Freitag, 25. Mai 2012
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Akademie
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Montag, 3. Mai 2010
SQL-Injection über Parameter 'id' im Skript product.html
Systeme:
PHP
Programm:
B2B Gold Script
SQL-Injection über Parameter 'id' im Skript offers_buy.php
Systeme:
PHP
Programm:
Alibaba.com Clone (B2B Trading Marketplace Script)
Mehrere SQL-Injection-Schwachstellen gefunden
aktualisiert
Systeme:
ASP
Programm:
autoDealer
SQL-Injection über Parameter 'iPro' im Skript detail.asp
aktualisiert
Systeme:
ASP
Programm:
autoDealer
Lesen möglicherweise binärer Daten aus dem 'key_file' als ASCII kann zu schwachen Schlüsseln führen
Systeme:
Unix, Linux
Programm:
Password Manager Daemon (pwmd)
Freitag, 30. April 2010
Pufferüberlauf beim Senden bestimmter Testsequenzen an einen FTP-Server erlaubt Ausführung beliebigen Codes
Systeme:
Windows
Programm:
Internet Download Manager
Einbinden entfernter Dateien über Parameter 'basePath' im Skript inc/config.php
aktualisiert
Systeme:
PHP
Programm:
deV!L`z Clanportal (DZCP)
Verwendung uninitialisierten Speichers beim ständigen Schreiben mit document.write() erlaubt evtl. Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Mac OS X, Windows
Programm:
Opera
SQL-Injection-Schwachstelle gefunden
Systeme:
PHP
Programm:
Tirzen Framework (TZN Framework)
Umgehen der Authentifizierung für den Administrationsbereich durch direkten Aufruf der Skripte
Systeme:
PHP
Programm:
Zyke CMS
Heraufladen bestimmter Dateitypen ohne vorherige Authentifizierung möglich
Systeme:
PHP
Programm:
Zyke CMS
SQL-Injection über den Benutzernamen beim Login erlaubt u.a. das Umgehen der Authentifizierung
Systeme:
PHP
Programm:
TaskFreak!
SQL-Injection über den Benutzernamen beim Login erlaubt u.a. das Umgehen der Authentifizierung
Systeme:
PHP
Programm:
Your Article Directory
Ausspähen der Quelltexte von JSP-Dateien möglich
aktualisiert
Systeme:
Java
Programm:
Apache ActiveMQ
SQL-Injection 2. Grades und Cross-Site Scripting möglich
Systeme:
PHP
Programm:
chCounter
SQL-Injection über Parameter 'product_id' im Skript demo/flashPlayer/playVideo.php
Systeme:
PHP
Programm:
iScripts VisualCaster
SQL-Injection über Parameter 'id' und Cross-Site-Scripting über Parameter 'show' im Skript projects.php
Systeme:
PHP
Programm:
Scratcher
Schwachstelle beim Verarbeiten von CSS erlaubt DoS-Angriffe
Systeme:
Multi, Mac OS X, Windows
Programm:
Apple Safari
Schwachstelle beim Erzeugen von Thumbnails erlaubt Betrachten beliebiger Bilder
Systeme:
PHP
Programm:
deV!L`z Clanportal (DZCP)
Donnerstag, 29. April 2010
Mehrere Schwachstellen erlauben die Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Unix, Linux, Windows
Programm:
Helix Mobile Server
« zurück
1
2
3
4
5
6
7
8
9
10
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
BASTA!
EKON
Entwicklertage
International PHP Conference
JAX
JAX London
DevCon London
WebTech Conference
Business Technology Days
MobileTech Conference
Webinale
Railswaycon
SQLCON
Magazine
Business Tech. Magazin
Mobile Technology
SharePoint Magazin
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
PHP Magazin
Specials
Android360