Sonntag, 12. Februar 2012
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Dienstag, 4. Mai 2010
Heraufladen bestimmter Dateitypen über den ungeschützten FCKeditor
Systeme:
PHP
Programm:
Knowledgeroot Knowledgebase
Schwachstellen beim Einhängen in den Kernel erlauben Privilegien-Eskalation
Systeme:
Windows
Programm:
Antiviren-Programme
Directory-Traversal-Schwachstelle erlaubt Download beliebiger Dateien
Systeme:
Windows
Programm:
VicFTPS (Victory FTP Server)
Mehrere Cross-Site-Scripting-Schwachstellen gefunden
aktualisiert
Systeme:
PHP
Programm:
DBHcms
Cross-Site-Scripting über RSS-Feeds
Systeme:
Windows
Programm:
Ziepod
Verwendung bereits freigegebener Ressourcen durch die Funktion shm_put_var() erlaubt Schreiben in den Speicher
Systeme:
PHP
Mehrere lokale DoS-Schwachstellen in KRegEx.sys gefunden
Systeme:
Windows
Programm:
KV AntiVirus
Montag, 3. Mai 2010
Einbinden entfernter Dateien über Parameter 'config[gfwroot]' im Skript core/includes/gfw_smarty.php
Systeme:
PHP
Programm:
Gallo
Pufferüberlauf beim Verarbeiten präparierter .swf-Dateien erlaubt evtl. Ausführung beliebigen Codes
Systeme:
Windows
Programm:
Winamp
Cross-Site-Scripting über den URL zum Skript post.cfm
Systeme:
ColdFusion
Programm:
Mango Blog
SQL-Injection über Parameter 's_email' im Skript modules/shoutbox.php
Systeme:
PHP
Programm:
ClanTiger
Cross-Site-Scripting über Parameter 'p' im Skript admin.php
Systeme:
PHP
Programm:
ecoCMS
Cross-Site-Request-Forgery-Schwachstelle gefunden
Systeme:
PHP
Programm:
KubeBlog
Cross-Site-Request-Forgery-Schwachstelle gefunden
Systeme:
PHP
Programm:
Zikula Application Framework
DoS-Angriffe durch "Fork Bomb" möglich
Systeme:
Multi, Mac OS X, Windows
Programm:
Apple Safari
DoS-Angriffe durch "Fork Bomb" möglich
Systeme:
Multi, Linux, Mac OS X, Windows
Programm:
Mozilla Firefox
Sonntag, 2. Mai 2010
Pufferüberlauf beim Verarbeiten präparierter TIFF-Dateien erlaubt Ausführung beliebigen Codes
Systeme:
Multi, Mac OS X, Windows
Programm:
Adobe Photoshop
Schwachstelle im PDF-Export erlaubt Ausführung beliebigen Codes, Schwachstelle im Installtool erlaubt Umgehen der Authentifizierung
Systeme:
PHP
Programm:
TYPOlight webCMS
Schwachstelle in der Funktion hash_update_file() erlaubt Ausführung beliebigen Codes
aktualisiert
Systeme:
PHP
Pufferüberlauf beim Verarbeiten präparierter Projekt-Dateien erlaubt Ausführung beliebigen Codes (MS10-016)
aktualisiert
Systeme:
Windows
Programm:
Microsoft Producer
« zurück
1
2
3
4
5
6
7
8
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
BASTA!
EKON
Entwicklertage
International PHP Conference
JAX
JAX London
DevCon London
WebTech Conference
Business Technology Days
MobileTech Conference
Webinale
Railswaycon
SQLCON
Magazine
Business Tech. Magazin
Mobile Technology
SharePoint Magazin
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
PHP Magazin
Specials
Android360