Freitag, 25. Mai 2012
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Montag, 3. Mai 2010
SQL-Injection erlaubt u.a. das Umgehen der Authentifizierung, außerdem Cross-Site-Request-Forgery-Schwachstelle gefunden
Systeme:
ASP
Programm:
Comersus ASP Shopping Cart
Heraufladen von PHP-Skripten mit mehreren Extensions und Cross Site Scripting möglich
Systeme:
PHP
Programm:
Joomla/DJ-Classifieds Component
Pufferüberlauf beim Verarbeiten präparierter ZIP-Archive erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
ABC Backup
Pufferüberlauf beim Verarbeiten präparierter Projekt-Dateien erlaubt Ausführung beliebigen Codes (MS10-016)
aktualisiert
Systeme:
Windows
Programm:
Microsoft Producer
Einschleusen von Shell-Befehlen und Lesen lokaler Dateien durch authentifizierte Benutzer und Cross-Site Request Forgery möglich
Systeme:
Hardware
Programm:
NIBE RCU 11
Schwachstelle in der Funktion hash_update_file() erlaubt Ausführung beliebigen Codes
aktualisiert
Systeme:
PHP
SQL-Injection über Parameter 'iType' im Skript type.asp
Systeme:
ASP
Programm:
JobPost
Cross-Site-Request-Forgery-Schwachstelle gefunden
Systeme:
ASP
Programm:
Comersus Power Pack
Cross-Site-Scripting über Parameter 'cid0' im Skript /_layouts/help.aspx
aktualisiert
Systeme:
Windows
Programm:
Microsoft Windows SharePoint Services
Cross-Site-Scripting über Parameter 'cid0' im Skript /_layouts/help.aspx
aktualisiert
Systeme:
Windows
Programm:
Microsoft Office SharePoint Server
Directory-Traversal-Schwachstelle beim Verarbeiten von Mailing List Subscription Requests erlaubt Ausspähen lokaler Dateien
Systeme:
Windows
Programm:
MDaemon
Vorzeichenfehler beim Verarbeiten von HTTP-Streams durch php_dechunk() erlaubt DoS-Angriffe
Systeme:
PHP
Cross-Site-Scripting über den Titel möglich
Systeme:
Unix, Linux, *BSD, Mac OS X
Programm:
LXR Cross Referencer
SQL-Injection, Cross-Site Scripting und Prüfen der Existenz von Dateien möglich
Systeme:
PHP
Programm:
NolaPro
Cross-Site-Scripting über Parameter 'linenum' im Skript nporderitemremote.php
Systeme:
PHP
Programm:
NolaPro
Cross-Site-Scripting über Parameter 'data_search' und 'rpp'
Systeme:
PHP
Programm:
Joomla/Table JX Component
Cross-Site-Scripting über Parameter 'data_search' und 'rpp'
Systeme:
PHP
Programm:
Joomla/Card View JX Component
Cross-Site-Scripting über anonyme Benutzernamen möglich
Systeme:
PHP
Programm:
Geeklog/Forum Plugin
SQL-Injection über Parameter 'id' im Skript offers_buy.php
Systeme:
PHP
Programm:
EC21 Clone
SQL-Injection über Parameter 'article_id' im Skript javascript/tinymce/plugins/campsiteattachment/attachments.php
Systeme:
PHP
Programm:
Campsite
« zurück
1
2
3
4
5
6
7
8
9
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
BASTA!
EKON
Entwicklertage
International PHP Conference
JAX
JAX London
DevCon London
WebTech Conference
Business Technology Days
MobileTech Conference
Webinale
Railswaycon
SQLCON
Magazine
Business Tech. Magazin
Mobile Technology
SharePoint Magazin
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
PHP Magazin
Specials
Android360