Sicherheitsupdate n8n: Accountübernahme und Sandboxausbruch möglich | heise online
16 Sicherheitslücken gefährden IT-Umgebungen, in denen n8n zur Workflow-Automatisierung läuft. Der Großteil der Schwachstellen ist mit dem Bedrohungsgrad „hoch“ eingestuft. Angreifer können im schlimmsten Fall die volle Kontrolle über Systeme erlangen. Mittlerweile haben die Entwickler reparierte Versionen zum Download gestellt. Nach erfolgreichen Attacken können Angreifer unter bestimmten Voraussetzungen unter anderem die Kontrolle über Accounts erlangen, […]
WordPress-Kern: Schwachstelle „wp2shell“ erlaubt Angriffe ohne Anmeldung
Sicherheitsforscher haben im Kern von WordPress eine Schwachstelle mit dem Namen „wp2shell“ aufgedeckt, über die sich fremder Code auf dem Server ausführen lässt – und das, ohne dass sich ein Angreifer zuvor anmelden muss. Betroffen sind Standardinstallationen, selbst wenn keine zusätzlichen Plugins aktiv sind. Da WordPress schätzungsweise rund 500 Millionen Websites antreibt, betrifft das Problem […]
n8n: CERT-Bund veröffentlicht Warnmeldung zu kürzlich beseitigten Schwachstellen | heise online
Über seinen Warn- und Informationsdienst hat das CERT-Bund des BSI einen aktuellen Sicherheitshinweis zu n8n, einer quelloffenen Plattform zur Workflow-Automatisierung, veröffentlicht. Es verweist darin auf n8n-Advisories zu insgesamt 14 Schwachstellen, die in frisch veröffentlichten Versionen geschlossen wurden. Wer n8n selbst hostet, dürfte die Advisories schon vorab als Service per E-Mail erhalten haben. In seinem Sicherheitshinweis […]
Schwachstellen in Synology MailPlus Server lassen Angreifer passieren | heise online
Netzwerkspeicher von Synology mit MailPlus Server sind attackierbar. Ein Sicherheitspatch schafft Abhilfe. Setzen Angreifer erfolgreich an Sicherheitslücken in Synology MailPlus Server an, können sie unter anderem auf Dateien zugreifen oder über DoS-Attacken Abstürze auslösen. Seitens des Herstellers gibt es derzeit keine Warnungen zu laufenden Attacken.
BitUnlocker: Tool knackt BitLocker auf Windows 11 in Minuten
Ein Sicherheitsforscher hat jetzt ein Proof-of-Concept-Tool namens BitUnlocker veröffentlicht, welches die als sicher geltende BitLocker-Festplattenverschlüsselung auf Systemen mit Windows 11 innerhalb von wenigen Minuten aushebeln kann. Das Erschreckende daran ist, der Angriff funktioniert selbst dann, wenn alle aktuellen Sicherheitspatches von Microsoft für das Betriebssystem eingespielt wurden.
Ubiquiti Site Manager: Zentrale Verwaltung für Unternehmensnetze | heise online
Ubiquiti führt den Site Manager ein, ein kostenloses Werkzeug zur zentralen Überwachung und Verwaltung von Unternehmensnetzen. Ubiquiti möchte seit einiger Zeit Fuß im Enterprise-Umfeld fassen. Die bisherige Managementlösung beschränkte sich auf eine rein standortlokale Verwaltung der Netze. Unternehmen und Behörden wollen ihre Netze zwar segmentieren, sie aber trotzdem zentral überwachen und verwalten. Nun stellt der […]
n8n: Wichtiges Sicherheitsupdate in Sicht | heise online
Die n8n-Entwickler kündigen für kommenden Mittwoch (22. April) zur Mittagszeit einen Sicherheitspatch für ihre Automatisierungsplattform mit KI-Funktionen an. Zu den Schwachstellen ist derzeit so gut wie nichts bekannt. In einer Mail an n8n-Nutzer steht, dass es sich um mehrere kürzlich entdeckte Sicherheitslücken mit den Bedrohunsgraden „kritisch“ und „hoch“ handelt. Was nach erfolgreichen Attacken passieren kann, […]
UniFi Protect 7.0: Dashboard-Personalisierung und weitere Neuerungen
Ubiquiti hat für seine Überwachungslösung UniFi Protect mit Version 7.0 ein umfangreiches Update vorgestellt. Unter der Haube gab es allerhand Anpassungen. So gibt es jetzt die Möglichkeit, das Dashboard zu personalisieren und das Layout sowie die Größe der Kamerabilder dynamisch anzupassen. Das Layout der Live-Ansicht ist vollständig anpassbar.
Ubiquiti UniFi Network Application: Kritische Lücke erlaubt unbefugten Zugang | heise online
In Ubiquitis UniFi Network Application hat der Hersteller zwei Sicherheitslücken gemeldet. Eine davon gilt als kritisch mit Höchstwertung und erlaubt Angreifern aus dem Netz, sich unbefugt Zugriff auf Konten zu verschaffen. Ubiquiti stellt Aktualisierungen bereit.
Avira-Virenschutz mit hochriskanten Sicherheitslücken | heise online
IT-Forscher haben in Aviras Antimalware-Software Sicherheitslücken entdeckt, durch die Angreifer verwundbare Systeme kompromittieren können. Dazu müssen sie teils lediglich Dateien an bestimmte, von Nutzern und Nutzerinnen zugreifbare Orte im Dateisystem ablegen, was zur Ausführung von beliebigem Code mit Systemrechten führt. Konkret führen die Quarkslab-Analysten die Schwachstellen anhand der kostenlosen „Avira Free Security“-Software vor, allerdings ist […]