Donnerstag, 24. Mai 2012


Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen

zusammengestellt von Carsten Eilers
Achtung: Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.                                                                                         Kontakt
Dienstag, 27. April 2010

Directory-Traversal-Schwachstelle und Schwachstelle beim Verwenden des HTTP-Protokolls erlauben Ausspähen sensitiver Informationen

Systeme: Multi, Unix / Sun Solaris, Linux, *BSD / FreeBSD, Mac OS X, Windows
Gefährdungsstufe: 4 - hoch
Programm: Wing FTP Server

Zwei Cross-Site-Scripting-Schwachstellen behoben

Systeme: PHP
Gefährdungsstufe: 3 - mittel
Programm: Zikula Application Framework
Montag, 26. April 2010

Mehrere Schwachstellen erlauben die Ausführung beliebigen Codes und das Lesen beliebiger Speicherstellen

Systeme: Multi, Linux, Windows
Gefährdungsstufe: 5 - sehr hoch
Programm: NovaBACKUP Network (früher NovaNET)

Aus der Ferne ausnutzbare DoS-Schwachstelle gefunden

Systeme: Multi, Linux, Windows
Gefährdungsstufe: 4 - hoch
Programm: NovaBACKUP Network (früher NovaNET)

Pufferüberlauf beim Verarbeiten präparierter Playlists erlaubt Ausführung beliebigen Codes

aktualisiert
Systeme: Windows
Gefährdungsstufe: 4 - hoch
Programm: Mini-stream WM Downloader

Offene Redirection gefunden

Systeme: Multi, Linux, Windows
Gefährdungsstufe: 3 - mittel
Programm: HP System Management Homepage
« zurück      3 4 5 6 7 8 9 10 11 12 13      weiter »