Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Sichere ProgrammierungI upgraded three Flutter apps to API 36. Here is what actually broke(20.09.2026 um 17:37 Uhr)
Sichere ProgrammierungSite-Wide Structured Data and Social Graph Integration(20.09.2026 um 17:44 Uhr)
Sichere ProgrammierungExact Match Or Fuzzy Logic For OFAC? 1,400 Tests Changed My Mind.(20.09.2026 um 17:45 Uhr)
Sichere ProgrammierungWhat Makes You Trust an APK Download?(20.09.2026 um 17:47 Uhr)
Sichere ProgrammierungGood News For Backend And Devops Buddy(20.09.2026 um 17:50 Uhr)
Linux Tipps & HardeningBeginner Guide: What Is Linux Mint and Why It Is So Popular(20.09.2026 um 17:54 Uhr)
Sichere ProgrammierungI upgraded three Flutter apps to API 36. Here is what actually broke(20.09.2026 um 17:37 Uhr)
Sichere ProgrammierungSite-Wide Structured Data and Social Graph Integration(20.09.2026 um 17:44 Uhr)
Sichere ProgrammierungExact Match Or Fuzzy Logic For OFAC? 1,400 Tests Changed My Mind.(20.09.2026 um 17:45 Uhr)
Sichere ProgrammierungWhat Makes You Trust an APK Download?(20.09.2026 um 17:47 Uhr)
Sichere ProgrammierungGood News For Backend And Devops Buddy(20.09.2026 um 17:50 Uhr)
Linux Tipps & HardeningBeginner Guide: What Is Linux Mint and Why It Is So Popular(20.09.2026 um 17:54 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2010-0310 | Sun Solaris 10.0 Software Update access control (Nessus ID 67151 / XFDB-55580)

Reagiere als Erste:r — dein Feedback zählt!
A vulnerability, which was classified as critical, has been found in Sun Solaris 10.0. Affected by this issue is some unknown functionality of the component Software Update. The manipulation leads to improper access controls. This vulnerability is handled as CVE-2010-0310. It is possible to launch the attack on the local host. There is no exploit available.

KI generiertes Nachrichten Update


.

Titel: CVE-2010-0310 - Sun Solaris 10.0 Software Update Access Control Vulnerability

Einleitung:

CVE-2010-0310 ist eine Sicherheitslücke in Sun Solaris 10.0, die durch einen Schwachpunkt im Zugriffssteuerungsmechanismus des Software-Updates verursacht wird. Diese Lücke kann von Angreifern ausgenutzt werden, um unautorisierten Zugriff auf Systemressourcen zu erlangen und potenziell Schadsoftware einzuschleusen oder Daten zu manipulieren.

Beschreibung der Sicherheitslücke:

Die Schwachstelle befindet sich im Zugriffssteuerungsmechanismus des Software-Updates von Sun Solaris 10.0. Durch eine unzureichende Überprüfung der Berechtigungen kann es einem Angreifer ermöglichen, auf Ressourcen zuzugreifen, für die er keine ausreichenden Berechtigungen besitzt. Dies wird durch die Verwendung einer schwachen Standardkonfiguration des "Software-Updates" Dienstes ermöglicht.

Im Speziellen betrifft dies den "sw_apply" Befehl, der Teil des "Software-Updates" Dienstes ist und zum Anwenden von Patches und Updates auf dem System verwendet wird. Wenn dieser Befehl von einem Benutzer mit unzureichenden Berechtigungen ausgeführt wird, kann er aufgrund der Schwachstelle in der Zugriffssteuerung erfolgreich Patches anwenden, obwohl er dies normalerweise nicht dür
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2010-0310 | Sun Solaris 10.0 Software Update access control (Nessus ID 67151 / XFDB-55580)

Thematisch verwandte Begriffe: CVE20100310, Solaris, Software, Update · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-93956 | A flaw has been found in olivier-ls PHP-FTS up to 1.1.2. Affected by thi…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick