Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.101]

Ihr Referer

(gefiltert oder nicht vorhanden)

Letzte Änderung vor 6 Stunden

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurden die letzten 10 Meldungen

System: Debian GNU/Linux
Topic: Schwachstellen in typo3-src
Links: typo3-sa-2010-004, DSA-2008, ESB-2010.0230
ID: ae-201003-017

Im TYPO3 Web Content Management Framework wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in CA SiteMinder
Links: CA20100304-01, CVE-2009-3731, ESB-2010.0228
ID: ae-201003-016

In CA SiteMinder wurden mehrere Sicherheitslücken gefunden, durch die Cross-Site-Scripting Angriffe möglich sind. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Microsoft Windows
Topic: Schwachstelle in Autonomy KeyView SDK
Links: iDefense, CVE-2009-3032, ESB-2010.0227
ID: ae-201003-015

Autonomy KeyView SDK ist ein SDK, das Bibliotheken für das Verarbeiten vieler Dateiformate beinhaltet. Im Autonomy's KeyView Filter SDK wurde ein Integerüberlauf gefunden, der es bösartig konstruierten Dateien ermöglich beliebigen Code auszuführen. Betroffen sind unter anderem IBM Lotus Notes und Symantec Mail Security for Microsoft Exchange.
Fehlerbereinigte Software steht jetzt zur Verfügung.

System: Mandriva Linux
Topic: Schwachstelle in pam_krb5
Links: MDVSA-2010:054, CVE-2009-1384, ESB-2010.0226
ID: ae-201003-014

'pam_krb5' generiert unterschiedliche Passwort Promts, je nachdem, ob der Benutzer existiert oder nicht. Das ermöglicht es einem Angreifer, die gültige Benutzernamen zu ermitteln. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: VMware
Topic: Schwachstellen in VMware ESX
Links: VMSA-2010-0004, ESB-2010.0224
ID: ae-201003-013

In der ESX Service Console wurden mehrere Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: IBM AIX
Topic: Schwachstelle in xntpd
Links: IBM, CVE-2009-3563, ESB-2010.0220
ID: ae-201003-012

In 'xntpd' wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das Netzwerk den NTP Server zum Absturz bringen kann. Fixes stehen jetzt zur Verfügung.

System: Red Hat Enterprise Linux
Topic: Schwachstellen in java-1.5.0-ibm
Links: RHSA-2010-0130, CVE-2009-3555, ESB-2010.0215
ID: ae-201003-011

Im IBM Java 2 Runtime Environment und dem IBM Java 2 Software Development Kit wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Pakete stehen jetzt zur Verfügung.

System: Verschiedene
Topic: Schwachstellen in Drupal Third Party Modulen
Links: DRUPAL-SA-CONTRIB-2010-021, DRUPAL-SA-CONTRIB-2010-022, DRUPAL-SA-CONTRIB-2010-023, DRUPAL-SA-CONTRIB-2010-024, ESB-2010.0222
ID: ae-201003-010

In den Drupal Third Party Modulen AddThis Button, Internationalization, Workflow und eTracker wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung. Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.

System: Verschiedene
Topic: Schwachstellen in Drupal Core
Links: DRUPAL-SA-CORE-2010-001, ESB-2010.0223
ID: ae-201003-009

Im Drupal Core wurden verschiedene Sicherheitslücken gefunden. Fehlerbereinigte Software steht jetzt zur Verfügung.

System: SuSE Linux
Topic: Sicherheitslücken im Kernel
Links: SUSE-SA:2010:014, ESB-2010.0221
ID: ae-201003-008

Im Kernel von SUSE SLES 11 wurden mehrere Sicherheitslücken gefunden. Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.



(c) 2000-2010 AERAsec Network Services and Security GmbH