Freitag, 9. Januar 2009


Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen

zusammengestellt von Carsten Eilers
Achtung: Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.                                                                                         Kontakt
Donnerstag, 8. Januar 2009

Pufferüberlauf-Schwachstelle im gen_msn Plugin erlaubt evtl. Ausführung beliebigen Codes

aktualisiert
Systeme: Windows
Gefährdungsstufe: 5 - sehr hoch
Programm: WinAmp/gen_msn Plugin

Fehlerhafte Zugriffsbeschränkungen für smmsnmpd erlauben Ausführung beliebiger Befehle

Systeme: Windows
Gefährdungsstufe: 4 - hoch
Programm: CA Unicenter Service Level Management

Fehlerhafte Zugriffsbeschränkungen für smmsnmpd erlauben Ausführung beliebiger Befehle

Systeme: Windows
Gefährdungsstufe: 4 - hoch
Programm: CA Unicenter Service Metric Analysis

Schwachstelle beim Verarbeiten überlanger Befehle erlaubt Cross-Site-Request-Forgery-Angriffe

aktualisiert
Systeme: Unix, Linux, *BSD, Mac OS X
Gefährdungsstufe: 3 - mittel
Programm: NetBSD ftpd (tnftpd, lukemftpd)

Falsche Auswertung von Funktionsaufrufen führt zum Akzeptieren von fehlerhaften Signaturen mit DSA- und ECDSA-Schlüsseln

aktualisiert
Systeme: Multi, Unix, Linux, *BSD, Mac OS X, Windows
Gefährdungsstufe: 3 - mittel
Programm: ISC BIND

SQL-Injection über Parameter 'CA' im Skript e_cart/items.php

Systeme: PHP
Gefährdungsstufe: 3 - mittel
Programm: PHP-Fusion/E-Cart Module
Mittwoch, 7. Januar 2009

Off-by-One-Überlauf beim Verarbeiten präparierter .aup-Dateien erlaubt evtl. Ausführung beliebigen Codes

Systeme: Multi, Unix, Linux, *BSD, Mac OS X, Windows
Gefährdungsstufe: 5 - sehr hoch
Programm: Audacity

Einbinden entfernter Dateien über mehrere Parameter und Skripte möglich

Systeme: PHP
Gefährdungsstufe: 5 - sehr hoch
Programm: PHPAuctions.info PHPAuction
1 2 3 4 5 6      weiter »