Freitag, 9. Januar 2009
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Freitag, 9. Januar 2009
Einbinden beliebiger Dateien über Parameter 'reflect_base' im Skript assets/snippets/reflect/snippet.reflect.php
aktualisiert
Systeme:
PHP
Programm:
MODx
Einschleusen beliebigen PHP-Codes in eval()-Aufrufe über den Parameter 'mydirname' in mehreren Skripten möglich
Systeme:
PHP
Programm:
Xoops
Pufferüberlauf beim Verarbeiten präparierter .CAT-Dateien erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
IntelliTamper
Pufferüberlauf beim Verarbeiten präparierter MP3-Dateien erlaubt evtl. Ausführung beliebigen Codes
Systeme:
Windows
Programm:
MP3 TrackMaker
Pufferüberlauf beim Verarbeiten präparierter .ASX-Dateien erlaubt evtl. Ausführung beliebigen Codes
Systeme:
Windows
Programm:
VUPlayer
Mehrere Cross-Site-Scripting- und Cross-Site-Request-Forgery-Schwachstellen sowie eine Directory-Traversal-Schwachstelle gefunden
Systeme:
Java
Programm:
Openfire (vorher Wildfire)
SQL-Injection-Schwachstelle in der Suchfunktion behoben
Systeme:
PHP
Programm:
MODx
SQL-Injection über Parameter 'comment_id' im Skript varcade/callcomments.php
Systeme:
PHP
Programm:
PHP-Fusion/VArcade Module
Schwachstelle in der IAX2-Authentifizierung erlaubt Ermitteln gültiger Benutzernamen
Systeme:
Unix, Linux, *BSD, Mac OS X
Programm:
Asterisk
DoS-Schwachstelle beim Durchführen von XCRC-, STOU-, DSIZ-, AVBL-, RNTO- und RMDA-Aktionen behoben
Systeme:
Windows
Programm:
Serv-U File Server
Donnerstag, 8. Januar 2009
Pufferüberlauf bei der Verarbeitung von ASX-Playlisten mit einer überlangen URI im 'ref href'-Tag erlaubt Ausführung beliebigen Codes
aktualisiert
Systeme:
Windows
Programm:
GOM Player
Pufferüberlauf-Schwachstelle im gen_msn Plugin erlaubt evtl. Ausführung beliebigen Codes
aktualisiert
Systeme:
Windows
Programm:
WinAmp/gen_msn Plugin
Schwachstelle beim Aufruf durch eine mailcap-Datei erlaubt Ausführung beliebigen Codes
Systeme:
Unix, Linux
Programm:
Xdg-utils
Einschleusen beliebigen PHP-Codes durch Administratoren möglich
Systeme:
PHP
Programm:
CuteNews
Cross-Site-Scripting sowie bei bestimmten Konfigurationen Heraufladen beliebiger Dateien möglich
Systeme:
PHP
Programm:
Drupal/Project Module
SQL-Injection, Cross-Site-Scripting und Herunterladen der ungeschützten Konfigurationsdatei möglich
Systeme:
PHP
Programm:
QuoteBook
Fehlerhafte Zugriffsbeschränkungen für smmsnmpd erlauben Ausführung beliebiger Befehle
Systeme:
Windows
Programm:
CA Unicenter Service Level Management
Fehlerhafte Zugriffsbeschränkungen für smmsnmpd erlauben Ausführung beliebiger Befehle
Systeme:
Windows
Programm:
CA Unicenter Service Metric Analysis
Schwachstelle beim Verarbeiten überlanger Befehle erlaubt Cross-Site-Request-Forgery-Angriffe
aktualisiert
Systeme:
Unix, Linux, *BSD, Mac OS X
Programm:
NetBSD ftpd (tnftpd, lukemftpd)
Falsche Auswertung von Funktionsaufrufen führt zum Akzeptieren von fehlerhaften Signaturen mit DSA- und ECDSA-Schlüsseln
aktualisiert
Systeme:
Multi, Unix, Linux, *BSD, Mac OS X, Windows
Programm:
ISC BIND
1
2
3
4
5
6
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
AJAX in Action
BASTA!
EAKON
Eclipse Forum Europe
EKON
Entwicklertage
European Borland Conference
International PHP Conference
JAX
SQLCON
Magazine
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
MSDN Magazin – Deutsche Ausgabe
PHP Magazin
VISUAL-X
Specials
AJAX Special
Java Starter
SQL Server Special
Visual Basic Special