Donnerstag, 24. Mai 2012
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Freitag, 23. April 2010
SQL-Injection über Parameter 'id' im Skript show_memorial.php
Systeme:
PHP
Programm:
Memorial Web Site Script
Schwachstellen in den Funktionen SfnLOGONNOTIFY() und SfnINSTRING() in win32k.sys erlauben lokale DoS-Angriffe
Systeme:
Windows
DoS-Angriffe über Hardlinks auf Verzeichnisse auf HFS-Dateisystemen
Systeme:
Mac OS X
Donnerstag, 22. April 2010
Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Codes und Cross-Site-Scripting
aktualisiert
Systeme:
Multi, Linux, Mac OS X, Windows
Programm:
Mozilla SeaMonkey
Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Codes und Cross-Site Scripting
aktualisiert
Systeme:
Multi, Linux, Mac OS X, Windows
Programm:
Mozilla Firefox
Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Linux, Mac OS X, Windows
Programm:
Mozilla Thunderbird
Mehrere Schwachstellen erlauben die Ausführung beliebigen Codes
Systeme:
Multi, Unix, Linux, *BSD, Mac OS X, Windows
Programm:
VLC Media Player
Ausführen beliebiger Shell-Befehle und Ermitteln vorhandener Dateien möglich
Systeme:
PHP
Programm:
Joomla/Portfolio Component
Pufferüberlauf beim Verarbeiten überlanger Daten erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
Xftp
0-Day-Schwachstelle erlaubt Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Unix, Linux, Mac OS X, Windows
Programm:
Adobe Reader
0-Day-Schwachstelle erlaubt Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Mac OS X, Windows
Programm:
Adobe Acrobat
Einbinden lokaler Dateien über Parameter 'controller'
Systeme:
PHP
Programm:
Joomla/MMS Blog Component
Einbinden und Lesen lokaler Dateien möglich
Systeme:
PHP
Programm:
LightNEasy/File Manager Plugin
Einbinden lokaler Dateien über Parameter 'controller'
Systeme:
PHP
Programm:
Joomla/Webmoney WMI Component
Einbinden lokaler Dateien über Parameter 'controller'
Systeme:
PHP
Programm:
Joomla/OrgChart Component
Pufferüberlauf beim Verarbeiten präparierter ZIP-Archive durch die zgtips.dll erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
ZipGenius
Authentifizierte Benutzer können die Passwörter anderer Benutzer ausspähen
Systeme:
Hardware
Programm:
Cisco Small Business Video Surveillance Cameras
Ausspähen der Konfiguration und Auslösen eines Restarts möglich
Systeme:
Hardware
Programm:
Huawei HG520
Authentifizierte Benutzer können die Passwörter anderer Benutzer ausspähen
Systeme:
Hardware
Programm:
Cisco Small Business Video Surveillance Cameras
Zwei Schwachstellen erlauben Benutzern das Einschleusen von Shell-Befehlen
Systeme:
PHP
Programm:
Cacti
« zurück
5
6
7
8
9
10
11
12
13
14
15
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
BASTA!
EKON
Entwicklertage
International PHP Conference
JAX
JAX London
DevCon London
WebTech Conference
Business Technology Days
MobileTech Conference
Webinale
Railswaycon
SQLCON
Magazine
Business Tech. Magazin
Mobile Technology
SharePoint Magazin
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
PHP Magazin
Specials
Android360