Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ CVE-2022-43411 | GitLab Plugin up to 1.5.35 on Jenkins Webhook Token timing discrepancy

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š CVE-2022-43411 | GitLab Plugin up to 1.5.35 on Jenkins Webhook Token timing discrepancy


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

A vulnerability was found in GitLab Plugin up to 1.5.35 and classified as critical. Affected by this issue is some unknown functionality of the component Webhook Token Handler. The manipulation leads to observable timing discrepancy. This vulnerability is handled as CVE-2022-43411. Access to the local network is required for this attack. There is no exploit available. ...



๐Ÿ“Œ CVE-2023-46656 | Multibranch Scan Webhook Trigger Plugin up to 1.0.9 on Jenkins Webhook Token comparison


๐Ÿ“ˆ 70.17 Punkte

๐Ÿ“Œ CVE-2023-46658 | MSTeams Webhook Trigger Plugin up to 0.1.1 on Jenkins Webhook Token comparison


๐Ÿ“ˆ 70.17 Punkte

๐Ÿ“Œ CVE-2024-23903 | GitLab Branch Source Plugin up to 684.vea_fa_7c1e2fe3 on Jenkins Webhook Token comparison


๐Ÿ“ˆ 57.96 Punkte

๐Ÿ“Œ CVE-2023-46660 | Zanata Plugin up to 0.6 on Jenkins Webhook Token comparison


๐Ÿ“ˆ 48.22 Punkte

๐Ÿ“Œ CVE-2023-46657 | Gogs Plugin up to 1.0.15 on Jenkins Webhook Token comparison


๐Ÿ“ˆ 48.22 Punkte

๐Ÿ“Œ Discord Webhook: So erstellst du einen Discord Webhook


๐Ÿ“ˆ 43.9 Punkte

๐Ÿ“Œ Intel CPU timing discrepancy [CVE-2020-24512]


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2020-12413 | Mozilla NSS DHE Ciphersuite timing discrepancy


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2023-1538 | answer up to 1.0.5 timing discrepancy


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2023-45287 | Google Go up to 1.19.x math-big timing discrepancy


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2023-50708 | yii2-authclient up to 2.2.14 OAuth1/OAuth2/OpenID timing discrepancy


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2010-10006 | michaelliao jopenid prior 1.08 OpenIdManager.java getAuthentication timing discrepancy


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2024-0914 | openCryptoki 1.5 RSA PKCS#1 v1.5 timing discrepancy


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2024-23170 | mbed TLS up to 2.28.6/3.5.1 timing discrepancy (FEDORA-2024-bfd98be425)


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2021-21575 | Dell BSAFE Micro Edition Suite prior 4.5.2 timing discrepancy (dsa-2021-131)


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2024-25191 | php-jwt 1.0.0 strcmp timing discrepancy


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2024-25189 | libjwt 1.15.3 strcmp timing discrepancy (DLA 3739-1)


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ CVE-2024-25190 | l8w8jwt 2.2.1 memcmp timing discrepancy


๐Ÿ“ˆ 36.67 Punkte

๐Ÿ“Œ SquaredUp up to 4.5.x Login timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ activerecord-session_store up to 1.1.3 on Ruby on Rails timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ Apache Hive up to 2.3.7 Cookie Signature Verification timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ Vaadin up to 18.0.6/19.0.0 com.vaadin:flow-server timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ Vaadin up to 7.7.23/8.12.2 UIDL Request timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ Vaadin up to 10.0.16/13.x/14.4.6/17.x UIDL Request timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ Redmine up to 4.0.8/4.1.2 SysController/MailHandlerController timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ openmptcprouter-vps-admin up to 0.57.3 omr-admin.py timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ Prosody up to 0.11.8 Lua timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ Bouncy Castle BC Java/BC C#/BC-FJA/BC-FNA EC Math Library timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ aaugustin Websockets up to 9.0 on Python HTTP Basic Authentication timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ Libgcrypt up to 1.8.7/1.9.2 ElGamal Encryption timing discrepancy


๐Ÿ“ˆ 35.49 Punkte

๐Ÿ“Œ CVE-2023-0838 | GitLab up to 15.8.4/15.9.3/15.10.0 Masked Webhook Secret information disclosure (Issue 391685)


๐Ÿ“ˆ 32.87 Punkte

๐Ÿ“Œ GitLab Community Edition/Enterprise Edition 10.5 Webhook Hacker server-side request forgery


๐Ÿ“ˆ 31.69 Punkte

๐Ÿ“Œ amazee.io Lagoon up to 1.12.2 GitLab Webhook access control


๐Ÿ“ˆ 31.69 Punkte

๐Ÿ“Œ How to set up on-prem Gitlab VCS, Gitlab CI/CD, Gitlab Runner, with Docker


๐Ÿ“ˆ 29.23 Punkte

๐Ÿ“Œ Gitlab Demystified : Part - 1 :- Introduction to Gitlab & Gitlab Runners


๐Ÿ“ˆ 29.23 Punkte











matomo