Sonntag, 12. Februar 2012
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Sonntag, 2. Mai 2010
SQL-Injection erlaubt u.a. das Umgehen der Authentifizierung, außerdem Cross-Site-Request-Forgery-Schwachstelle gefunden
Systeme:
ASP
Programm:
Comersus ASP Shopping Cart
Einschleusen von Shell-Befehlen und Lesen lokaler Dateien durch authentifizierte Benutzer und Cross-Site Request Forgery möglich
Systeme:
Hardware
Programm:
NIBE RCU 11
Mehrere Schwachstellen erlauben das Umgehen der Passwortprüfung, DoS-Angriffe und evtl. die Ausführung beliebigen Codes
Systeme:
Multi, Linux, Mac OS X, Windows
Programm:
OpenTTD
Heraufladen von PHP-Skripten mit mehreren Extensions und Cross Site Scripting möglich
Systeme:
PHP
Programm:
Joomla/DJ-Classifieds Component
Pufferüberlauf beim Verarbeiten präparierter ZIP-Archive erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
ABC Backup
Pufferüberlauf beim Verarbeiten präparierter ZIP-Archive erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
Urgent Backup
SQL-Injection über Parameter 'iPro' im Skript detail.asp
aktualisiert
Systeme:
ASP
Programm:
autoDealer
Mehrere SQL-Injection-Schwachstellen gefunden
aktualisiert
Systeme:
ASP
Programm:
autoDealer
Cross-Site-Scripting über Parameter 'cid0' im Skript /_layouts/help.aspx
aktualisiert
Systeme:
Windows
Programm:
Microsoft Office SharePoint Server
Cross-Site-Scripting über Parameter 'cid0' im Skript /_layouts/help.aspx
aktualisiert
Systeme:
Windows
Programm:
Microsoft Windows SharePoint Services
Cross-Site-Request-Forgery-Schwachstelle gefunden
Systeme:
ASP
Programm:
Comersus Power Pack
SQL-Injection über Parameter 'iType' im Skript type.asp
Systeme:
ASP
Programm:
JobPost
SQL-Injection über Parameter 'id' im Skript offers_buy.php
Systeme:
PHP
Programm:
Alibaba.com Clone (B2B Trading Marketplace Script)
SQL-Injection über Parameter 'id' im Skript product.html
Systeme:
PHP
Programm:
B2B Gold Script
SQL-Injection über Parameter 'article_id' im Skript javascript/tinymce/plugins/campsiteattachment/attachments.php
Systeme:
PHP
Programm:
Campsite
SQL-Injection über Parameter 'id' im Skript offers_buy.php
Systeme:
PHP
Programm:
EC21 Clone
Cross-Site-Scripting über anonyme Benutzernamen möglich
Systeme:
PHP
Programm:
Geeklog/Forum Plugin
Cross-Site-Scripting über Parameter 'data_search' und 'rpp'
Systeme:
PHP
Programm:
Joomla/Card View JX Component
Cross-Site-Scripting über Parameter 'data_search' und 'rpp'
Systeme:
PHP
Programm:
Joomla/Table JX Component
Cross-Site-Scripting über Parameter 'linenum' im Skript nporderitemremote.php
Systeme:
PHP
Programm:
NolaPro
« zurück
1
2
3
4
5
6
7
8
9
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
BASTA!
EKON
Entwicklertage
International PHP Conference
JAX
JAX London
DevCon London
WebTech Conference
Business Technology Days
MobileTech Conference
Webinale
Railswaycon
SQLCON
Magazine
Business Tech. Magazin
Mobile Technology
SharePoint Magazin
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
PHP Magazin
Specials
Android360