Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
News

Die Apache Foundation muss gerade einmal eine Woche nach Veröffentlichung des bislang letzten Sicherheitsupdates das Java-Framework Struts erneut abdichten. Unter bestimmten Umständen können Angreifer Code in den Server einschleusen und dort zur Ausführung bringen.

Dies gelingt durch die Kombination zweier Lücken: Durch die eine kann man Code in den Server einschleusen und durch die andere lässt sich der eingeschleuste Code dann aktivieren. Das Update auf Struts 2.3.14.3 schafft Abhilfe, zu dem die Entwickler dringend raten. Die Schwachstelle hat die Sicherheitsfirma Coverity entdeckt, in deren Blog weitere Details zu finden sind.

(ez, hannover)

(siehe auch Heise News-Ticker :)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE


 

 

 

 

 

 

 

 

 

 

 

 

Mailadresse fuer Kontaktaufnahme