Wenig bekannte Features und Unix-Altlasten können als Einfallstore in einen Linux-Rechner dienen. Wer kennt beispielsweise einen Dienst namens Tcpmux?
Security
Mozilla Firefox (4-8), Seamonkey (vor 2.6) und Thunderbird (4-8) enthalten eine Sicherheitslücke, die es einem entfernten Angreifer erlaubt, Befehle mit den Rechten des Anwenders auszuführen. Die Attacke kann mit einer speziellen HTML-Seite durchgeführt werden. Der verantwortliche...
Die Standardisierungsorganisation Oasis hat die Web Services Security Version 1.1.1 samt Dokumentation und zugehörigen Dateien online gestellt.
Eine Sicherheitslücke in der MySQL-Datenbank hat zur Folge, dass ein entfernter Angreifer den Anmeldemechanismus der SQL-Datenbank umgehen kann. Der Programmierfehler befindet sich in der Quelltextdatei "sql/password.c". Funktionen dieser Datei sind Bestandteil des Authentifikationsmechanismus...
Lightweight Portable Security (LPS), eine Live-CD für die sichere Internet-Benutzung, ist in Version 1.3.5 mit aktualisierter Software verfügbar.
Bind ist der verbreitetste Open-Source DNS-Server, weshalb Sicherheitslücken darin besonders kritisch zu bewerten sind. Schließlich treffen sie mit dem Domain Name System eine zentrale Komponente des Internet betreffen. In einem Advisory wies der Hersteller ISC kürzlich daraufhin, dass Bind 9...
Serendipity ist ein PHP-basiertes Weblog-Publishing-System, welches mehrere Datenbanksysteme unterstützt. Außerdem bietet es eine sehr große Auswahl an Plugins, was es in den letzten Jahren recht beliebt machte. Eine nun entdeckte Sicherheitslücke in Serendipity hat zur Folge, dass ein...
Die von Apache Commons Compress und Apache Ant intern verwendeten Sortier-Algorithmen haben eine sehr schlechte Worst-Case Performance: Bei bestimmten Eingaben dauert das Sortieren unverhältnismäßig lange. Die Performance ist sogar so schlecht, dass ein entfernter Angreifer dies ausnutzen kann,...
In Apache Open Office sind mehrere Sicherheitslücken aufgetaucht, die es einem entfernten Angreifer erlauben, Befehle mit den Rechten des Anwenders auszuführen. Die Ursache ist ein Integer-Overflow-Fehler. Dieser befindet sich in der Datei "vclmi.dll" und lässt sich mit Hilfe einer geschickt...
Der Superserver Xinetd ist der um zahlreiche Sicherheitsfeatures erweiterte Nachfolger des Daemons Inetd. Seine Hauptaufgabe besteht darin, auf bestimmten Netzwerkports nach Verbindungen zu lauschen. Sollte eine solche Verbindung aufgebaut werden so startet Xinetd das passende Serverprogramm....
Mit der Aktualisierung von Debian "Squeeze" auf Version 6.0.5 bügelt das Projekt diverse Fehler und Sicherheitsprobleme seiner Linux-Distribution aus.
Google hat kürzlich mehrere Schwachstellen im Webbrowser Chrome korrigiert.Ein entfernter Angreifer war durch Programmierfehler in Chrome in der Lage, Befehle mit den Rechten des Anwenders auszuführen. Unter anderem wurden folgende Probleme behoben: Fehler im Speichermanagement (CVE-2011-3078,...
Eine Sicherheitslücke in Samba hat zur Folge, dass ein entfernter angemeldeter Angreifer Samba Benutzerrechte auf dem Server manipulieren kann (Linux-Magazin Online berichtete) Das Problem besteht darin, dass Sicherheitsabfragen für verschiedene RPC-Aufrufe nicht korrekt durchgeführt werden....
Eine Sicherheitslücke in Net-snmp hat zur Folge, dass ein entfernter Angreifer Denial-of-Service-Attacken gegen Net-snmp-Agenten durchführen kann. Das Simple Network Management Protocol (SNMP) ist ein schon rechtes altes Protokoll, das zum Überwachen verschiedenster Netzwerkkomponenten wie...
Mit den Versionen 3.6.5, 3.5.15 und 3.4.17 schließen die Samba-Entwickler eine Sicherheitslücke.










