Sonntag, 12. Februar 2012


Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen

zusammengestellt von Carsten Eilers
Achtung: Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.                                                                                         Kontakt
Mittwoch, 5. Mai 2010

Mehrere Schwachstellen erlauben die Ausführung beliebigen Codes

aktualisiert
Systeme: Multi, Unix, Linux, Windows
Gefährdungsstufe: 4 - hoch
Programm: HP OpenView Network Node Manager

Mehrere Schwachstellen erlauben die Ausführung beliebigen Codes

aktualisiert
Systeme: Multi, Unix, Linux, Windows
Gefährdungsstufe: 4 - hoch
Programm: HP OpenView Network Node Manager

Heraufladen beliebiger Dateien möglich

Systeme: PHP
Gefährdungsstufe: 4 - hoch
Programm: Drupal/FileField Module

Schwachstelle beim Verarbeiten von HTTP-'Authentication'-Header erlaubt DoS-Angriffe

Systeme: Hardware
Gefährdungsstufe: 3 - mittel
Programm: Lexmark Multifunktionsgeräte

DoS-Schwachstellen im DOCSIS Dissector behoben

Systeme: Multi, Unix, Linux, *BSD, Mac OS X, Windows
Gefährdungsstufe: 3 - mittel
Programm: Wireshark (ehemals Ethereal)

Cross-Site Scripting über Tabellen-Header möglich

Systeme: PHP
Gefährdungsstufe: 3 - mittel
Programm: Drupal/CCK TableField Module

Cross-Site-Scripting-Schwachstelle behoben

Systeme: Windows
Gefährdungsstufe: 3 - mittel
Programm: VMware View (vorher Virtual Desktop Manager (VDM))
Dienstag, 4. Mai 2010

Zwei Schwachstellen in Visio erlauben die Ausführung beliebigen Codes (MS10-028)

aktualisiert
Systeme: Windows
Gefährdungsstufe: 5 - sehr hoch
Programm: Microsoft Office

Schwachstellen in Exchange und dem Windows SMTP Service erlauben DoS-Angriffe (MS10-024)

aktualisiert
Systeme: Windows
Gefährdungsstufe: 4 - hoch
Programm: Microsoft Exchange Server
« zurück      1 2 3 4 5 6 7      weiter »