Blogs2020-05-12T14:08:23+02:00

Neueste Beiträge aller Blogs auf Linux-Magazin Online

zur Übersicht der Blog-Kategorien

Blogs

Ruby on Rails ist ein beliebtes Web Application Framework, das auf der Programmiersprache Ruby basiert. Eine Schwachstelle in Ruby on Rails hat zur Folge, dass ein entfernter Angreifer Denial-of-Service-Attacken durchführen kann, die zum Absturz der Applikation führen. Anfällig hierfür sind...

Blogs

Sicherheitslücken in PHP und PHP-SQLite haben zur Folge, dass ein entfernter Angreifer Befehle mit höheren Rechten ausführen oder Sicherheitsabfragen umgehen kann. Die Schwachstelle in PHP wird durch einen Programmierfehler in der Funktion "_php_stream_scandir()" in der Datei...

Blogs

Im Linux-Kernel 2.6 sind kürzlich gleich drei Schwachstellen aufgetaucht. Eine davon kann ein entfernten Angreifer ausnutzen, um das System zum Absturz zu bringen. Bei den anderen beiden muss der Angreifer lokal in die Maschine eingeloggt sein, um die DoS-Attacke ausführen zu können. Die...

Blogs

Google hat einige Sicherheitslecks in seinem Webbrowser Chrome geschlossen. Folgende Schwachstellen wurden beseitigt: Use-After-Free-Fehler beim Verarbeiten eines Zählers (CVE-2012-2842)Use-After-Free-Fehler im Layout-System beim Verfolgen der Höhe (CVE-2012-2842)Objekt-Zugriffs-Fehler...

Blogs

Der VLC-Player ist ein freier Medien-Player für zahlreiche Audio- und Videoformate. Eine Sicherheitslücke in der Software hat zur Folge, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen kann. Die Attacke ist mit Hilfe einer geschickt konstruierten Ogg-Datei möglich. ...

Blogs

Mediawiki verwaltet Inhalte in Form eines Wiki-Systems, so dass Benutzer diese via Browser verändern können. Die Webanwendung ist PHP-basiert und läuft unter anderem mit MySQL-Datenbanken. Eine kürzlich entdeckte Sicherheitslücke in Mediawiki hat zur Folge, dass ein entfernter Angreifer...

Blogs

If you are homophobic, you probably want to stop reading now. Just go to the next blog, or dial up Fox News, because the rest of this blog entry will not be satisfying for you. Do not worry, you will be able to read my next blog, just not this one. What is going on? Today I wrote an essay on...

Blogs

Zwei vor kurzem korrigierte Schwachstellen in der PHPList-Applikation haben zur Folgen, dass ein entfernter Angreifer Cross-Site-Skripting-Attacken und SQL-Injection-Attacken gegen anfällige Systeme durchführen kann. Damit kann der Angreifer Cookies von Benutzern der Website auslesen. Diese...

Blogs

For the past several days people have been tweeting at me (and Linus) to change the license of Linux to forbid the kernel's use for war. These tweets were due to the issue of Linux being used in the drones of the US Military. I tweeted back “Do not blame the tool”, but I think that answer was...

Blogs

Eine Sicherheitslücke in der MySQL-Datenbank hat zur Folge, dass ein entfernter Angreifer den Anmeldemechanismus der SQL-Datenbank umgehen kann. Der Programmierfehler befindet sich in der Quelltextdatei "sql/password.c". Funktionen dieser Datei sind Bestandteil des Authentifikationsmechanismus...

Blogs

Bind ist der verbreitetste Open-Source DNS-Server, weshalb Sicherheitslücken darin besonders kritisch zu bewerten sind. Schließlich treffen sie mit dem Domain Name System eine zentrale Komponente des Internet betreffen. In einem Advisory wies der Hersteller ISC kürzlich daraufhin, dass Bind 9...

Blogs

StrongSwan ist der Nachfolger des FreeS/WAN Projektes und stellt eine umfangreiche IPSec-Implementierung für Linux mit Kernel Versionen 2.6 und 3.x bereit. Authentifizierung geschieht über X.509-Zertifikate. StrongSwan ist trotz der implementierten komplexen Verfahren vergleichsweise einfach zu...

Blogs

Am Samstag, den 21. Juli, findet wieder das Open-Source-Kochen im Münchener Café Netzwerk statt. Details werden noch bekannt gegeben, für Hintergrundinfos verweise ich einfach mal auf den Artikel "Aufgekocht! Von Spaghetti-Code, Forks und Slices" aus dem LinuxUser. Die Webseite der...

Blogs

Serendipity ist ein PHP-basiertes Weblog-Publishing-System, welches mehrere Datenbanksysteme unterstützt. Außerdem bietet es eine sehr große Auswahl an Plugins, was es in den letzten Jahren recht beliebt machte. Eine nun entdeckte Sicherheitslücke in Serendipity hat zur Folge, dass ein...

Blogs

Die von Apache Commons Compress und Apache Ant intern verwendeten Sortier-Algorithmen haben eine sehr schlechte Worst-Case Performance: Bei bestimmten Eingaben dauert das Sortieren unverhältnismäßig lange. Die Performance ist sogar so schlecht, dass ein entfernter Angreifer dies ausnutzen kann,...

Blogs

Mehrere Sicherheitslücken in Realplayer haben zur Folge, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen kann. Ursache hierfür sind verschiedene Buffer-Overflow-Fehler. So kann ein Angreifer mit Hilfe einer speziellen MP4-Datei Befehle ausführen (CVE-2012-1904)....

Nach oben