#crosssitescripting — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #crosssitescripting, aggregated by home.social.
-
Russische Akteure greifen über #OutlookWebAccess -Lücke an | Security https://www.heise.de/news/Russische-Akteure-greifen-ueber-Outlook-Web-Access-Luecke-an-11387751.html #OWA #Microsoft #Datenschutz #privacy #TA488 #LaundryBear #VoidBlizzard #Russland 🇷🇺 #Russia 🇷🇺 #exploit #Patchday #OWAReaper #JS #JavaScript #XSS #CrossSiteScripting
-
Russische Akteure greifen über #OutlookWebAccess -Lücke an | Security https://www.heise.de/news/Russische-Akteure-greifen-ueber-Outlook-Web-Access-Luecke-an-11387751.html #OWA #Microsoft #Datenschutz #privacy #TA488 #LaundryBear #VoidBlizzard #Russland 🇷🇺 #Russia 🇷🇺 #exploit #Patchday #OWAReaper #JS #JavaScript #XSS #CrossSiteScripting
-
#OpenWrt: Updates schließen teils kritische Sicherheitslücken | Security https://www.heise.de/news/OpenWrt-Updates-schliessen-teils-kritische-Sicherheitsluecken-11381496.html #Patchday #XSS #CrossSiteScripting #Linux :tux: #OpenSource #openSSL #odhcpd #dnsmasq @openwrt
-
#OpenWrt: Updates schließen teils kritische Sicherheitslücken | Security https://www.heise.de/news/OpenWrt-Updates-schliessen-teils-kritische-Sicherheitsluecken-11381496.html #Patchday #XSS #CrossSiteScripting #Linux :tux: #OpenSource #openSSL #odhcpd #dnsmasq @openwrt
-
Sicherheitsupdate: Dateitransferlösung #MOVEit ist verwundbar | Security https://www.heise.de/news/Sicherheitsupdate-Dateitransferloesung-MOVEit-ist-verwundbar-11379295.html #Patchday #XSS #CrossSiteScripting
-
Sicherheitsupdate: Dateitransferlösung #MOVEit ist verwundbar | Security https://www.heise.de/news/Sicherheitsupdate-Dateitransferloesung-MOVEit-ist-verwundbar-11379295.html #Patchday #XSS #CrossSiteScripting
-
#n8n: CERT-Bund veröffentlicht Warnmeldung zu kürzlich beseitigten Schwachstellen | Security https://www.heise.de/news/n8n-CERT-Bund-veroeffentlicht-Warnmeldung-zu-kuerzlich-beseitigten-Schwachstellen-11359656.html #XSS #CrossSiteScripting
-
#n8n: CERT-Bund veröffentlicht Warnmeldung zu kürzlich beseitigten Schwachstellen | Security https://www.heise.de/news/n8n-CERT-Bund-veroeffentlicht-Warnmeldung-zu-kuerzlich-beseitigten-Schwachstellen-11359656.html #XSS #CrossSiteScripting
-
#ILIAS: Wichtige Aktualisierungen für Lernplattform beseitigen Schwachstellen | Security https://www.heise.de/news/Lernplattform-ILIAS-Aktualisierungen-beseitigen-mehrere-Angriffsmoeglichkeiten-11357739.html #Patchday #XSS #CrossSiteScripting
-
#ILIAS: Wichtige Aktualisierungen für Lernplattform beseitigen Schwachstellen | Security https://www.heise.de/news/Lernplattform-ILIAS-Aktualisierungen-beseitigen-mehrere-Angriffsmoeglichkeiten-11357739.html #Patchday #XSS #CrossSiteScripting
-
#Zimbra Collaboration Suite: Kritische Lücke macht Classic Web Client angreifbar | Security https://www.heise.de/news/Zimbra-Collaboration-Suite-Kritische-Luecke-macht-Classic-Web-Client-angreifbar-11356522.html #XSS #CrossSiteScripting #Patchday
-
#Zimbra Collaboration Suite: Kritische Lücke macht Classic Web Client angreifbar | Security https://www.heise.de/news/Zimbra-Collaboration-Suite-Kritische-Luecke-macht-Classic-Web-Client-angreifbar-11356522.html #XSS #CrossSiteScripting #Patchday
-
#VMware: Mehrere Produkte mit Stored-Cross-Site-Scripting-Lücken | Security https://www.heise.de/news/VMware-Mehrere-Produkte-mit-Stored-Cross-Site-Scripting-Luecken-11321673.html #Patchday #XSS #CrossSiteScripting
-
#VMware: Mehrere Produkte mit Stored-Cross-Site-Scripting-Lücken | Security https://www.heise.de/news/VMware-Mehrere-Produkte-mit-Stored-Cross-Site-Scripting-Luecken-11321673.html #Patchday #XSS #CrossSiteScripting
-
#Roundcube-Webmail-Instanzen mit Schadcode attackierbar | Security https://www.heise.de/news/Roundcube-Webmail-Instanzen-mit-Schadcode-attackierbar-11307545.html #Patchday #SQLinjection #XSS #CrossSiteScripting
-
#Roundcube-Webmail-Instanzen mit Schadcode attackierbar | Security https://www.heise.de/news/Roundcube-Webmail-Instanzen-mit-Schadcode-attackierbar-11307545.html #Patchday #SQLinjection #XSS #CrossSiteScripting
-
Security Researcher Exploits Flaw in Pretalx Conference Tool
A security researcher recently uncovered a vulnerability in pretalx, a popular conference tool, that could let hackers inject malicious code into an organizer's interface, putting sensitive data at risk. This flaw, known as a stored cross-site scripting vulnerability, could be triggered through simple search queries.
#CrosssiteScripting #Vulnerability #Cve202641241 #Pretalx #OpensourceSoftware
-
Microsoft Exchange Servers Targeted in Active Exploitation
Microsoft has sounded the alarm on a critical vulnerability in on-premise Exchange Servers, known as CVE-2026-42897, that's currently being exploited by hackers - and the company is urging affected users to act fast. A temporary fix is in place, with a permanent patch on the way.
#Cve202642897 #MicrosoftExchangeServers #EmergingThreats #SpoofingVulnerability #CrosssiteScripting
-
#MicrosoftExchange: #ZeroDay-Lücke wird angegriffen | Security https://www.heise.de/news/Microsoft-Exchange-Zero-Day-Luecke-wird-angegriffen-11295799.html #0day #XSS #CrossSiteScripting #Microsoft
-
#MicrosoftExchange: #ZeroDay-Lücke wird angegriffen | Security https://www.heise.de/news/Microsoft-Exchange-Zero-Day-Luecke-wird-angegriffen-11295799.html #0day #XSS #CrossSiteScripting #Microsoft
-
Microsoft Warns of Severe Zero-Day Flaw in On-Prem Exchange Servers
Microsoft just sounded the alarm on a severe zero-day flaw in on-prem Exchange servers, warning that a high-severity vulnerability could let attackers send malicious code to victims via specially crafted emails. This flaw, tracked as CVE-2026-42897, has already been automatically mitigated if the EM Service is enabled,…
#ZeroDay #ExchangeServerVulnerability #Cve202642897 #CrosssiteScripting #Microsoft
-
Microsoft Exchange Servers Targeted by Active CVE-2026-42897 Exploit
Microsoft warns of a high-severity vulnerability, CVE-2026-42897, in its Exchange Servers, allowing attackers to spoof network communications via a cleverly crafted email. This cross-site scripting flaw has been actively exploited, earning a concerning CVSS score of 8.1.
#Cve202642897 #MicrosoftExchange #CrosssiteScripting #SpoofingVulnerability #Exploit
-
Zimbra Servers Targeted in Ongoing XSS Attacks
Beware of sneaky phishing emails that can hijack your Zimbra server with just a glance - no clicks or downloads required. A single malicious email can trigger a cross-site scripting attack, thanks to a recently patched vulnerability, CVE-2025-48700.
#CrosssiteScripting #Zimbra #Cve202548700 #XssAttacks #EmailExploits
-
Angriffe auf Cisco SD-WAN, #Zimbra, #TeamCity, #PaperCut und mehr beobachtet | Security https://www.heise.de/news/Angriffe-auf-Cisco-SD-WAN-Zimbra-TeamCity-PaperCut-und-mehr-beobachtet-11265225.html #Patchday #XSS #CrossSiteScripting #exploit
-
Angriffe auf Cisco SD-WAN, #Zimbra, #TeamCity, #PaperCut und mehr beobachtet | Security https://www.heise.de/news/Angriffe-auf-Cisco-SD-WAN-Zimbra-TeamCity-PaperCut-und-mehr-beobachtet-11265225.html #Patchday #XSS #CrossSiteScripting #exploit
-
Warnung vor Angriffen auf Cisco FMC, #SharePoint und #Zimbra | Security https://www.heise.de/news/Warnung-vor-Angriffen-auf-Cisco-FMC-SharePoint-und-Zimbra-11217003.html #Patchday #XSS #CrossSiteScripting
-
Warnung vor Angriffen auf Cisco FMC, #SharePoint und #Zimbra | Security https://www.heise.de/news/Warnung-vor-Angriffen-auf-Cisco-FMC-SharePoint-und-Zimbra-11217003.html #Patchday #XSS #CrossSiteScripting
-
Webmailer #Roundcube: Kritische Lücken erlauben Dateimanipulation und mehr | Security https://www.heise.de/news/Webmailer-Roundcube-Kritische-Luecken-erlauben-Dateimanipulation-und-mehr-11217824.html #Patchday #XSS #CrossSiteScripting
-
Webmailer #Roundcube: Kritische Lücken erlauben Dateimanipulation und mehr | Security https://www.heise.de/news/Webmailer-Roundcube-Kritische-Luecken-erlauben-Dateimanipulation-und-mehr-11217824.html #Patchday #XSS #CrossSiteScripting
-
#Adobe-#Patchday: Schadcodeschmuggel in Reader, Illustrator und weiteren möglich | Security https://www.heise.de/news/Adobe-Patchday-Schadcodeschmuggel-in-Reader-Illustrator-und-weiteren-moeglich-11206633.html #CrossSiteScripting #XSS #MagentoOpenSource #AdobeCommerce
-
#Adobe-#Patchday: Schadcodeschmuggel in Reader, Illustrator und weiteren möglich | Security https://www.heise.de/news/Adobe-Patchday-Schadcodeschmuggel-in-Reader-Illustrator-und-weiteren-moeglich-11206633.html #CrossSiteScripting #XSS #MagentoOpenSource #AdobeCommerce
-
#Checkmk: Hochriskante Cross-Site-Scripting-Lücke in Netzwerk-Monitor-Software | Security https://www.heise.de/news/Checkmk-Hochriskante-Cross-Site-Scripting-Luecke-in-Netzwerk-Monitor-Software-11194483.html #XSS #CrossSiteScripting #Patchday
-
#Checkmk: Hochriskante Cross-Site-Scripting-Lücke in Netzwerk-Monitor-Software | Security https://www.heise.de/news/Checkmk-Hochriskante-Cross-Site-Scripting-Luecke-in-Netzwerk-Monitor-Software-11194483.html #XSS #CrossSiteScripting #Patchday
-
Automatisierungs-Tool #n8n: Angreifer können Schadcode einschleusen | Security https://www.heise.de/news/Automatisierungs-Tool-n8n-Updates-stopfen-Codeschmuggel-Lecks-11190464.html #malware #XSS #CrossSiteScripting #SQLinjection
-
Automatisierungs-Tool #n8n: Angreifer können Schadcode einschleusen | Security https://www.heise.de/news/Automatisierungs-Tool-n8n-Updates-stopfen-Codeschmuggel-Lecks-11190464.html #malware #XSS #CrossSiteScripting #SQLinjection
-
Firefox 148 führt Sanitizer-API ein – neuer Standard gegen XSS-Angriffe
Die Sanitizer-API standardisiert die Bereinigung von HTML-Code direkt beim Einfügen ins DOM und soll Webentwicklern den Schutz vor Cross-Site-Scripting deutlich erleichtern.
-
#RoundcubeWebmail: Angriffe auf Sicherheitslücken laufen | Security https://www.heise.de/news/Roundcube-Webmail-Angriffe-auf-Sicherheitsluecken-laufen-11185535.html #Roundcube #Patchday #XSS #CrossSiteScripting
-
#RoundcubeWebmail: Angriffe auf Sicherheitslücken laufen | Security https://www.heise.de/news/Roundcube-Webmail-Angriffe-auf-Sicherheitsluecken-laufen-11185535.html #Roundcube #Patchday #XSS #CrossSiteScripting
-
Automatisierungstool #n8n: Aufräumen von Sicherheitslücken | Security https://www.heise.de/news/Automatisierungstool-n8n-Weitere-kritische-Luecken-gestopft-11165845.html #Patchday #XSS #CrossSiteScripting
-
Automatisierungstool #n8n: Aufräumen von Sicherheitslücken | Security https://www.heise.de/news/Automatisierungstool-n8n-Weitere-kritische-Luecken-gestopft-11165845.html #Patchday #XSS #CrossSiteScripting
-
A seat belt for innerHTML <- Cooler Titel.
von Freddy Brown von #mozilla. Huii !!!
Ein paar wichtige Worte zum #XSS #Crosssitescripting
-
A seat belt for innerHTML <- Cooler Titel.
von Freddy Brown von #mozilla. Huii !!!
Ein paar wichtige Worte zum #XSS #Crosssitescripting
-
Sicherheitsupdate: Präparierte XML-Dateien können #GeoServer lahmlegen | Security https://www.heise.de/news/Sicherheitsupdate-Praeparierte-XML-Dateien-koennen-GeoServer-lahmlegen-11097923.html #Patchday #XSS #CrossSiteScripting #DoS
-
Sicherheitsupdate: Präparierte XML-Dateien können #GeoServer lahmlegen | Security https://www.heise.de/news/Sicherheitsupdate-Praeparierte-XML-Dateien-koennen-GeoServer-lahmlegen-11097923.html #Patchday #XSS #CrossSiteScripting #DoS
-
Wird Apple Podcasts als Angriffsweg missbraucht?
Ein ungewöhnliches Verhalten der Apple-Podcasts-App sorgt derzeit für Fragen. Mehrere Nutzer:innen berichten von automatisch startenden Podcasts zu Religion, Spiritualität und Bildung – ohne erkennbaren Grund.Podcasts öffnen sich ohne ersichtlichen
https://www.apfeltalk.de/magazin/news/wird-apple-podcasts-als-angriffsweg-missbraucht/
#iPhone #News #404Media #Apple #CrossSiteScripting #iOS #macOS #Podcasts #Sicherheit #SixColors #XSS -
Wird Apple Podcasts als Angriffsweg missbraucht?
Ein ungewöhnliches Verhalten der Apple-Podcasts-App sorgt derzeit für Fragen. Mehrere Nutzer:innen berichten von automatisch startenden Podcasts zu Religion, Spiritualität und Bildung – ohne erkennbaren Grund.Podcasts öffnen sich ohne ersichtlichen
https://www.apfeltalk.de/magazin/news/wird-apple-podcasts-als-angriffsweg-missbraucht/
#iPhone #News #404Media #Apple #CrossSiteScripting #iOS #macOS #Podcasts #Sicherheit #SixColors #XSS -
#Zohocorp ManageEngine: Mehrere Sicherheitslücken in unterschiedlichen Produkten | Security https://www.heise.de/news/Zohocorp-ManageEngine-Mehrere-Sicherheitsluecken-in-unterschiedlichen-Produkten-11076609.html #Patchday #SQLinjection #XSS #CrossSiteScripting
-
#Zohocorp ManageEngine: Mehrere Sicherheitslücken in unterschiedlichen Produkten | Security https://www.heise.de/news/Zohocorp-ManageEngine-Mehrere-Sicherheitsluecken-in-unterschiedlichen-Produkten-11076609.html #Patchday #SQLinjection #XSS #CrossSiteScripting
-
#Citrix Netscaler ADC und Gateway: Update schließt #CrossSiteScripting-Lücke | Security https://www.heise.de/news/Citrix-Netscaler-ADC-und-Gateway-Update-schliesst-Cross-Site-Scripting-Luecke-11077335.html #XSS #Patchday
-
#Cisco: Teils kritische Sicherheitslücken in mehreren Produkten | Security https://www.heise.de/news/Cisco-Teils-kritische-Sicherheitsluecken-in-mehreren-Produkten-11067359.html #XSS #CrossSiteScripting #Patchday
-
Monitoring-Software #Checkmk: Update stopft kritische Cross-Site-Scripting-Lücke | Security https://www.heise.de/news/Monitoring-Software-Checkmk-Update-stopft-kritische-Cross-Site-Scripting-Luecke-10964747.html #CrossSiteScripting #XSS #storedXSS #Patchday
-
#Patchday: #Adobe schließt kritische Lücken in mehreren Produkten | heise online https://www.heise.de/news/Patchday-Adobe-schliesst-kritische-Luecken-in-mehreren-Produkten-10765058.html #XSS #CrossSiteScripting
-
#BigBlueButton: Update fürs Webkonferenz-System fixt Denial-of-Service-Lücken | heise online https://www.heise.de/news/BigBlueButton-Update-fuers-Webkonferenz-System-fixt-Denial-of-Service-Luecken-10751398.html #XSS #CrossSiteScripting #Patchday #VideoConferencing #DoS #DenialOfService