Donnerstag, 24. Mai 2012
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Montag, 26. April 2010
XSS-Filter erlaubt XSS-Angriffe auf Websites ohne Schwachstellen
Systeme:
Windows
Programm:
Microsoft Internet Explorer
Mehrere Cross-Site-Scripting-Schwachstellen gefunden
Systeme:
PHP
Programm:
Sethi Family Guestbook
Cross-Site-Request-Forgery-Schwachstellen im Web Application Manager und Host Manager gefunden
Systeme:
Multi, Unix, Linux, Windows
Programm:
Apache Tomcat
Mehrere Cross-Site-Scripting-Schwachstellen gefunden
Systeme:
PHP
Programm:
G5 Scripts Guestbook PHP
Lokale DoS-Schwachstelle in cv2k1.sys gefunden
Systeme:
Windows
Programm:
CommView
Freitag, 23. April 2010
Pufferüberlauf beim Verarbeiten präparierter .edd-Dateien erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
EDraw Flowchart ActiveX Control
Mehrere Schwachstellen erlauben die Ausführung beliebigen Codes, das Umgehen der Authentifizierung und DoS- und XSS-Angriffe
Systeme:
Multi, Linux, Windows
Programm:
HP System Management Homepage
Zwei Schwachstellen erlauben Man-in-the-Middle-Angriffe
Systeme:
Unix, Linux
Programm:
libESMTP
Mehrere DoS-Schwachstellen behoben
Systeme:
Windows
Programm:
MDaemon
Heraufladen bestimmter Dateien über den ungeschützten FCKeditor
Systeme:
PHP
Programm:
In-Portal
Schwachstelle in der Funktion ssl3_get_record() erlaubt DoS-Angriffe durch "Record of Death"
aktualisiert
Systeme:
Multi, Unix, Linux, *BSD, Mac OS X, Windows
Programm:
OpenSSL
Nicht näher beschriebene Schwachstelle erlaubt unauthorisierte Zugriffe und Privilegieneskalation
Systeme:
Windows
Programm:
HP Virtual Machine Manager (VMM)
SQL-Injection über Parameter 'maincatid' im Skript index.php, wenn do=featured und action=showmaincatlanding ist
Systeme:
PHP
Programm:
AJ Shopping Cart
Schwachstelle im SNMP-Handling erlaubt DoS-Angriffe
Systeme:
Hardware
Programm:
3Com H3C SR6600 Router
Unsichere Zugriffsrechte für das Verzeichnis /tmp/FLEXnet erlauben lokale Privilegieneskalation
Systeme:
Linux
Programm:
Intel C++ Compiler
TLS-Renegotation- und Pufferüberlauf-Schwachstelle behoben
Systeme:
Multi, Unix, Linux, Windows
Programm:
IBM DB2
SQL-Injection über Parameter 'id'
Systeme:
PHP
Programm:
AJ Matrix
Cross-Site-Scripting über Parameter 'id' im Skript cPlayer.php
Systeme:
PHP
Programm:
FlashCard
Mehrere Cross-Site-Scripting-Schwachstellen gefunden
Systeme:
PHP
Programm:
phpGreetCards
Mehrere Cross-Site-Scripting-Schwachstellen behoben
Systeme:
PHP
Programm:
GetSimple CMS
« zurück
4
5
6
7
8
9
10
11
12
13
14
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
BASTA!
EKON
Entwicklertage
International PHP Conference
JAX
JAX London
DevCon London
WebTech Conference
Business Technology Days
MobileTech Conference
Webinale
Railswaycon
SQLCON
Magazine
Business Tech. Magazin
Mobile Technology
SharePoint Magazin
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
PHP Magazin
Specials
Android360