[English]Sicherheitsforscher Naveen Sunkavally von Horizon3.ai ist kürzlich auf die Schwachstelle CVE-2022-28219 gestoßen. Diese ermöglicht eine Remotecodeausführung ohne weitere Authentifizierung durch den Angreifer und betrifft die Zoho ManageEngine ADAudit Plus. Das ist ein Compliance-Tool, das von Unternehmen zur Überwachung von Änderungen an der Active Directory verwendet wird. Die Schwachstelle umfasst mehrere Probleme: nicht vertrauenswürdige Java-Deserialisierung, Path Traversal und eine blinde XML External Entities (XXE) Injection. Die Schwachstellen sind inzwischen behoben.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Lenovo ThinkPad X13 Gen 7: KI-Notebook mit Rekord-Reparierbarkeit News 13. Mai 2026
- Googlebook: Googles neue Laptop-Klasse setzt auf KI und Android News 13. Mai 2026
- KI-Boom lähmt Netzwerk-Hardware: Lieferzeiten explodieren News 13. Mai 2026
- Passkeys erobern die Sicherheitswelt: Ende der Passwort-Ära eingeläutet News 13. Mai 2026
- Cyberkriminalität erreicht neue Dimension: 21 Milliarden Euro Schaden erwartet News 13. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Anonym zu Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre
- Red++ zu Sicherheitsvorfall bei Škoda-Online-Shop; Kundendaten abgeflossen
- ChristophH zu Patchday: Windows Server-Updates (12. Mai 2026)
- Kai zu Patchday: Windows Server-Updates (12. Mai 2026)
- Günter Born zu Diskussion
- Christian Krause zu Windows bekommt Treiber-Recovery per Windows Update
- Multithreaded zu BitUnlocker-Downgrade-Angriff auf Windows 11 möglich
- Cyrus zu Windows bekommt Treiber-Recovery per Windows Update
- Chris zu Windows bekommt Treiber-Recovery per Windows Update
- viebrix zu Diskussion
- Anonym zu Diskussion
- Tom zu Sicherheitsvorfall bei Škoda-Online-Shop; Kundendaten abgeflossen
- PeZett zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- Anonym zu Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre
- Jonathan zu Patchday: Windows 10/11 Updates (12. Mai 2026)
[
[
[
[


MVP: 2013 – 2016




