vBulletin-Patch, 0-Day-Schwachstelle bei Angriffen ausgenutzt

Das in PHP geschriebene vBulletin ist als Forensoftware beliebt. Die Woche veröffentlichte der Sicherheitsforscher mit der sich der im September 2019 für CVE-2019-16759 veröffentlichte Patch umgehen lässt. Diese RCE-Schwachstelle, die bei Angriffen ausgenutzt wird, ist jetzt von den Bulletin-Entwicklern geschlossen worden. Details lassen sich in diesem SecurityWeek-Artikel sowie bei heise nachlesen.

Dieser Beitrag wurde unter Sicherheit abgelegt und mit , , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.