Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
News

Die Sicherheitsfirma Sophos bittet ihre Kunden, dringend die Version 3.7.8.2 der Web Protection Appliance einzuspielen. Mitarbeiter der Sicherheitsfirma SEC Consult hatten Ende Februar Schwachstellen im webbasierten User-Interface entdeckt. Mit der neuesten Version hat Sophos die Sicherheitslücken geschlossen.

Angreifern ermöglichen die Schwachstellen, sensible Daten wie Passwörter oder Session-Cookies abzugreifen und auch an die privaten Schlüssel für Zertifikate zu gelangen. Mit diesen Schlüsseln lassen sich beliebige Zertifikate erstellen, die innerhalb eines Firmennetzwerkes dann für weitere Angriffe genutzt werden können, da alle Client-Rechner in einem Netzwerk die Zertifikate akzeptieren.

Sophos wurde am 21. Februar vom SEC Consult Vulnerability Lab über die Sicherheitslücken informiert, wie das Unternehmen berichtet. Es soll bisher keine veröffentlichten Exploits für die Lücken gegeben haben.

(ez, hannover)

(siehe auch Heise News-Ticker :)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE


 

 

 

 

 

 

 

 

 

 

 

 

Mailadresse fuer Kontaktaufnahme