Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ USN-4259-1: Apache Solr vulnerability

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š USN-4259-1: Apache Solr vulnerability


๐Ÿ’ก Newskategorie: Unix Server
๐Ÿ”— Quelle: usn.ubuntu.com

Apache Solr vulnerability

A security issue affects these releases of Ubuntu and its derivatives:

  • Ubuntu 16.04 LTS

Summary

Apache Solr could be made to run programs if it received specially crafted network traffic.

Software Description

  • lucene-solr - Full-text search engine library for Java - additional libraries

Details

Michael Stepankin and Olga Barinova discovered that Apache Solr was vulnerable to an XXE attack. An attacker could use this vulnerability to remotely execute code.

Update instructions

The problem can be corrected by updating your system to the following package versions:

Ubuntu 16.04 LTS
liblucene3-contrib-java - 3.6.2+dfsg-8ubuntu0.1
liblucene3-java - 3.6.2+dfsg-8ubuntu0.1
libsolr-java - 3.6.2+dfsg-8ubuntu0.1
solr-common - 3.6.2+dfsg-8ubuntu0.1
solr-jetty - 3.6.2+dfsg-8ubuntu0.1
solr-tomcat - 3.6.2+dfsg-8ubuntu0.1

To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

In general, a standard system update will make all the necessary changes.

References

...



๐Ÿ“Œ Solr-GRAB - Steal Apache Solr Instance Queries With Or Without A Username And Password


๐Ÿ“ˆ 43.96 Punkte

๐Ÿ“Œ CVE-2019-12409 | Apache Solr 8.1.1/8.2.0 Configuration File solr.in.sh unrestricted upload (K23720587)


๐Ÿ“ˆ 43.96 Punkte

๐Ÿ“Œ Apache Solr up to 7.0 Apache Lucene RunExecutableListener XML External Entity


๐Ÿ“ˆ 32.14 Punkte

๐Ÿ“Œ Apache Solr bis 7.0 Apache Lucene RunExecutableListener erweiterte Rechte


๐Ÿ“ˆ 32.14 Punkte

๐Ÿ“Œ Bugtraq: [ANNOUNCE] [SECURITY] CVE-2017-7660: Security Vulnerability in secure inter-node communication in Apache Solr


๐Ÿ“ˆ 28.61 Punkte

๐Ÿ“Œ Vuln: Apache Solr CVE-2017-7660 Security Bypass Vulnerability


๐Ÿ“ˆ 28.61 Punkte

๐Ÿ“Œ Vuln: Apache Solr CVE-2015-8796 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 28.61 Punkte

๐Ÿ“Œ Vuln: Apache Solr CVE-2017-9803 Remote Privilege Escalation Vulnerability


๐Ÿ“ˆ 28.61 Punkte

๐Ÿ“Œ #0daytoday #Apache Solr 7.0.1 - XML External Entity Expansion / Remote Code Execution Vulnerability [#0day #Exploit]


๐Ÿ“ˆ 28.61 Punkte

๐Ÿ“Œ Vuln: Apache Solr/Lucene CVE-2017-12629 Information Disclosure and Remote Code Execution Vulnerabilities


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ [webapps] Apache Solr 7.0.1 - XML External Entity Expansion / Remote Code Execution


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr 7.0.1 XXE Injection / Code Execution


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr 7.0.1 XXE Injection / Code Execution


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Coinminer Campaigns Target Redis, Apache Solr, and Windows Servers


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Cryptocurrency mining operations target Windows Server, Redis and Apache Solr servers online


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ 3/15/18 Coinminer Targets Apache Solr | AT&T ThreatTraq


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ 3/15/18 Coinminer Targets Apache Solr | AT&T ThreatTraq


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Vuln: Apache Solr CVE-2018-8010 XML External Entity Multiple Information Disclosure Vulnerabilities


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Vuln: Apache Solr CVE-2018-8026 XML External Entity Multiple Information Disclosure Vulnerabilities


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Jetzt updaten: Kritische Lรผcke in Apache Solr


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr Node weak authentication [CVE-2017-7660]


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr 8.2.0 Remote Code Execution


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr bis 5.3.0 Admin UI plugins.js entry Cross Site Scripting


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ PoC exploit code for Apache Solr RCE flaw is available online


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr up to 6.6.3/7.3.0 XML Data Config File XML External Entity


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr up to 6.6.4/7.3.1 XML Data Config File XML External Entity


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr 8.3.0 Velocity Template Remote Code Execution


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ #0daytoday #Apache Solr 8.3.0 Velocity Template Remote Code Execution Exploit [remote #exploits #0day #Exploit]


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ [remote] Apache Solr - Remote Code Execution via Velocity Template (Metasploit)


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr Remote Code Execution via Velocity Template (Metasploit)


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr up to 5.0.5/6.6.5 Config API HTTP POST Request Remote Code Execution


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr up to 7.6 shards Server-Side Request Forgery


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr bis 5.2 Schema Handler schema-browser.js Cross Site Scripting


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Microsoft Apache Solr RCE Velocity Template | Bug Bounty POC


๐Ÿ“ˆ 25.37 Punkte

๐Ÿ“Œ Apache Solr 8.2.0 DataImportHandler Parameter weak authentication


๐Ÿ“ˆ 25.37 Punkte











matomo