Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)
|
Ausgewählt wurde Monat 07 / 2008
|
|
|
In 'Drupal' wurde eine Sicherheitslücke gefunden, durch die ein Angreifer die
Session ID eines Benutzers kontrollieren kann (Session Fixation).
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
|
In 'phpMyAdmin' wurden zwei Sicherheitslücken gefunden, durch die
Cross-Site-Framing und Cross-Site-Scripting Angiffe möglich sind.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
|
In 'ffmpeg' wurde eine Sicherheitslücke gefunden, durch die bösartig
konstruierte STR Dateien beliebigen Code ausführen können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Im Kernel von SUSE Linux Enterprise 10 wurden diverse Schwachstellen gefunden,
die durch die Installation eines Updates jetzt behoben werden können.
|
|
|
Die Oracle Weblogic Server und Weblogic Express Applikationsserver beinhalten
das Weblogic Apache Connector Plugin (mod_wl).
In 'mod_wl' wurde ein Puhherüberlauf bei der Verarbeitung von POST Requests
gefunden, durch den ein Angreifer über das Netzwerk ohne Authentifizierung
beliebigen Code ausführen kann.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
|
In der Service Console des VMware ESX Servers wurden mehrere
Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Im "Probe Builder" von HP OpenView Internet Services wurde eine
Sicherheitslücke gefunden, die es einem Angreifer über das Netzwerk ermöglicht,
das System, auf dem HP OpenView Internet Services läuft, zum Absturz zu
bringen.
Patches stehen jetzt zur Verfügung.
|
|
|
In NetApp Data ONTAP wurden mehrere Sicherheitslücken gefunden, die es einem
Angreifer ermöglichen, beliebigen Code auszuführen, vertrauliche Daten
auszulesen oder das System zum Absturz zubringen.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
|
In der Bibliothek 'libpng' wurde eine Sicherheitslücke bei der Verarbeitung
von Blöcken in PNG Bildern gefunden, durch die beliebifer Code ausgeführt
werden kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
| System: |
Microsoft Windows
|
| Topic: |
Sicherheitslücken in RealPlayer
|
| Links: |
RealNetworks,
ZDI-08-046,
ZDI-08-047,
CVE-2007-5400,
CVE-2008-1309,
CVE-2008-3064,
CVE-2008-3066,
VU#298651,
VU#461187,
ESB-2008.0744,
RHSA-2008-0812,
ESB-2008.0756,
S-368
|
| ID: |
ae-200807-051
|
In RealNetworks RealPlayer wurden mehrere Sicherheitslücken gefunden.
RealNetworks hat eine neue Version des RealPlayers herausgegeben.
|
|
| System: |
Debian GNU/Linux
|
| Topic: |
Schwachstellen in refpolicy, ruby1.9 und python 2.5
|
| Links: |
DSA-1617,
CVE-2008-1447,
ESB-2008.0739,
DSA-1618,
CVE-2008-2376,
CVE-2008-2662,
CVE-2008-2663,
CVE-2008-2664,
CVE-2008-2725,
CVE-2008-2726,
ESB-2008.0740,
DSA-1620,
CVE-2007-2052,
CVE-2007-4965,
CVE-2008-1679,
CVE-2008-1721,
CVE-2008-1887,
ESB-2008.0742
|
| ID: |
ae-200807-050
|
Debian hat in Bezug auf die bekannten Schwachstellen im DNS jetzt auch das Paket refpolicy aktualisiert.
Verschiedene Schwachstellen im Interpreter für die Sprache Ruby sind jetzt ebenfalls zu schließen. Sofern die neuen Pakete nicht installiert werden, kann es zu Denial-of-Service oder auch zur Ausführung beliebigen Codes kommen.
Schließlich wurden jetzt auch im Interpreter für die Sprache Python einige Schwachstellen gefunden und behoben.
|
|
|
Im Kernel von openSUSE 11.0 wurden diverse Schwachstellen gefunden,
die durch die Installation eines Updates jetzt behoben werden können.
|
|
| System: |
Red Hat Enterprise Linux 4
|
| Topic: |
Schwachstellen in kernel, nss_ldap, mysql und coreutils
|
| Links: |
RHSA-2008-0665,
CVE-2006-4145,
CVE-2008-2812,
ESB-2008.0735,
RHSA-2008-0715,
CVE-2007-5794,
ESB-2008.0736,
RHSA-2008-0768,
CVE-2006-3469,
CVE-2006-4031,
CVE-2007-2691,
CVE-2008-2079,
ESB-2008.0734,
RHSA-2008-0715,
CVE-2008-1946,
ESB-2008.0737
|
| ID: |
ae-200807-048
|
Im Linux Kernel von Red Hat Enterprise Linux 4 wurden mehrere
Sicherheitslücken gefunden.
In 'nss_ldap' wurde eine Race Condition, die Applikationen wie Dovecot, die
LDAP Verbindungen nutzen, betrifft. Die Sicherheitslücke kan ndazu führen,
dass eine Anfrage zu einem Benutzer mit Informationen zu einem anderen
Benutzer beantwortet werden.
In den 'mysql' Paketen wurden mehrere Sicherheitslücken gefunden.
Im 'coreutils' Paket wurde ein Fehler bei der Nutzung des "pam_succeed_if"
Pluggable Authentication Modules (PAM) gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In 'clamav' wurde eine Sicherheitslücke beim Analysieren von "Petite"
gepackten Win32 Programmen gefunden. Eine bösartig konstruierte Datei kann
'clamav' zum Absturz bringen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In 'rdesktop' wurden ein Ineger Überlauf und ein Vorzeichenfehler gefunden,
durch die ein bösartiger RDP Server beliebigen Code mit den Rechten des
'rdesktop' Clients ausführen kann.
Wenn die Version von 'vsftpd', die mit RHEL 3 und 4 ausgeliefert wird,
mit Pluggable Authentication Modules (PAM) verwendet wird, kann ein
Speicherleck auftreten.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Für Red Hat Enterprise Linux 4 stehen jetzt Kernel-Updates zur
Verfügung, die mehrere Sicherheitslücken schließen.
|
|
|
Im Adobe Acrobat Reader wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Im 'Red Hat Certificate System' wurde eine Sicherheitslücke beim erzeugen
von Certificate Revocation Lists (CRL) gefunden.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
| System: |
Debian GNU/Linux
|
| Topic: |
Schwachstellen in ruby1.8 und libgd2
|
| Links: |
DSA-1612,
CVE-2008-2376,
CVE-2008-2662,
CVE-2008-2663,
CVE-2008-2664,
CVE-2008-2725,
CVE-2008-2726,
ESB-2008.0720,
S-365,
DSA-1613,
CVE-2007-2445,
CVE-2007-3476,
CVE-2007-3477,
CVE-2007-3996,
ESB-2008.0723
|
| ID: |
ae-200807-042
|
Im Interpreter von Ruby wurden mehrere Sicherheitslücken gefunden, die
Denial-of-Service Angriffe oder das Ausführen beliebigen Codes ermöglichen.
In 'libgd2', einer Bibliothek zum Erzeugen und bearbeiten von Graphiken,
wurden mehrere Schwachstellen gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Im PDF Destille, der mit einigen Versionen des BlackBerry Attachment Service
geliefert wird, wurde eine Sicherheitslücke gefunden, die es einem bösartigen
PDF Dokument ermöglicht, beliebigen Code auf dem System auszuführen.
Patches stehen jetzt zur Verfügung.
|
|
|
Im SNMP Daemon (snmpd(1M)) des System Management Agent (SMA) von Sun
Solaris 10 wurde eine Sicherheitslücke gefunden, die es einem Angreifer über
das Netzwerk ermöglicht, beliebigen Code auszuführen oder den snmpd zum
Absturz zu bringen.
Ein Patch steht jetzt zur Verfügung.
|
|
|
Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken
in den Paketen
moodle, clamav, zypper, mercurial und poppler.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den
betroffenen Systemen installiert werden.
|
|
|
Im HP Select Identity Active Directory Bidirectional LDAP Connector wurden
mehrere Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk
unbefugten Zugang erlangen kann.
Patches stehen jetzt zur Verfügung.
|
|
|
In X.Org wurden mehrere Sicherheitslücken gefunden.
Ein Source Code Patch steht jetzt zur Verfügung.
|
|
|
In 'afuse', einem selbst mountenden Filesystem im Userspace, wurde ein Fehler
bei der Verarbeitung von Metazeichen in Pfaden gefunden, durch den ein lokaler
Angriefer beliebigen Code mit den Rechten des Besitzers eines Filesystems
ausführen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
| System: |
Verschiedene
|
| Topic: |
Sicherheitslücken in Mozilla Firefox, Thunderbird, und Seamonkey
|
| Links: |
Mozilla,
CVE-2008-2785,
CVE-2008-2933,
VU#130923,
AU-2008.0016,
RHSA-2008-0597,
RHSA-2008-0598,
RHSA-2008-0599,
RHSA-2008-0616,
ESB-2008.0711,
ESB-2008.0712,
ESB-2008.0730,
MDVSA-2008:148,
TLSA-2008-28,
DSA-1614,
DSA-1615,
ESB-2008.0727,
ESB-2008.0728,
MDVSA-2008:155,
MDVSA-2008:155-1,
DSA-1621,
ESB-2008.0743
|
| ID: |
ae-200807-035
|
Im Mozilla Firefox Webbrowser wurden mehrere Sicherheitslücken gefunden.
Ebenfalls betroffen sind Thunderbird und Seamonkey.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
|
Das Juil-Update von Oracle steht jetzt zur Verfügung.
Hiermit werden insgesamt 45 Patches für Produkte von Oracle bereitgestellt.
Alleine 13 davon betreffen den Oracle Database Server (inkl. Version 11g).
Weitere Informationen sowie Informationen zur Verfügbarkeit des Updates
finden Sie im Advisory.
|
|
| System: |
HP Network Appliance |
| Topic: |
Sicherheitslücken in der HP Storage Management Appliance
|
| Links: |
HPSBST02350 SSRT080102,
ESB-2008.0707
|
| ID: |
ae-200807-033
|
In Software von Microsoft, die auch auf der Storage Management Appliance (SMA) eingesetzt wird, zeigt einige Schwachstellen. Diese betreffen u.U. auch die SMA, so dass die im Advisory gegebenen Informationen genau ausgewertet werden sollten.
|
|
| System: |
Red Hat Enterprise Linux |
| Topic: |
Schwachstellen in php
|
| Links: |
RHSA-2008-0544,
RHSA-2008-0545,
ESB-2008.0709,
CVE-2007-4782,
CVE-2007-5898,
CVE-2007-5899,
CVE-2008-2051,
CVE-2008-2107,
CVE-2008-2108,
RHSA-2008-0582,
ESB-2008.0724
|
| ID: |
ae-200807-032
|
In PHP wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In 'lighttpd', einem leichtgewichtigen HTTP Server, wurden zwei
Sicherheitslücken gefunden, die es einem Angreifer über das Netzwerk
ermöglichen, einen Denial-of-Service Zustand herbeizuführen.
In 'gaim', einem Multi-Protokoll Instant Messagin Client, wurden mehrere
Integerüberläufe im Zusammenhang mit dem MSN Protokoll gefunden, durch die
beliebiger Code ausgeführt werden kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
| System: |
Red Hat Enterprise Linux |
| Topic: |
Schwachstellen in java-1.6.0-sun und java-1.5.0-sun
|
| Links: |
RHSA-2008-0594,
RHSA-2008-0595,
RHSA-2008-0790,
CVE-2008-3103,
CVE-2008-3104,
CVE-2008-3105,
CVE-2008-3106,
CVE-2008-3107,
CVE-2008-3109,
CVE-2008-3111,
CVE-2008-3112,
CVE-2008-3113,
CVE-2008-3114,
ESB-2008.0702,
ESB-2008.0703,
S-360 |
| ID: |
ae-200807-030
|
Im Java Runtime Environment (JRE) von Sun Java wurden mehrere
Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
| System: |
Red Hat Enterprise Linux |
| Topic: |
Schwachstellen in ruby
|
| Links: |
RHSA-2008-0561,
RHSA-2008-0562,
CVE-2006-6303,
CVE-2008-2376,
CVE-2008-2662,
CVE-2008-2663,
CVE-2008-2664,
CVE-2008-2725,
CVE-2008-2726,
ESB-2008.0700,
S-344
|
| ID: |
ae-200807-029
|
Im Code zur Verarbeitung von Arrays und Strings in 'Ruby' wurden mehrere
Pufferüberläufe auf dem Heap gefunden, durch die beliebiger Code ausgeführt
werden kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Im Parser für das Bluetooth Session Description Protocol (SDP) der Bluez
Bluetooth Utilities wurde ein Fehler bei der Überprüfung von Eingabewerten
gefunden.
Ein bösartiges Bluetooth Gerät oder ein lokaler Benutzer kann beliebigen Code
mit den Rechten des 'hcid' Daemons ausführen.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
|
Im Datenbankserver MySQL wurde ein Fehler bei der Überprüfung von optionalen
Verzeichnispfad Angaben gefunden, wodurch ees möglich ist, dass zwei
Datenbanken die selben Daten oder Index Dateien verwenden.
Ein Angreifer mit CREATE TABLE Rechten für eine Datenbank, kann Daten in
anderen Datenbanken lesen, schreiben oder löschen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Mit dem
Microsoft Snapshot Viewer lassen sich Snapshots betrachten, die mit Microsoft Access gemacht worden sind.
Er steht als ActiveX Control snapview.ocx oder als separate Applikation bereit.
Aufgrund einer sog. Race Condition können nicht authentifizierte Angreifer bei anfälligen Systemen über das Netzwerk beliebige Dateien an beliebige Orte kopieren. Es wird empfohlen, das entsprechende Kill-Bit für das ActiveX Control zu setzen.
|
|
| System: |
Mandriva Linux
|
| Topic: |
Schwachstellen in ruby, pidgin und OpenLDAP |
| Links: |
MDVSA-2008:141,
MDVSA-2008:142,
CVE-2008-1145,
CVE-2008-1891,
CVE-2008-2376,
CVE-2008-2662,
CVE-2008-2663,
CVE-2008-2664,
CVE-2008-2725,
CVE-2008-2726,
MDVSA-2008:143,
CVE-2008-2927,
MDVSA-2008:144,
CVE-2008-2952, |
| ID: |
ae-200807-025
|
Im Ruby Interpreter und in Webrick, den mit Ruby gebundelten Webserver, wurden jetzt verschiedene Schwachstellen bekannt.
Sofern sie ausgenutzt werden, sind unter anderem Directory Traversal Angriffe, aber auch aufgrund von Integer-Überläufen die Ausführung beliebigen Codes möglich.
Ein Integerüberlauf in Pidgin's MSN Protocol Handler kann die Ausführung von Code bieten, der mit einer speziell gestalteten MSN Message übertragen wird.
Die Möglichkeit zu Denial-of-Service besteht beim OpenLDAP slapd Daemon bei der Verarbeitung bestimmter Meldungen.
Ein nicht authentifizierter Angreifer kann mit einer speziellen Anfrage für den DoS sorgen.
Diese Schwachstellen lassen sich schließen, indem die aktualisierten Pakete installiert werden.
|
|
|
In Novell eDirectory wurde eine Sicherheitslücke bei der Verarbeitung von
LDAP-Anfragen gefunden. Ein Pufferüberlauf auf dem Heap kann ausgenutzt werden, um beliebigen Code auszuführen.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
|
Durch geeignet konstruierte URLs können bei RoboHelp Server 6 und RoboHelp
Server 7 Installationen Cross-Site-Scripting Angriffe durchgeführt werden.
Patches stehen jetzt zur Verfügung.
|
|
|
Im HP OpenView Network Node Manager (OV NNM) wurde eine Sicherheitslücke
gefunden, die es einem Angreifer über das Netzwerk ermöglicht,
nicht-autorisierten Zugriff auf Daten zu erlangen.
Patches stehen jetzt zur Verfügung.
|
|
|
Gleich mehrere Schwachstellen im Microsoft SQL Server können Benutzern bzw.
Angreifern erweiterte Rechte geben.
Ein Update steht zur Verfügung und sollte zeitnah installiert sein.
|
|
|
Zwei Schwachstellen im Bereich siteübergreifender Skripterstellung können
dafür sorgen, dass normale Benutzer erweiterte Rechte erhalten.
Ein Update steht zur Verfügung und sollte zeitnah installiert sein.
|
|
|
Der Windows Explorer von Vista und Server 2008 zeigt eine Schwachstelle
bezüglich gespeicherter Suchvorgänge in Windows, so dass über eine spezielle
Suchdatei Code von Angreifern ausgeführt werden kann.
Ein Update steht zur Verfügung und sollte zeitnah installiert sein.
|
|
|
Zwei Schwachstellen in der Implementierung des Domain Name Systems erlaubt
Angreifern das DNS zu manipulieren.
Ein Update steht zur Verfügung und sollte zeitnah installiert sein.
|
|
|
In 'poppler', einer Bibliothek zur Darstellung von PDF, wurde eine
Sicherheitslücke in Zusammenhang mit eingebetteten Fonts gefunden, durch die
eine PDF Datei beliebigen Code ausführen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Im OpenLDAP 'slapd' Daemon wurden eine Denial-of-Service Schwachstelle bei der
Verarbeitung von bösartig konstruierten Nachrichten gefunden.
Im MSN Protokollhandler von 'pidgin' wurde ein Integerüberlauf gefunden, durch
den beliebiger Code ausgeführt werden kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
| System: |
Verschiedene |
| Topic: |
Schwachstelle in DNS
|
| Links: |
TA08-190B,
VU#800113,
CVE-2008-1447,
AL-2008.0080,
AL-2008.0082,
ISC,
DSA-1603,
DSA-1604,
ESB-2008.0672,
DSA-1605,
ESB-2008.0673,
RHSA-2008-0533,
ESB-2008.0680,
MDVSA-2008:139,
Cisco,
ESB-2008.0671,
S-341,
MS08-037,
ESB-2008.0674,
S-332
Sun Alert 239392,
ESB-2008.0684,
SUSE-SA:2008:033,
FreeBSD-SA-08:06,
ESB-2008.0693,
TLSA-2008-26,
TLSA-2008-30,
HPSBUX02351 SSRT080058,
ESB-2008.0715,
OpenBSD,
NetBSD-SA2008-009,
ESB-2008.0738,
DSA-1619,
ESB-2008.0741,
DSA-1623,
ESB-2008.0754,
ESB-2008.0769,
AU-2008.0017,
HPSBTU02358,
ESB-2008.0804,
S-358 |
| ID: |
ae-200807-015
|
Mehrere verschiedene DNS Implementierungen sind anfällig gegen eine
bisher unbekannte Variante des DNS Cache Poisonings. Nähere Details
sollen erst im August bekannt gegeben werden.
Betroffen sind unter anderem ISC BIND, Microsoft und Cisco.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
|
Im Kernel von SUSE Linux Enterprise 10 SP1 wurden diverse Schwachstellen
gefunden, die durch die Installation eines Updates jetzt behoben werden können.
|
|
| System: |
SuSE Linux
|
| Topic: |
Schwachstellen in sudo, courier-authlib, gnome-screensaver, clamav, php5, ImageMagick, mtr, bind, pcre, tomcat, squid and freetype2
|
| Links: |
SUSE-SR:2008:014
|
| ID: |
ae-200807-013
|
Der aktuelle SUSE Security Summary Report berichtet über Sicherheitslücken
in den Paketen
sudo, courier-authlib, gnome-screensaver, clamav, php5, ImageMagick, mtr,
bind, pcre, tomcat, squid und freetype2.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung und sollten auf den
betroffenen Systemen installiert werden.
|
|
|
In 'wordpress', einem Weblog Manager, wurden mehrere Sicherheitslücken
gefunden, die ein Angreifer über das Netzwerk ausnutzen kann.
In 'PCRE', der Bibliothek für Perl-Compatible Regular Expressions, wurde ein
Pufferüberlauf des Heaps gefunden, durch die unter Umständen beliebiger Code
ausgeführt werden kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In PHP wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Im Kernel von SUSE SLES 9, Novell Linux Desktop 9 und Novell Linux POS 9
wurden diverse Schwachstellen gefunden, die durch die Installation eines
Updates jetzt behoben werden können.
|
|
|
Im 'Red Hat Certificate System' wurde eine Sicherheitslücke im Umgang mit
Extensions in Certificate Signing Requests (CSR) gefunden.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
| System: |
Red Hat Enterprise Linux |
| Topic: |
Schwachstellen in Red Hat Application Stack
|
| Links: |
RHSA-2008-0505,
RHSA-2008-0510,
CVE-2007-4782,
CVE-2007-5898,
CVE-2007-5899,
CVE-2008-0599,
CVE-2008-2051,
CVE-2008-2079,
CVE-2008-2107,
CVE-2008-2108,
ESB-2008.0666
|
| ID: |
ae-200807-008
|
Im Red Hat Application Stack, der die JBoss Enterprise Application Platform
(EAP) beinhltet, wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
| System: |
Verschiedene
|
| Topic: |
Sicherheitslücken in Mozilla Firefox, Thunderbird, und Seamonkey
|
| Links: |
Mozilla,
CVE-2008-2798,
CVE-2008-2799,
CVE-2008-2800,
CVE-2008-2801,
CVE-2008-2802,
CVE-2008-2803,
CVE-2008-2805,
CVE-2008-2807,
CVE-2008-2808,
CVE-2008-2809,
CVE-2008-2810,
CVE-2008-2811,
VU#607267,
RHSA-2008-0547,
RHSA-2008-0549,
RHSA-2008-0569,
ESB-2008.0665,
S-335,
TLSA-2008-25,
MDVSA-2008:136,
DSA-1607,
ESB-2008.0694,
SUSE-SA:2008:034,
ESB-2008.0697
|
| ID: |
ae-200807-007
|
Im Mozilla Firefox Webbrowser wurden mehrere Sicherheitslücken gefunden.
Ebenfalls betroffen sind Thunderbird und Seamonkey.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
|
In HP System Management Homepage (SMH) für Linux und Windows wurde eine
Cross-Site-Scripting Sicherheitslücke gefunden.
Patches stehen jetzt zur Verfügung.
|
|
| System: |
Sun Solaris
|
| Topic: |
Schwachstellen in Tomcat
|
| Links: |
Sun Alert #239312,
CVE-2002-1148,
CVE-2002-1394,
CVE-2002-2006,
CVE-2003-0866,
CVE-2005-2090,
CVE-2005-3164,
CVE-2005-3510,
CVE-2006-3835,
CVE-2007-0450,
CVE-2007-1355,
CVE-2007-1358,
CVE-2007-2450,
CVE-2007-5461,
ESB-2008.0653
|
| ID: |
ae-200807-005
|
Im Tomcat 4.0 JSP/Servlet Container wurden mehrere Sicherheitslücken gefunden.
Ein Patch steht jetzt zur Verfügung.
|
|
|
In 'sympa', einem Emaillisten Manager wurde eine Sicherheitslücke gefunden,
durch die eine bösartig konstruierte Nachricht einen Absturz verursachen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Apple hat ein Sicherheitsupdate für Mac OS X herausgegeben, mit dem
verschiedene Schwachstellen in
Alias Manager, CoreTypes, c++filt, Dock, Launch Services, Net-SNMP, Ruby, SMB File Server, System Configuration, Tomcat, VPN und WebKit.
geschlossen werden.
|
|
|
Bei der Benutzung des Webbrowsers Safari kann beim Besuch speziell präparierter Webseiten die Applikation plötzlich abstürzen oder auch beliebiger Code vom Server aus ausgeführt werden. Grund ist ein Speicherproblem bei der Behandlung von JavaScript Arrays durch den WebKit. Safari 3.1.2 steht jetzt für Mac OS X v10.4.11 zur Verfügung, wodurch das Problem behoben werden kann.
|
|
|
Beim HP OpenView Network Node Manager (OV NNM) wurde eine potenzielle Schwachstelle gefunden. Sofern sie ausgenutzt wird, kann über das Netzwerk beliebiger Code ausgeführt oder auch ein Denial-of-Service (DoS) erreicht werden.
HP stellt Patches zur Verfügung, um dieses Problem zu beheben.
|
|