Das Insecurity Bulletin widmet sich aktuellen Sicherheitslücken sowie Hintergründen und Security-Grundlagen. Sie können das Bulletin per RSS-Feed abonnieren.

Insecurity Bulletin

Insecurity Bulletin

Das Network Time Protocol (NTP) ist ein Standard zur Synchronisierung von Uhren in Computersystemen über paketbasierte Kommunikationsnetze, wobei UDP-Verbindungen zum Einsatz kommen. In dem Ntpd-Daemon wurden kürzlich zwei Sicherheitslücken entdeckt. Die erste Schwachstelle erlaubt es einem...

Insecurity Bulletin

Eine Sicherheitslücke in der Weblog-Publishing-Software Serendipity hat zur Folge, dass ein entfernter Angreifer Cross-Site-Skripting-Attacken gegen den Server durchführen kann. Das Problem tritt beim Verarbeiten des »serendipity«-Parameters auf, wodurch der Angreifer Javascript-Code in die URL...

Insecurity Bulletin

In dem Adobe Flash Player wurden zahlreiche Sicherheitslücken gefunden und kürzlich geschlossen. Ein entfernter Angreifer ist dadurch in der Lage Befehle mit den Rechten des Anwenders auszuführen und Sicherheitsrestriktionen zu umgehen. Im einzelnen wurden folgende Schwachstellen gefunden, die...

Insecurity Bulletin

Prozessoren und RAM-Chips werden immer kleiner. Es ist schon eine Weile bekannt, dass es dadurch möglich ist Bit-Flips in RAM-Speichern durch konnstantes Schreiben in einen physikalisch benachtbarten Bereich zu erreichen. Basierend auf einem Paper hierzu von Yoongu Kim et al. ist es Mark...

Insecurity Bulletin

Erst kürzlich war die Glibc-Bibliothek Angriffziel der GHOST-Schwachstelle (wir haben berichtet).  Nun ist in derBibliothek abermals eine kritische Schwachstelle entdeckt worden. Dadurch ist ein lokaler oder entfernter Angreifer in der Lage Denial-of-Service-Attacken gegen das System...

Insecurity Bulletin

Eine Sicherheitslücke im Samba Server führt dazu, dass ein entfernter Angreifer Befehle mit Root-Rechten ausführen kann. Die Attacke kann mit Hilfe spezieller Daten an den Dienst ausgelöst werden. Konkret müssen diese vor einem anonymen »netlogon«-Paket geschickt werden. Dadurch wird ein Fehler...

Insecurity Bulletin

Eine Sicherheitslücke in der Moodle Lernapplikation hat zur Folge, dass ein entfernter Angreifer unberechtigt Dateien des Systems lesen kann. Das Problem besteht darin, dass verschiedene Benutzereingaben von JavaScript-Dateien nicht korrekt verarbeitet werden. Dadurch ist eine typische...

Insecurity Bulletin

Eine Sicherheitslücke in dem Adobe Flash Player hat zur Folge, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen kann. Die Attacke ist mit Hilfe einer speziellen Flash-Applikation moeglich. Bringt der Angreifer sein Opfer dazu, diese zu laden, so werden die von ihm...

Insecurity Bulletin

Am 27. Januar meldete Qualys eine Zero-Day-Schwachstelle in der GNU-C-Bibliothek, die GHOST getauft wurden.  Durch diese Sicherheitslücke kann ein entfernter Angreifer Befehle mit den Rechten des Clients/Servers in zahlreichen Netzwerkapplikation durchführen. Ursache ist ein...

Insecurity Bulletin

Moodle ist ein populäres Kursmanagenemt-System, das auf PHP und MySQL oder PostgreSQL basiert. In der Moodle-Applikation wurden mehrere Sicherheitslücken entdeckt. Ein enternter Angreifer ist dadurch in der Lage Denial-of-Service-Attacen, Cross-Site-Skripting- und Request-Forgery-Attacken...

Insecurity Bulletin

Eine Sicherheitslücke in der miniBB-Applikation hat zur Folge, dass ein entfernter Angreifer SQL-Befehl auf der Datenbank ausführen kann. Grund hierfür ist eine SQL-Injection-Schwachstelle im PHP-Code. Das Problem besteht darin, dass die »preg_match()‹-Funktion lediglich prüft, ob »$_GET«...

Insecurity Bulletin

In Open SSL wurden mehrere Sicherheitslücken veröffentlich und in einem grösseren Security Advisory am 8. Januar zusammengefasst. Diese Schwachstellen haben zur Folge, dass ein entfernter Angreifer Denial-of-Service-Attacken durchführen kann. Weiter ist er in der Lage ein Downgrade der Sessions...

Insecurity Bulletin

In PHP wurden kürzlich zwei Schwachstellen entdeckt, die es einem entfernten Angreifer erlauben Denial-of-Service-Attacken durchzuführen. Der erste Programmierfehler befindet sich in der »zend_ts_hash_graceful_destroy()«-Funktion (»zend_ts_hash.c«-Datei). Hier kann ein Angreifer dafür sorgen,...

Insecurity Bulletin

In dem Unzip-Programm wurden kürzlich drei Schwachstellen entdeckt und korrigiert. Ein entfernter Angreifer kann diese ausnutzen, um Befehle mit dem Rechten des Anwenders auszuführen. Alle drei Schwachstellen können mit Hilfe einer speziell konstruierten zip-Datei ausgenutzt werden. Wird diese...

Nach oben