Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 Huawei P10/P10 Plus Bastet privilege escalation [CVE-2017-2726]

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 Ambari bis 2.4.2/2.5.0 Hive View erweiterte Rechte


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Eine Schwachstelle wurde in Ambari bis 2.4.2/2.5.0 gefunden. Sie wurde als kritisch eingestuft. Davon betroffen ist eine unbekannte Funktion der Komponente Hive View. Durch Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als CWE-269. Dies wirkt sich aus auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 12.05.2017 veröffentlicht. Auf cwiki.apache.org kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet seit dem 29.01.2017 als CVE-2017-5654 statt. Der Angriff kann über das Netzwerk passieren. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.

Ein Upgrade vermag dieses Problem zu beheben.

CVSSv3

VulDB Base Score: 6.3
VulDB Temp Score: 6.0
VulDB Vector: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:X/RL:O/RC:X
VulDB Zuverlässigkeit: Medium

CVSSv2

VulDB Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P)
VulDB Temp Score: 5.2 (CVSS2#E:ND/RL:OF/RC:ND)
VulDB Zuverlässigkeit: Medium

CPE

Exploiting

Klasse: Erweiterte Rechte (CWE-269)
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Timeline

29.01.2017 CVE zugewiesen
12.05.2017 Advisory veröffentlicht
13.05.2017 VulDB Eintrag erstellt
13.05.2017 VulDB letzte Aktualisierung

Quellen

Advisory: cwiki.apache.org

CVE: CVE-2017-5654 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 13.05.2017
Aktualisierung: 13.05.2017
Eintrag: 69.6% komplett
...



📌 Mozillas VPN-Lösung heißt nun „Mozilla VPN“


📈 33.17 Punkte

📌 Firefox: Mozillas eigener VPN-Dienst soll noch 2020 starten


📈 26.69 Punkte

📌 Mozillas eigener VPN-Dienst soll noch 2020 starten


📈 26.69 Punkte

📌 Sicherheit: Mozillas VPN-Dienst startet in Deutschland


📈 26.69 Punkte

📌 Mozillas VPN ist jetzt auch in Deutschland verfügbar


📈 26.69 Punkte

📌 Deutschland-Start: Das kann Mozillas VPN-Dienst


📈 26.69 Punkte

📌 Mozillas VPN ist jetzt auch in Deutschland verfügbar


📈 26.69 Punkte

📌 Deutschland-Start: Das kann Mozillas VPN-Dienst


📈 26.69 Punkte

📌 Best Free Trusted VPN Services of 2019 | Fastest VPN | Unlimited VPN | Secure VPN


📈 25.95 Punkte

📌 Erste Testversion von Mozillas Browser-Engine Servo kommt im Juni


📈 20.2 Punkte

📌 Firefox 49: Noch mehr Anwender testen Mozillas Electrolysis


📈 20.2 Punkte

📌 Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen


📈 20.2 Punkte

📌 Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen


📈 20.2 Punkte

📌 Firefox 50: Mozillas Browser startet jetzt viel schneller


📈 20.2 Punkte

📌 Mozillas Internet-Report soll Zustand des Netzes erfassen


📈 20.2 Punkte

📌 Erste Testversion von Mozillas Browser-Engine Servo kommt im Juni


📈 20.2 Punkte

📌 Firefox 49: Noch mehr Anwender testen Mozillas Electrolysis


📈 20.2 Punkte

📌 Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen


📈 20.2 Punkte

📌 Zertifizierungsstellen: WoSign und StartCom verlieren Apples und Mozillas Vertrauen


📈 20.2 Punkte

📌 Firefox 50: Mozillas Browser startet jetzt viel schneller


📈 20.2 Punkte

📌 Mozillas Internet-Report soll Zustand des Netzes erfassen


📈 20.2 Punkte

📌 Mozillas Thunderbird hat endlich ein neues Zuhause gefunden


📈 20.2 Punkte

📌 Firefox Klar: Mozillas Trackingschutz-Browser erscheint für Android


📈 20.2 Punkte

📌 Mozillas neues Tool lässt dich selbstzerstörende 1 GB-große Dateien kostenlos ...


📈 20.2 Punkte

📌 Filesharing: Mozillas Send erlaubt einfachen Datentausch


📈 20.2 Punkte

📌 Filesharing: Mozillas Send erlaubt einfachen Datentausch


📈 20.2 Punkte

📌 Firefox 57 Quantum ist da: Das bringt Mozillas größtes Browser-Update


📈 20.2 Punkte

📌 Firefox: Mozillas Einnahmen steigen auf halbe Milliarde US-Dollar


📈 20.2 Punkte

📌 Firefox Quantum - 170 Millionen Endgeräte nutzen Mozillas Browser-Update


📈 20.2 Punkte

📌 Browser: Mozillas Servo-Team soll an AR und VR arbeiten


📈 20.2 Punkte

📌 Browser: Mozillas Servo-Team soll an AR und VR arbeiten


📈 20.2 Punkte

📌 Wie gesund ist das Internet?: Mozillas Statusbericht legt den Finger in die Wunden


📈 20.2 Punkte

📌 Common Voice: Mozillas freie Sprachdatenbank wird mehrsprachig


📈 20.2 Punkte

📌 Mozillas Common Voice lernt jetzt auch Deutsch


📈 20.2 Punkte

📌 Firefox Reality: Mozillas VR-Browser erreicht erste stabile Version


📈 20.2 Punkte











matomo