Alle Beiträge von: Susanne Larbig

JFrog wird zur CVE Numbering Authority

Die CNA-Zertifizierung versetzt das Forschungsteam von JFrog in die Lage, Schwachstellen zu identifizieren, die die Systeme der Kunden und die nationale Infrastruktur bedrohen, und zur Abhilfe beizutragen JFrog Ltd. (NASDAQ: FROG), der Liquid-Software-Anbieter und Schöpfer ...


Wenn Prometheus das Feuer stiehlt

Mehr als 3.000 Endpunkte von deutschen Web UIs in Shodan auffindbar und ohne Sicherheitsvorkehrungen wie Authentifizierung. Moderne Versionen der Open-Source-Lösung Prometheus unterstützen Sicherheitsmechanismen wie Basisauthentifizierung und TLS, die explizit konfiguriert werden müssen und nicht standardmäßig ...




Gefahr durch Code Injection in Yamale Phyton

Sicherheitsforscher von JFrog deckt Code-Injection-Problem in Yamale, einem beliebten Schema-Validator für YAML, der von über 200 Repositories verwendet wird, auf. Die Schwachstelle wurde mit CVE-2021-38305 bezeichnet. Ein Angreifer muss allerdings in der Lage sein, den ...


Yubico bringt erste YubiKeys mit biometrischer Authentifizierung auf den Markt

Yubico, der führende Anbieter hardwarebasierter Authentifizierungslösungen, gab heute die allgemeine Verfügbarkeit der YubiKey Bio Serie bekannt – der ersten YubiKey Serie, die Fingerabdruckerkennung für sichere, passwortfreie Anmeldungen und Zwei-Faktor-Logins unterstützt. Entwickelt für die biometrische Authentifizierung ...

Banking-Trojaner Qakbot sorgt für leere Konten

Statement von Ingo Deutschmann, SVP Engineering bei BehavioSec Der Banking-Trojaner Qakbot sorgt seit Wochen für Schlagzeilen frei nach dem Motto „König Emotet ist tot, lang lebe Qakbot“. Vormals als Teil der weiteren Malware-Palette von Emotet ...