CVEs
Aktuelle Schwachstellen mit Relevanz: wer betroffen ist und was jetzt zu tun ist.
- CWE-22A01:2021FortiOS SSL VPN (CVE-2018-13379)CVE-2018-13379 erklärt: wie ein Path Traversal im FortiOS SSL VPN Passwörter im Klartext preisgab und Jahre später noch ausgenutzt wurde.
- CWE-917A03:2021Log4Shell (CVE-2021-44228)Log4Shell erklärt: wie eine Zeile Text in einer Logdatei Code auf Ihrem Server ausführte, wer sie ausnutzte und was Sie heute noch prüfen sollten.
- CWE-420A05:2021Cisco IOS XE Web UI (CVE-2023-20198)CVE-2023-20198 erklärt: wie eine ins Internet gestellte Verwaltungsoberfläche in Cisco IOS XE Angreifern ein Administratorkonto anlegen ließ.
- CWE-89A03:2021MOVEit Transfer (CVE-2023-34362)CVE-2023-34362 erklärt: wie eine SQL Injection in MOVEit Transfer der Erpressergruppe Cl0p Zugriff auf die Daten tausender Organisationen gab.
- CWE-119A07:2021Citrix Bleed (CVE-2023-4966)Citrix Bleed erklärt: wie Angreifer Session-Tokens aus dem NetScaler-Speicher lasen, damit MFA umgingen und warum Patchen allein nicht reichte.
- CWE-77A03:2021PAN-OS GlobalProtect (CVE-2024-3400)CVE-2024-3400 erklärt: wie eine Befehlsinjektion im GlobalProtect-Gateway von PAN-OS Angreifern Root-Rechte auf der Firewall verschaffte.