Freitag, 21. November 2008
Channel Security
Netzwerk überspringen »
entwickler.de
Security
Forum
Jobs
Magazine
|
Konferenzen
|
Bücher
|
Verlag
.NET
Datenbanken
Delphi
Java
Open Source
PHP
SOA
WebTech
About Security
Aktuelle Security Infos
Verschlüsselung
WLAN-Sicherheit
Sicherheit für Entwickler
Hardwareschutz
Phishing
Aktuelle Schwachstellen
...and more
Seitenleiste überspringen »
Topthemen
News
Bibliothek
Interviews
Kolumnen
Buchtipps
Forum
Erweiterte Suche
XML-Feeds
Newsletter abonnieren
Newsletter abonnieren
»
Service
Mediadaten
Leserbriefe
News vorschlagen
Join in!
Verlinken
Kontakt
Impressum
Inhalte überspringen »
Security aktuell
Die neusten Infos in Kürze:
Ein Überblick über in einschlägigen Mailinglisten und
von Herstellern veröffentlichte Schwachstellen
zusammengestellt von Carsten Eilers
Achtung:
Dies ist lediglich eine Übersicht über von den Entdeckern bereits an
anderer Stelle veröffentlichte Schwachstellen.
Alle Angaben ohne Gewähr.
Kontakt
Donnerstag, 20. November 2008
Heraufladen beliebiger Dateien über FCKeditor
Systeme:
PHP
Programm:
Alex Article-Engine
Heraufladen beliebiger Dateien über FCKeditor
Systeme:
PHP
Programm:
Alex News-Engine
Heraufladen beliebiger Dateien über das Skript admin/upload_form.php
Systeme:
PHP
Programm:
wPortfolio
Pufferüberlauf beim Verarbeiten präparierter XPM-Dateien erlaubt Ausführung beliebigen Codes
Systeme:
Unix, Linux
Programm:
imlib2
Mehrere Schwachstellen erlauben u.a. Cross-Site-Scripting-Angriffe und das Umgehen der Authentifizierung
aktualisiert
Systeme:
Multi, Unix, Linux, Windows
Programm:
Sun Java System Identity Manager
SQL-Injection über den Benutzernamen und das Passwort im Skript Employee/emp_login.asp erlaubt u.a. Umgehen der Authentifizierung
Systeme:
ASP
Programm:
Pre ASP Job Board
Mehrere Schwachstellen im Remote Agent erlauben das Umgehen der Authentifizierung und die Ausführung beliebigen Codes
Systeme:
Multi, Unix, Linux, Mac OS X, Windows
Programm:
Symantec Backup Exec for Windows Servers
SQL-Injection über das Passwort beim Login erlaubt u.a. Umgehen der Authentifizierung
Systeme:
PHP
Programm:
AskPert
Einbinden lokaler Dateien über Parameter 'pun_user[language]' in mehreren Skripten
Systeme:
PHP
Programm:
PunBB/Private Messaging System
Nicht näher beschriebene SQL-Injection-Schwachstelle behoben
Systeme:
PHP
Programm:
xt:Commerce
Umgehen der Authentifizierung, Ausspähen sensitiver Informationen und Cross-Site-Scripting über SNMP-Injection möglich
Systeme:
Hardware
Programm:
3Com Wireless 8760 Dual Radio 11a/b/g PoE Access Point
Unsichere Verwendung temporärer Dateien durch das Skript passwdehd erlaubt Überschreiben beliebiger Dateien über SymLink-Angriffe
Systeme:
Linux
Programm:
pam_mount
SQL-Injection durch authentifizierter Benutzer über Parameter 'send' im Skript index.php, wenn a=notes ist
Systeme:
PHP
Programm:
MyTopix
Mehrere Cross-Site-Scripting-Schwachstellen behoben
Systeme:
PHP
Programm:
refbase
SQL-Injection über das Passwort beim Login erlaubt u.a. Umgehen der Authentifizierung
Systeme:
PHP
Programm:
RevSense
Mehrere Cross-Site-Scripting-Schwachstellen behoben
Systeme:
Unix, Linux
Programm:
HP OpenView Network Node Manager
Unsichere Verwendung temporärer Dateien durch das Skript trend-autoupdate erlaubt Überschreiben beliebiger Dateien über SymLink-Angriffe
Systeme:
Unix, Linux
Programm:
MailScanner
Unsichere Verwendung temporärer Dateien durch das Skript bluetooth.rc erlaubt Überschreiben beliebiger Dateien über SymLink-Angriffe
Systeme:
Unix, Linux
Programm:
P3nfs
Unsichere Verwendung temporärer Dateien durch das Skript sbin/si_mkbootserver erlaubt Überschreiben beliebiger Dateien über SymLink-Angriffe
Systeme:
Unix, Linux
Programm:
SystemImager
Mittwoch, 19. November 2008
Mehrere Schwachstellen erlauben u.a. die Ausführung beliebigen Codes
aktualisiert
Systeme:
Multi, Linux, Mac OS X, Windows
Programm:
Mozilla Firefox
1
2
3
4
5
6
weiter »
Seitenleiste überspringen »
Suche
Go »
Interessante Links
Konferenzen
AJAX in Action
BASTA!
EAKON
Eclipse Forum Europe
EKON
Entwicklertage
European Borland Conference
International PHP Conference
JAX
SQLCON
Magazine
dot.net magazin
Eclipse Magazin
Entwickler Magazin
Java Magazin
MSDN Magazin – Deutsche Ausgabe
PHP Magazin
VISUAL-X
Specials
AJAX Special
Java Starter
SQL Server Special
Visual Basic Special