Donnerstag, 24. Mai 2012
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Donnerstag, 22. April 2010
Persistentes Cross-Site-Scripting über Kommentare möglich
Systeme:
PHP
Programm:
WB News
Schwachstelle in RsAssist.sys erlaubt lokale Privilegieneskalation
Systeme:
Windows
Programm:
Rising Antivirus
SQL-Injection über Parameter 'export_item_id' im Skript templates_export.php
Systeme:
PHP
Programm:
Cacti
Preisgabe von Hostname oder IP-Adresse des Tomcat-Servers über 'WWW-Authenticate'-Header
Systeme:
Multi, Unix, Linux, Windows
Programm:
Apache Tomcat
Mittwoch, 21. April 2010
Einschleusen beliebiger Shellbefehle über Parameter 'fltr[]' im Skript phpThumb.php
Systeme:
PHP
Programm:
phpThumb()
Pufferüberlauf-Schwachstelle im ActiveX-Control srcvw32.dll bzw. srcvw4.dll erlaubt Ausführung beliebigen Codes
aktualisiert
Systeme:
Windows
Programm:
HP OpenView Operations Manager for Windows (OVOW)
Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Codes
Systeme:
Windows
Programm:
Google Chrome
Einbinden lokaler Dateien und SQL-Injection möglich
aktualisiert
Systeme:
PHP
Programm:
Joomla/AWDwall Component
Logikfehler in der Funktion IMAGE_DIMENSIONS_OK() kann zu Pufferüberlauf und der Ausführung beliebigen Codes führen
Systeme:
Unix, Linux
Programm:
imlib2
Einbinden lokaler Dateien über Parameter 'id_nodo' im Skript help/frameRight.php
Systeme:
PHP
Programm:
Elastix
Double-Free-Schwachstelle beim Prüfen oder Erneuern eines Tickets durch KDC erlaubt evtl. Ausführung beliebigen Codes
Systeme:
Multi, Unix, Linux, *BSD, Mac OS X, Windows
Programm:
Kerberos V5 (krb5)
Pufferüberlauf beim Verarbeiten präparierter ZIP-Archive erlaubt evtl. Ausführung beliebigen Codes
Systeme:
Windows
Programm:
SpeedCommander
Directory-Traversal-Schwachstelle im HTTP-Server erlaubt Download beliebiger Dateien
Systeme:
Windows
Programm:
Acritum Femitter Server
Pufferüberlauf beim Verarbeiten überlanger Parameter für bestimmte FTP-Befehle erlaubt Ausführung beliebigen Codes
aktualisiert
Systeme:
Windows
Programm:
UplusFtp Server
Blind SQL-Injection über Parameter 'category'
aktualisiert
Systeme:
PHP
Programm:
Joomla/Media Mall Factory Component
Cross-Site-Scripting über Parameter 'url' im Skript externalredirect.php
Systeme:
PHP
Programm:
vBulletin/Two-Step External Links Module
SQL-Injection über Parameter 'author'
Systeme:
PHP
Programm:
Joomla/JTM Reseller Component
SQL-Injection über Parameter 'click_url' im Skript e107_admin/banner.php
Systeme:
PHP
Programm:
e107
Cross-Site-Scripting-Schwachstellen behoben
Systeme:
ASP
Programm:
CactuShop
Nicht näher beschriebene lokale DoS-Schwachstelle behoben
Systeme:
Unix / HP-UX
« zurück
6
7
8
9
10
11
12
13
14
15
16
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
BASTA!
EKON
Entwicklertage
International PHP Conference
JAX
JAX London
DevCon London
WebTech Conference
Business Technology Days
MobileTech Conference
Webinale
Railswaycon
SQLCON
Magazine
Business Tech. Magazin
Mobile Technology
SharePoint Magazin
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
PHP Magazin
Specials
Android360