Qualys meldet größte Entdeckung einer Sicherheitslücke seit log4shell: regreSSHion
ID: 2109820

(ots) - Qualys, Inc. (https://www.qualys.com/) (NASDAQ: QLYS (https://investor.qualys.com/?_ga=2.26830653.1285044243.1557348334-2035024943.1528921512)), ein führender Anbieter von bahnbrechenden Cloud-basierten IT-, Sicherheits- und Compliance-Lösungen, meldet eine der bedeutendsten Entdeckungen von Sicherheitslücken der letzten Jahre, in Bezug auf Ausmaß und potenziellen Auswirkungen.
Die von der Qualys Threat Research Unit (TRU) entdeckte regreSSHion (CVE-2024-6387) ist eine nicht authentifizierte Remotecodeausführungs-Schwachstelle (RCE) in OpenSSHs Server in glibc-basierten Linux-Systemen, die vier Jahre lang unentdeckt blieb.
Wenn diese Schwachstelle ausgenutzt wird, kann ein Angreifer beliebigen Code mit den höchsten Privilegien ausführen, was zu einer vollständigen Systemübernahme, der Installation von Malware, der Erstellung von Backdoors und mehr führen kann.
Mit über 14 Millionen Instanzen weltweit ist die RegreSSHion schwerwiegend und kritisch, insbesondere für Unternehmen, die sich bei der Verwaltung von Remote-Servern stark auf OpenSSH verlassen. OpenSSH ist dafür bekannt, eine sehr sichere Software zu sein. Diese gefundene Sicherheitslücke ist eine eklatante Lücke in einer ansonsten nahezu fehlerfreien Implementierung. Weitere Informationen zu regreSSHion finden Sie im vollständigen Blog-Beitrag von Qualys TRU hier. (https://www.qualys.com/regresshion-blog)
Pressekontakt:
Kafka Kommunikation
Ursula Kafka
+49 89 747470-580
info@kafka-kommunikation.de
Original-Content von: Qualys, übermittelt durch news aktuell
Themen in dieser Pressemitteilung:
Unternehmensinformation / Kurzprofil:
Bereitgestellt von Benutzer: ots
Datum: 01.07.2024 - 16:29 Uhr
Sprache: Deutsch
News-ID 2109820
Anzahl Zeichen: 1663
Kontakt-Informationen:
Ansprechpartner: ots
Stadt:
München
Kategorie:
Softwareindustrie
Diese Pressemitteilung wurde bisher 349 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Qualys meldet größte Entdeckung einer Sicherheitslücke seit log4shell: regreSSHion"
steht unter der journalistisch-redaktionellen Verantwortung von
Qualys (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Qualys, Inc. (https://www.qualys.com/) (NASDAQ: QLYS) (https://www.qualys.com/investor), führender Anbieter von disruptiven cloudbasierten IT-, Sicherheits- und Compliance-Lösungen, hat leistungsstarke neue Funktionen in Qualys Enterprise TruRisk Management (ETM) vorgestellt, die das proaktive Ris
Qualys erweitert TotalAI für umfassenden KI-Schutz ...
Die neuen Erweiterungen in TotalAI stärken die KI-Sicherheitsfunktionen durch ausgebaute Bedrohungsabdeckung, multimodale Schutzmaßnahmen und einen internen LLM-Scanner. Qualys, Inc (http://www.qualys.com/). (NASDAQ: QLYS (http://www.qualys.com/investor)), ein führender Anbieter von Cloud-basier
Qualys stellt TotalAppSec vor: Neue Lösung zum Management von Anwendungsrisiken ...
TotalAppSec integriert API-Sicherheit, Scannen von Webanwendungen und KI-gesteuerte Malware-Erkennung in einem einzigen risikobasierten Ansatz Qualys, Inc. (https://www.qualys.com/)(NASDAQ: QLYS (https://investor.qualys.com/?_ga=2.26830653.1285044243.1557348334-2035024943.1528921512)), ein führen
Weitere Mitteilungen von Qualys
Success Story: Optimale User Experience und effizienter Kundenservice bei Mewa ...
Über eine Millionen Menschen wie Handwerker oder Pflegepersonal tragen Mewa Berufskleidung – und 2,6 Millionen Menschen reinigen mit nachhaltigen Putztüchern von Mewa. Das in Europa agierende Unternehmen hat sich auf Dienstleistungen im Textilmanagement spezialisiert und bietet seinen Kunden ein
Wiener Netze beauftragen auch Aufgrabungsmanagement mit VertiGIS FM ...
Die Wiener Netze arbeiten seit vielen Jahren erfolgreich mit der VertiGIS Software für Versorger. Seit einigen Jahren konnte auch bei der Liegenschaftsverwaltung mit VertiGIS FM eine signifikante Prozessoptimierung erreicht werden. Künftig wird Österreichs größter Kombinetzbetreiber auch das Au
SAP Quality Awards 2024: Sycor gratuliert KE ELEKTRONIK ...
Sycor, der Digitalisierungspartner des Mittelstands, gratuliert seinem langjährigen Kunden KE Elektronik zum SAP Quality Award 2024 in der Kategorie S/4HANA Cloud Solution. Mit den renommierten SAP Quality Awards wird exzellentes IT-Management angesichts komplexer Projektherausforderungen prämiert
Nexspace schließt Erwerb eines neuen Rechenzentrums in Österreich ab ...
nexspace, der Entwickler und Betreiber moderner, nachhaltiger Rechenzentren in der DACH-Region, hat heute den Abschluss der strategischen Akquisition eines in Betrieb befindlichen Rechenzentrums in Graz, Österreich, mit angrenzendem Grundstück für die Entwicklung eines weiteren Standorts bekannt




