|
Sie sind nicht eingeloggt
|
Security News
- Österreichische Kryptologen attackieren Hash- Funktionen
Auf der Crypto 2008 präsentierten österreichische Kryptologen erste Ansätze, wie man aus einem SHA- 1- Hash ein Passwort zurückrechnen könnte. Außerdem gab es einen Durchbruch beim Angriff auf den russischen Hash- Standard GOST.
- Opera 9.52 schließt zahlreiche Lücken
Durch mindestens zwei der Lücken sollen Angreifer Schadcode in ein System einschleusen können. Einer der Fehler soll sich laut Bericht sowohl unter Microsoft Windows, Linux, FreeBSD und Solaris ausnutzen lassen.
- US- CERT warnt vor Lücke in Tomcat
Ein Directory- Traversal- Problem in Apache Tomcat erlaubt den Zugriff auf Dateien des Servers.
- Schwachstelle in FTP- Client WS_FTP
Für die FTP- Clients WS_FTP Home und Professional ist ein Exploit aufgetaucht, der auf eine bislang unbekannte Format- String- Schwachstelle hinweist. Updates gibt es noch nicht.
- Symantec übernimmt PC Tools
Der amerikanische Hersteller von Sicherheitssoftware will mit der Übernahme der australischen Softwareschmiede PC Tools seine Position in zukunftsträchtigen Regionalmärkten stärken und die Endkunden- Produktpalette vergrößern.
- Flash- Werbebanner manipulieren Zwischenablage
Spammer kopierten über präparierte Flash- Banner eine URL in die Zwischenablage, die zu einem vermeintlichen Antiviren- Scanner führte. Betroffen waren sowohl Windows- als auch Linux- und Mac- Awender.
- Spekulationen über Einbruch in Fedora- Server
Fedora hat zahlreiche Server seiner Infrastruktur neu installiert, wodurch es zu Ausfällen kam. Möglicherweise ist ein Sicherheitsproblem der Anlass für die Aktion gewesen.
- Cisco bessert Konferenz- Software aus
Das ActiveX Control der Web- Konferenz- Software Cisco WebEx weist eine Sicherheitslücke auf.
- VLC Media Player pfuscht bei True Audio
Der Multimedia- Player VLC hat ein gravierendes Sicherheitsproblem: Spezielle Audio- Dateien können einen Pufferüberlauf auf dem Heap auslösen.
- Gefahr durch Visual- Studio- Exploit
Ein Pufferüberlauf in einem Active X Control wird aktiv ausgenutzt, um Windows- Systeme mit installiertem Visual Studio zu kompromittieren.
- Sicherheits- Update für Xine
Die Version 1.1.15 behebt mehrere Sicherheitslücken in dem freien Medienabspieler, über die mit manipulierten Mediendateien Angriffe möglich sind.
- Antigeorgische Spammer basteln offenbar an Bot- Netz
Mittels einer gefälschten E- Mail versuchen Spammer derzeit, ein Bot- Netz aufzubauen, das möglicherweise georgische Webseiten attackieren soll.
- Sicherheitslücke im Windows- Programm NSlookup.exe
Über eine Lücke in der Windows- Datei NSlookup.exe sollen Angreifer Schadcode auf fremden Rechnern ausführen können.
- Lücken in Veritas Storage Foundation for Windows
Die Anmeldung zum Volume Manager Scheduler Service lässt sich umgehen.
- SOA- API für die Signaturprüfung
Per SOA- API lassen sich Signaturen gegen die Sperrlisten 190 europäischer Zertifikatsaussteller im Batch- Betrieb prüfen.
|

|
© 2005 ACAMPO | Alle Rechte vorbehalten | freemail, e-mail, email, free mail, free email, virenschutz, virenfilter, spamschutz