (Templates) einer Web-Anwendung falsch gehandhabt werden.
Die Sicherheitsexperten von JFrog haben die kürzlich veröffentlichte Version von Curl (8.4.0) untersucht, die Korrekturen für zwei Sicherheitslücken enthält. Eine dieser Sicherheitslücken wird als geringfügig eingestuft (CVE-2023-38546), während die zweite als kritisch betrachtet wird (CVE-2023-38545).
Anzeige
Kommentar

Tenable warnt vor allem vor zwei kritischen Zero-Day-Schwachstellen, die beim Patch Tuesday aufgedeckt wurden. Satnam Narang, Staff Research Engineer bei Tenable, hat die aktuelle Security-Updates von Microsoft analysiert und äußerte sich wie folgt.

Anzeige
Anzeige

Veranstaltungen

03.12.2024
 - 05.12.2024
Frankfurt
09.12.2024
 - 12.12.2024
Kongresscenter der Messe Frankfurt/M.
19.02.2025
 - 20.02.2025
Berlin
Stellenmarkt
  1. Anforderungsmanager (m/w/d)
    Versorgungswerk der Landesärztekammer Hessen, Frankfurt am Main
  2. Anwendungsbetreuer (m/w/d) SAP for Utilities
    Stadtwerke Saarbrücken Netz AG, Saarbrücken
  3. Softwareentwickler / SPS-Programmierer m/w/d
    beck packautomaten GmbH & Co. KG, Frickenhausen
  4. Web-Anwendungsentwickler*in (m/w/d)
    PHYTEC MESSTECHNIK GMBH, Mainz
Zum Stellenmarkt
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige