Dienstag, 16. März 2010
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Montag, 15. März 2010
Zwei Schwachstellen erlauben Cross-Domain-Requests und die Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Unix, Linux, Mac OS X, Windows
Programm:
Adobe Reader
Einschleusen beliebiger Shellbefehle, die mit root-Rechten ausgeführt werden, möglich
aktualisiert
Systeme:
Unix, Linux
Programm:
Spamassassin Milter
Pufferüberlauf beim Verarbeiten präparierter .m3u/.pls/.ypl-Dateien erlaubt Ausführung beliebigen Codes
aktualisiert
Systeme:
Windows
Programm:
Yahoo! Player
0-Day-Schwachstelle erlaubt Ausführung beliebigen Codes
aktualisiert
Systeme:
Windows
Programm:
Microsoft Internet Explorer
Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Codes und das Ausspähen sensitiver Informationen
aktualisiert
Systeme:
Multi, Mac OS X, Windows
Programm:
Apple Safari
Einschleusen beliebiger Shell-Befehle über Parameter 'forgot' im Skript forgotpassword.php
Systeme:
Linux
Programm:
MicroWorld eScan Antivirus für Linux
Einbinden entfernter Dateien über Parameter 'basePath' im Skript inc/config.php
Systeme:
PHP
Programm:
deV!L`z Clanportal (DZCP)
Einschleusen beliebiger Shellbefehle über das Webinterface möglich
Systeme:
Hardware
Programm:
Chumby
Einbinden lokaler Dateien über Parameter 'LANG_CODE' im Skript codelib/cfg/common.inc.php
Systeme:
PHP
Programm:
AdFreely
Einbinden lokaler Dateien und SQL-Injection möglich
Systeme:
PHP
Programm:
GeekHelps ADMP
Einbinden lokaler Dateien über Parameter 'controller'
Systeme:
PHP
Programm:
Joomla/GCalendar Component
Einbinden lokaler Dateien über Parameter 'controller'
Systeme:
PHP
Programm:
Joomla/JuliaPortfolio Component
Einbinden lokaler Dateien über Parameter 'controller'
Systeme:
PHP
Programm:
Joomla/Ninja RSS Syndicator Component
Einbinden lokaler Dateien über Parameter 'controller'
Systeme:
PHP
Programm:
Joomla/Ulti RPX Component
Umgehen der Authentifizierung möglich
Systeme:
PHP
Programm:
RogioBiz PHP File Manager
Schwachstelle beim Verarbeiten bestimmter FTP-Befehle erlaubt DoS-Angriffe, z.B. durch FTP-USER- und PASS-Befehle mit einem Nullbyte als Parameter
Systeme:
Windows
Programm:
httpdx
Cross-Site-Scripting über Parameter 'name' in in CMD_DB_VIEW, wenn DOMAIN gesetzt ist
Systeme:
Linux, *BSD / FreeBSD
Programm:
DirectAdmin
SQL-Injection über Parameter 'id' im Skript index.php, wenn a=d ist
Systeme:
PHP
Programm:
Domain Verkaufs- & Auktions Portal
SQL-Injection über Parameter 'bid' im Skript ad_click.php
Systeme:
PHP
Programm:
PHP Classifieds
Community Black ... Forum] SQL-Injection über Parameter 's_flaeche' im Skript index.php
Systeme:
PHP
Programm:
Systemsoftware.mobi Community Black Chat Radio Videothek Games Bilder Forum
1
2
3
4
5
6
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
AJAX in Action
BASTA!
EAKON
Eclipse Forum Europe
EKON
Entwicklertage
European Borland Conference
International PHP Conference
JAX
SQLCON
Magazine
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
MSDN Magazin – Deutsche Ausgabe
PHP Magazin
VISUAL-X
Specials
AJAX Special
Java Starter
SQL Server Special
Visual Basic Special