Open Source im professionellen Einsatz

Das Insecurity Bulletin widmet sich aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. Sie können das Bulletin per RSS-Feed abonnieren.

Invision Power Board: Cross-Site-Scripting-Attacke möglich

05.04.2012 08:31
Invision Power Board ist ein Webforen-System, das auf PHP mit Anbindung an eine MySQL-, MS-SQL- oder Oracle-Datenbank basiert. Kürzlich ist eine Sicherheitslücke in dem Programm bekannt geworden, über die ein entfernter Angreifer Cross-Site-Scripting-Attacken durchführen kann. Cross-Site-Scripting-Attacken sind sehr verbreitet und beruhen im Kern darauf, dass ein Angreife...

Kurz notiert: Google Chrome schließt zahlreiche Lücken

02.04.2012 08:58
Google hat mehrere Sicherheitslücken im Chrome-Browser geschlossen. Ein Angreifer war zuvor in der Lage, Befehle mit den Rechten des Anwenders und Cross-Site-Scripting-Attacken durchzuführen. Die Attacken erfolgen über speziell konstruierte Webseiten. Unter anderem wurden folgende Schwachstellen geschlossen: Cross-Site-Scripting-Fehler beim Verarbeiten...

Datenzugriff mit Office-Programmen: "libraptor-/librdf"-Bibliotheken fehlerhaft

26.03.2012 09:05
Die "libraptor"- und "librdf"-Bibliotheken stellen einfache C-APIs zum Verarbeiten von Resource Description Framework (RDF) Triples bereit. Unterstütze Syntax-Formate sind beispielsweise RDF/XML, N-Quads, N-Triples, RSS und noch einige mehr. "libraptor" ist eine Komponente von "librdf" und kommt in zahlreichen Open-Source-Lösungen zum Behandeln...

Glibc: Format-String-Schutz FORTIFY_SOURCE ausgehebelt

21.03.2012 09:37
Format-String-Fehler waren vor mehr als zehn Jahren weit verbreitet. Heute sind sie weitestgehend aus den Schwachstellen-Statistiken verschwunden. Dies liegt vor allem daran, dass Programmierer wesentliche mehr darauf achten, solche Fehler zu vermeiden. Ein weiterer Grund für die Besserung besteht in ausgefeilten Compilern, die versuchen, etwaige Format-String-Attacken trotz falscher...

Kurz notiert: Mozilla stopft Löcher

19.03.2012 08:57
Mozilla hat mehrere Sicherheitslücken in Firefox, Seamonkey und Thunderbird korrigiert. Durch einige dieser Schwachstellen war ein entfernter Angreifer in der Lage, Befehle mit den Rechten des Anwenders auszuführen. Daneben waren auch Cross-Site-Scripting-Attacken möglich. Die Angriffe sind über speziell konstruierte HTML-Seiten durchführbar. Unter anderem wu...

PAM Python Bindings: Double-Free-Fehler

13.03.2012 09:11
Wie das IT-Sicherheitsunternehmen LSE vor kurzem meldete, findet sich eine kritische Sicherheitslücke in den PAM Python Bindings (PyPam). Laut Advisory ist ein entfernter Angreifer dadurch in der Lage, Befehle mit höheren Rechten auszuführen. PyPam kommt häufig zum Einsatz, da es im Vergleich zum C-API viel einfacher zu verwenden ist. Die nun entdeckte Schwachstelle entst...

Kurz gemeldet: Zahlreiche Freetype-Schwachstellen korrigiert

12.03.2012 09:46
Die Font-Engine Freetype wurde kürzlich in Version 2.4.9 veröffentlicht, die zahlreiche Sicherheitslecks vorheriger Versionen schließt. Unter anderem wurden folgende Schwachstellen in der neuen Version korrigiert: Buffer (Stack und Heap) Overflows beim Verarbeiten von zahlreicher Schriftarten Nullzeiger-Dereferenzfehler beim Verarbeiten von Truetype-Schriften Int...

Ausgabe 07/2013

Preis € 6,40

Insecurity Bulletin

Insecurity Bulletin

Im Insecurity Bulletin widmet sich Mark Vogelsberger aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. mehr...

Linux-Magazin auf Facebook