Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Huawei HiLink App/Tech Support App information disclosure [CVE-2017-2730]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Keycloak Node.js Adapter bis 3.0 Invalid Token schwache Authentisierung


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine Schwachstelle in Keycloak Node.js Adapter bis 3.0 ausgemacht. Sie wurde als kritisch eingestuft. Hiervon betroffen ist eine unbekannte Funktion der Komponente Invalid Token Handler. Dank der Manipulation mit einer unbekannten Eingabe kann eine schwache Authentisierung-Schwachstelle ausgenutzt werden. Im Rahmen von CWE wurde eine Klassifizierung als CWE-287 vorgenommen. Die Auswirkungen sind bekannt für Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.05.2017 als Bug 1445271 in Form eines Bug Reports (Bugzilla) publiziert. Das Advisory kann von bugzilla.redhat.com heruntergeladen werden. Die Identifikation der Schwachstelle wird seit dem 05.04.2017 mit CVE-2017-7474 vorgenommen. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$5k gehandelt werden wird (Preisberechnung vom 05/13/2017).

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSSv3

VulDB Base Score: ≈5.5
VulDB Temp Score: ≈5.5
VulDB Vector: CVSS:3.0/AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:X/RC:X
VulDB Zuverlässigkeit: Low

CVSSv2

VulDB Base Score: ≈4.1 (CVSS2#AV:A/AC:M/Au:S/C:P/I:P/A:P)
VulDB Temp Score: ≈4.1 (CVSS2#E:ND/RL:ND/RC:ND)
VulDB Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Schwache Authentisierung (CWE-287)
Lokal: Ja
Remote: Nein

Verfügbarkeit: Nein

Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

05.04.2017 CVE zugewiesen
12.05.2017 Advisory veröffentlicht
13.05.2017 VulDB Eintrag erstellt
13.05.2017 VulDB letzte Aktualisierung

Quellen

Advisory: Bug 1445271

CVE: CVE-2017-7474 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 13.05.2017
Aktualisierung: 13.05.2017
Eintrag: 68.8% komplett
...



📌 USA haben bei internationaler Digitalsteuer große Bedenken


📈 71.99 Punkte

📌 USA äußern "große Bedenken" gegen internationale Digitalsteuer


📈 46.13 Punkte

📌 Trump kündigt "große, große, große" Apple-Werke in den USA an


📈 27.86 Punkte

📌 EU-Kommission erwartet bis Juni Einigung mit USA bei Digitalsteuer


📈 25.61 Punkte

📌 Huawei Honor 5X: Internationaler Verkaufsstart in den USA für 199 US-Dollar


📈 24.21 Punkte

📌 Huawei Honor 5X: Internationaler Verkaufsstart in den USA für 199 US-Dollar


📈 24.21 Punkte

📌 Österreicherinnen haben wenig Vertrauen in den Datenschutz internationaler Tech-Unternehmen


📈 23.37 Punkte

📌 USA wollen sich Frankreichs Digitalsteuer nicht gefallen lassen


📈 23.12 Punkte

📌 Frankreich und USA vor Einigung über Digitalsteuer


📈 23.12 Punkte

📌 Finanzministertreffen der USA und Frankreichs zur Digitalsteuer


📈 23.12 Punkte

📌 Digitalsteuer: USA überlegen Strafmaßnahmen gegen Frankreich


📈 23.12 Punkte

📌 USA planen Milliardenzölle gegen Frankreichs Digitalsteuer


📈 23.12 Punkte

📌 Frankreichs Digitalsteuer: Handelskrieg USA vs. EU ist möglich


📈 23.12 Punkte

📌 Vereinbarung zwischen USA und Frankreich zur Digitalsteuer


📈 23.12 Punkte

📌 USA geben Rückzug aus Verhandlungen über Digitalsteuer bekannt


📈 23.12 Punkte

📌 USA kippen Verhandlungen über Digitalsteuer


📈 23.12 Punkte

📌 Gesprächspause angekündigt: USA wollen keine globale Digitalsteuer mehr


📈 23.12 Punkte

📌 USA brechen Gespräche zur Digitalsteuer ab


📈 23.12 Punkte

📌 USA beschließen Zölle gegen Frankreich: Vergeltung für Digitalsteuer


📈 23.12 Punkte

📌 Streit um französische Digitalsteuer: USA erhöhen Druck


📈 23.12 Punkte

📌 USA erhöhen Druck im Streit um französische Digitalsteuer


📈 23.12 Punkte

📌 Streit um französische Digitalsteuer: USA wollen keine Zölle erheben


📈 23.12 Punkte

📌 G20-Finanztreffen: USA ebnen Weg für internationale Digitalsteuer


📈 23.12 Punkte

📌 Streit mit den USA: EU stellt geplante Digitalsteuer zurück


📈 23.12 Punkte

📌 USA drohen Österreich wegen Digitalsteuer mit Strafzöllen


📈 23.12 Punkte

📌 Libra: Finanzelite hegt große Bedenken


📈 23.01 Punkte

📌 Libra: Finanzelite hegt große Bedenken


📈 23.01 Punkte

📌 Nach wie vor große Bedenken gegenüber Cloud-Sicherheit


📈 23.01 Punkte

📌 Nach wie vor große Bedenken gegenüber Cloud-Sicherheit - COM Magazin


📈 23.01 Punkte

📌 ISMS-Leiter/in (m/w/d) IT Security bei internationaler Agentur - Job bei zet:project. GmbH in Stuttgart


📈 22.25 Punkte

📌 Durchsuchung von Asylbewerber-Handys: Juristen haben „tiefgreifende verfassungsrechtliche Bedenken“


📈 22.13 Punkte

📌 Netzwerkdurchsetzungsgesetz: Experten haben gravierende verfassungsrechtliche Bedenken


📈 22.13 Punkte

📌 Upload-Filter: UN-Beauftragte haben schwere Bedenken gegen europäische Anti-Terror-Initiative


📈 22.13 Punkte

📌 Diese Branchen haben die größten KI-Bedenken


📈 22.13 Punkte

📌 Gesetz gegen Hasskriminalität: Bundespräsident soll verfassungsrechtliche Bedenken haben


📈 22.13 Punkte











matomo