Samstag, 11. Februar 2012 |
Eine Schwachstelle im Spamassassin Milter wird für Angriffe ausgenutzt. Es gibt neue Versionen der Tools sqlmap und WhatWeb, Francois Paget von McAfee warnt vor Scareware, Bruce Schneier verweist auf ein Paper von Tyler Moore und Benjamin Edelman über Typosquatting ("Measuring the Perpetrators and Funders of Typosquatting", Paper als PDF und Blogeintrag von Tyler Moore), und im Application Security Street Fighter Blog geht es in der Serie mit Beiträgen zu den Top 25 der gefährlichsten Programmierfehler um Rank 15 – Improper Check for Unusual or Exceptional Conditions.
Eine vor einer Woche veröffentlichte Schwachstelle im Spamassassin Milter, über die Shellbefehle mit root-Rechten ausgeführt werden können, wird laut einem Eintrag im Handler's Diary des ISC für Angriffe ausgenutzt. Bisher gibt es nur einen vorläufigen Patch. Als Workaround kann das Plugin ohne die Option -x betrieben werden, außerdem sollte es nicht mit root-Rechten laufen.
Eine neue Version des in Python geschriebenen SQL-Injection-Tools sqlmap wurde veröffentlicht. Neu ist z.B. die Möglichkeit, alle Datenbanktabellen mit von Benutzer gelieferten Spalten zu ermitteln und einen Dump davon zu erstellen, sowie eine bessere Anbindung an Metasploit. Für weitere Änderungen siehe das ChangeLog
WhatWeb ist ein in Ruby geschriebener Scanner zum Identifizieren von Webanwendungen. Neu ist in Version 0.4 z.B. die Unterstützung von HTTPS, außerdem gibt es eine Reihe neuer Plugins zum Erkennen von Webanwendungen.
Carsten Eilers