Sonntag, 12. Februar 2012
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Sonntag, 2. Mai 2010
SQL-Injection, Cross-Site Scripting und Prüfen der Existenz von Dateien möglich
Systeme:
PHP
Programm:
NolaPro
Vorzeichenfehler beim Verarbeiten von HTTP-Streams durch php_dechunk() erlaubt DoS-Angriffe
Systeme:
PHP
Cross-Site-Scripting über den Titel möglich
Systeme:
Unix, Linux, *BSD, Mac OS X
Programm:
LXR Cross Referencer
Directory-Traversal-Schwachstelle beim Verarbeiten von Mailing List Subscription Requests erlaubt Ausspähen lokaler Dateien
Systeme:
Windows
Programm:
MDaemon
Lesen möglicherweise binärer Daten aus dem 'key_file' als ASCII kann zu schwachen Schlüsseln führen
Systeme:
Unix, Linux
Programm:
Password Manager Daemon (pwmd)
Donnerstag, 29. April 2010
Einbinden entfernter Dateien über Parameter 'basePath' im Skript inc/config.php
aktualisiert
Systeme:
PHP
Programm:
deV!L`z Clanportal (DZCP)
Verwendung uninitialisierten Speichers beim ständigen Schreiben mit document.write() erlaubt evtl. Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Mac OS X, Windows
Programm:
Opera
Pufferüberlauf beim Senden bestimmter Testsequenzen an einen FTP-Server erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
Internet Download Manager
SQL-Injection über den Benutzernamen beim Login erlaubt u.a. das Umgehen der Authentifizierung
Systeme:
PHP
Programm:
TaskFreak!
SQL-Injection-Schwachstelle gefunden
Systeme:
PHP
Programm:
Tirzen Framework (TZN Framework)
SQL-Injection über den Benutzernamen beim Login erlaubt u.a. das Umgehen der Authentifizierung
Systeme:
PHP
Programm:
Your Article Directory
Heraufladen bestimmter Dateitypen ohne vorherige Authentifizierung möglich
Systeme:
PHP
Programm:
Zyke CMS
Umgehen der Authentifizierung für den Administrationsbereich durch direkten Aufruf der Skripte
Systeme:
PHP
Programm:
Zyke CMS
Ausspähen der Quelltexte von JSP-Dateien möglich
aktualisiert
Systeme:
Java
Programm:
Apache ActiveMQ
SQL-Injection 2. Grades und Cross-Site Scripting möglich
Systeme:
PHP
Programm:
chCounter
SQL-Injection über Parameter 'product_id' im Skript demo/flashPlayer/playVideo.php
Systeme:
PHP
Programm:
iScripts VisualCaster
SQL-Injection über Parameter 'id' und Cross-Site-Scripting über Parameter 'show' im Skript projects.php
Systeme:
PHP
Programm:
Scratcher
Schwachstelle beim Verarbeiten von CSS erlaubt DoS-Angriffe
Systeme:
Multi, Mac OS X, Windows
Programm:
Apple Safari
Schwachstelle beim Erzeugen von Thumbnails erlaubt Betrachten beliebiger Bilder
Systeme:
PHP
Programm:
deV!L`z Clanportal (DZCP)
Mittwoch, 28. April 2010
Mehrere Schwachstellen erlauben die Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Unix, Linux, Windows
Programm:
Helix Server
« zurück
1
2
3
4
5
6
7
8
9
10
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
BASTA!
EKON
Entwicklertage
International PHP Conference
JAX
JAX London
DevCon London
WebTech Conference
Business Technology Days
MobileTech Conference
Webinale
Railswaycon
SQLCON
Magazine
Business Tech. Magazin
Mobile Technology
SharePoint Magazin
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
PHP Magazin
Specials
Android360