Das Insecurity Bulletin widmet sich aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. Sie können das Bulletin per RSS-Feed abonnieren.
Invision Power Board: Cross-Site-Scripting-Attacke möglich
05.04.2012 08:31
Invision Power Board ist ein Webforen-System, das auf PHP mit Anbindung an eine MySQL-, MS-SQL- oder Oracle-Datenbank basiert. Kürzlich ist eine Sicherheitslücke in dem Programm bekannt geworden, über die ein entfernter Angreifer Cross-Site-Scripting-Attacken durchführen kann.
Cross-Site-Scripting-Attacken sind sehr verbreitet und beruhen im Kern darauf, dass ein Angreife...
Kurz notiert: Google Chrome schließt zahlreiche Lücken
02.04.2012 08:58
Google hat mehrere Sicherheitslücken im Chrome-Browser geschlossen.
Ein Angreifer war zuvor in der Lage, Befehle mit den Rechten des Anwenders und Cross-Site-Scripting-Attacken durchzuführen. Die Attacken erfolgen über speziell konstruierte Webseiten.
Unter anderem wurden folgende Schwachstellen geschlossen:
Cross-Site-Scripting-Fehler beim Verarbeiten...
Datenzugriff mit Office-Programmen: "libraptor-/librdf"-Bibliotheken fehlerhaft
26.03.2012 09:05
Die "libraptor"- und "librdf"-Bibliotheken stellen einfache C-APIs zum Verarbeiten von Resource Description Framework (RDF) Triples bereit. Unterstütze Syntax-Formate sind beispielsweise RDF/XML, N-Quads, N-Triples, RSS und noch einige mehr. "libraptor" ist eine Komponente von "librdf" und kommt in zahlreichen Open-Source-Lösungen zum Behandeln...
Glibc: Format-String-Schutz FORTIFY_SOURCE ausgehebelt
21.03.2012 09:37
Format-String-Fehler waren vor mehr als zehn Jahren weit verbreitet. Heute sind sie weitestgehend aus den Schwachstellen-Statistiken verschwunden. Dies liegt vor allem daran, dass Programmierer wesentliche mehr darauf achten, solche Fehler zu vermeiden. Ein weiterer Grund für die Besserung besteht in ausgefeilten Compilern, die versuchen, etwaige Format-String-Attacken trotz falscher...
Kurz notiert: Mozilla stopft Löcher
19.03.2012 08:57
Mozilla hat mehrere Sicherheitslücken in Firefox, Seamonkey und Thunderbird korrigiert.
Durch einige dieser Schwachstellen war ein entfernter Angreifer in der Lage, Befehle mit den Rechten des Anwenders auszuführen. Daneben waren auch Cross-Site-Scripting-Attacken möglich. Die Angriffe sind über speziell konstruierte HTML-Seiten durchführbar.
Unter anderem wu...
PAM Python Bindings: Double-Free-Fehler
13.03.2012 09:11
Wie das IT-Sicherheitsunternehmen LSE vor kurzem meldete, findet sich eine kritische Sicherheitslücke in den PAM Python Bindings (PyPam). Laut Advisory ist ein entfernter Angreifer dadurch in der Lage, Befehle mit höheren Rechten auszuführen.
PyPam kommt häufig zum Einsatz, da es im Vergleich zum C-API viel einfacher zu verwenden ist. Die nun entdeckte Schwachstelle entst...
Kurz gemeldet: Zahlreiche Freetype-Schwachstellen korrigiert
12.03.2012 09:46
Die Font-Engine Freetype wurde kürzlich in Version 2.4.9 veröffentlicht, die zahlreiche Sicherheitslecks vorheriger Versionen schließt.
Unter anderem wurden folgende Schwachstellen in der neuen Version korrigiert:
Buffer (Stack und Heap) Overflows beim Verarbeiten von zahlreicher Schriftarten
Nullzeiger-Dereferenzfehler beim Verarbeiten von Truetype-Schriften
Int...
Alle Rezensionen aus dem Linux-Magazin
- Buecher/07 Bücher über 3-D-Programmierung sowie die Sprache Dart
- Buecher/06 Bücher über Map-Reduce und über die Sprache Erlang
- Buecher/05 Bücher über Scala und über Suchmaschinen-Optimierung
- Buecher/04 Bücher über Metasploit sowie über Erlang/OTP
- Buecher/03 Bücher über die LPI-Level-2-Zertifizierung
- Buecher/02 Bücher über Node.js und über nebenläufige Programmierung
- Buecher/01 Bücher über Linux-HA sowie über PHP-Webprogrammierung
- Buecher/12 Bücher über HTML-5-Apps sowie Computer Vision mit Python
- Buecher/11 Bücher über Statistik sowie über C++-Metaprogrammierung
- Buecher/10 Bücher zu PHP-Webbots sowie zur Emacs-Programmierung
Insecurity Bulletin
Im Insecurity Bulletin widmet sich Mark Vogelsberger aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. mehr...


