Neuigkeiten

rehme infosec

Cover Image

Neuigkeiten

rehme infosec 
rehme infosec
rehme infosechat einen Beitrag geschrieben.22. Februar 2024
🚨 Wir konnten mehrere Sicherheitslücken in ILIAS 7, 8 und 9 (Beta) identifizieren. Zusammengefasst handelt es sich um um mehrere "Cross Site Scripting" Sicherheitslücken, einer "Local File Inclusion" und einer "Remote Code Execution", welche in Kombination mit einer weiteren "Arbitrary File Deletion" Sicherheitslücke durchgeführt werden konnte. 🛡️ Update now! ✅ Fixed Versions: 8.9, 7.28 📄 Details: https://rehmeinfosec.de/labor/remote-code-execution-and-bypassing-htaccess-rule-in-ilias-elear ...

Remote Code Execution und .htaccess Bypass in ILIAS eLearning platform

rehmeinfosec.de
Remote Code Execution und .htaccess Bypass in ILIAS eLearning platform
rehme infosec
rehme infosechat einen Beitrag geschrieben.8. Februar 2024
Der aktuelle Entwurf für UN-Abkommen gegen Cyberkriminalität berge "erhebliche Risiken für die globale Cybersicherheit". Wir haben mit unterzeichnet https://www.heise.de/news/IT-Sicherheitsforscher-protestieren-gegen-geplante-UN-Cybercrime-Konvention-9622058.html

IT-Sicherheitsforscher protestieren gegen geplante UN-Cybercrime-Konvention

Der aktuelle Entwurf für UN-Abkommen gegen Cyberkriminalität berge "erhebliche Risiken für die globale Cybersicherheit", warnen die Wissenschaftler. www.heise.de
IT-Sicherheitsforscher protestieren gegen geplante UN-Cybercrime-Konvention
rehme infosec
rehme infosechat einen Beitrag geschrieben.30. Januar 2024
Sicherheitslücken in ILIAS e-learning Plattform Im Rahmen eines umfassenden Penetrationstests konnten wir mehrere Sicherheitslücken in der Open Source Software ILIAS identifizieren. Dazugehörige CVE Einträge: CVE-2023-45869 - CVSSv3: 9.0 Critical CVE-2023-45868 - CVSSv3: 8.1 High CVE-2023-45867 - CVSSv3: 6.5 Medium Heise Online veröffentlichte hierzu einen Artikel: https://www.heise.de/news/NATO-und-Behoerden-von-kritischer-Luecke-in-Lernplattform-ILIAS-betroffen-9344057.html Das BSI veröff...

NATO und Behörden von kritischer Lücke in Lernplattform ILIAS betroffen

Gleich drei Sicherheitslücken in der Open-Source-Lernplattform ILIAS erlauben Codeschmuggel. Der Hersteller stellt eine aktualisierte Version bereit.www.heise.de
NATO und Behörden von kritischer Lücke in Lernplattform ILIAS betroffen