Log4Shell ist eine kritische Zero-Day-Sicherheitslücke in Log4j, von der die Versionen 2.0-beta9 bis 2.14.1 betroffen sind. Anwendungen, die mindestens Java 8 U121 mit den Standardeinstellungen verwenden, sind nicht kompromittierbar.
Mitarbeiter des Streaming- Dienstes Netflix haben Sicherheitslücken im Netzwerkstack des Linux-Kernels entdeckt, welche sich für DoS- Angriffe ausnutzen lassen. Ob Ihr System betroffen ist, kann man unter RHEL 6/7 oder CentOS 6/7 überprüfen.
Mozilla hat es es versäumt, Zertifikate für Firefox rechtzeitig zu erneuern. Folglich werden Add-Ons als ungültig deaktiviert. In der Zwischenzeit sollten Updates Firefox 66.0.4 sowie Firefox 60.6.2 ESR diesen Fehler beheben.
Nach den bereits im Januar veröffentlichen Spectre-Lücken sind jetzt 3 weitere Angriffsvektoren bekannt geworden. Die Lücken ermöglichen, dass Angreifer aus ihren zugewiesenen Speicherbereichen ausbrechen und Daten anderer Prozesse auslesen können.
Mit Windows Client Updates zu CVE-2018-0886 funktioniert möglicherweise der Fernzugriff per RDP auf Server nicht mehr, wenn der Pachtlevel von Client und Server unterschiedlich ist. Einzelheiten dazu hat Microsoft in KB4093492 veröffentlicht.
Am 03.01.2018 wurden die folgenden 3 Sicherheitslücken in der Mikroarchitektur moderner Prozessoren veröffentlicht, welche in Verbindung mit dem Betriebssystem gravierende Auswirkungen auf die Informationssicherheit haben können.
Das kürzlich bereitgestellte Update von Adobes Flash Player 27.0.0.170 stürzt beim Ausführen des vCloud Director Web GUI oder des vCenter Web Client ab 6.x ab.
Eine kürzlich entdeckte, aber bereits sieben Jahre alte Lücke im Linux-CIFS-Server Samba ab Version 3.5.0 erlaubt Angreifern das Ausführen von beliebigem Schadcode (CVE-2017-7494) auf dem betroffenen System.
Die am letzten Freitag begonnene Ausbreitung der Ransomware WannaCry (WanaDecrypt0r 2.0), ist vorerst gestoppt. Die durch die Schadsoftware ausgenutzte Sicherheitslücke hatte Microsoft bereits im März 2017 durch Sicherheits-Updates geschlossen.
Am 21.10.2016 wurde mit CVE-2016-5195 eine Sicherheitslücke entdeckt, die es einem Angreifer erlaubt, Dateien zu ändern bzw. zu überschreiben, für die der Nutzer lediglich Leserechte hat.