Letzte Änderung vor 5 Stunden
|
Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)
|
Ausgewählt wurde Monat 07 / 2010
|
|
|
In JBoss Seam wurde ein Fehler bei der Verarbeitung von JBoss Expression
Language (EL) Ausdrücken gefunden, durch den ein Angreifer beliebigen Code
ausführen kann.
Fehlerbereinigte Pakete stehen jetzt Verfügung.
|
|
|
In GnuPG 2 wurde eine Sicherheitslücke durch das Verwenden eines bereits
freigegebenen Speicherzeigers gefunden. Dadurch kann ein bösartig
konstruiertes X.509 Zertifikat beliebigen Code ausführen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Auch 'w3m', ein Text Mode Webbrowser, behandelt NULL Zeichen in X.509
Zertifikaten falsch, so dass ein Man-in-the-Middle Angriff auf SSL
Verbindungen möglich ist.
Fehlerbereinigte Pakete stehen jetzt Verfügung.
|
|
|
In 'ncompress', den original Lempel-Ziv compress/uncompress Programmen,
wurde ein Integerüberlauf gefunden, durch den ein Angreifer beleibigen
Code ausführen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Im HP OpenView Network Node Manager wurden mehrere Sicherheitslücken
gefunden.
Patches stehen jetzt zur Verfügung.
|
|
|
Im Kernel von SUSE Linux Enterprise Server/Desktop 11 wurden
mehrere Sicherheitslücken gefunden.
Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.
|
|
|
In 'mlmmj', dem Emaillistenmanager "Mailing List Managing Made Joyful", wurde
eine Sicherheitslücke gefunden, durch den ein Angreifer auf Dateien ausserhalb
des Verzeichnises des Web Interfaces zugreifen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Im 'slapd' Daemon aus dem Paket 'openldap' wurden mehrere Sicherheitslücken
bei der Verarbeitung von modifizierten, relativen Distinguished Name
(modrdn) Anfragen gefunden.
Fehlerbereinigte Pakete stehen jetzt Verfügung.
|
|
| System: |
Verschiedene
|
| Topic: |
Sicherheitslücken in Mozilla Firefox, Thunderbird und Seamonkey
|
| Links: |
Mozilla,
RHSA-2010-0545,
RHSA-2010-0546,
RHSA-2010-0547,
RHSA-2010-0556,
RHSA-2010-0557,
RHSA-2010-0558,
ESB-2010.0638,
ESB-2010.0639,
ESB-2010.0645,
ESB-2010.0646,
DSA-2075,
ESB-2010.0650
|
| ID: |
ae-201007-031
|
Im Mozilla Firefox Webbrowser wurden mehrere Sicherheitslücken gefunden.
Ebenfalls betroffen hiervon sind Thuderbird und Seamonkey.
Fehlerbereinigte Software steht jetzt zur Verfügung.
|
|
|
Ein Pufferüberlauf in der Bibliothek 'libpng' ermöglicht es bösartig
konstruierten PNG Bilddateien, beliebigen Code auszuführen.
Ferner wurde in 'libpng' ein Speicherleck gefunden, durch das ein
Denial-of-Service Angriff möglcih ist.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In IPSwitch IMail und IPSwitch IMail List Mailer Installationen wurden mehrere
Sicherheitslücken gefunden, durch die ein Angreifer über das Netzwerk
beliebigen Code ausführen kann.
Fehlerbereinigre Software steht jetzt zur Verügung.
|
|
|
In 'libpng' wurden mehrere Sicherheitslücken gefunden.
Mehrere Sicherheitslücken in 'ghostscript' ermöglichen es bösartig
konstruierten PDF Dateien, beliebigen Code auszuführen.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Im 'rpc.ttdbserver' von HP-UX wurde eine Sicherheitslücke gefunden, die es
einem Angreifer über das Netzwerk ermöglicht, beliebigen Code auszuführen.
Patches stehen jetzt zur Verfügung.
|
|
|
In den Drupal Third Party Modulen
Simple Gallery, OG Menu, Tell a Friend Node, JsMath For Displaying Mathematics
With TeX und Drupad.
wurden verschiedene Sicherheitslücken gefunden.
Fehlerbereinigte Software steht jetzt zur Verfügung.
Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.
|
|
|
In Python wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In 'pcsc-lite' wurden mehrere Pufferüberläufe gefunden, durch die ein lokaler
Angreifer mit manipulierten Anfragen den pcscd Daemon zum Absturz bringen oder
beliebigen Code ausführen kann.
In der Bibliothek 'libpng' wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt Verfügung.
|
|
| System: |
Debian GNU/Linux
|
| Topic: |
Schwachstellen in freetype und libmikmod
|
| Links: |
DSA-2070,
CVE-2010-2497,
CVE-2010-2498,
CVE-2010-2499,
CVE-2010-2500,
CVE-2010-2519,
CVE-2010-2520,
CVE-2010-2527,
ESB-2010.0622,
DSA-2071,
CVE-2009-3995,
CVE-2009-3996,
ESB-2010.0623
|
| ID: |
ae-201007-023
|
In der Bibliothek 'FreeType' wueden mehrere Sicherheitslücken gefunden, durch
die bösartig konstruierte Font Dateien beliebigen Code ausführen können.
Die 'MikMod' Sound Bibliothek weist mehrere Pufferüberläufe auf, durch die
bösartig konstruierte Impulse Tracker oder Ultratracker Sound Dateien
beliebigen Code ausführen können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In IBM solidDB wurde eine Schwachstelle gefunden, durch die ein Angreifer
über das Netzwerk beliebigen Code ausführen kann.
Patches stehen jetzt zur Verügung.
|
|
|
In HP Systems Insight Manager (SIM) und anderen HP Management Agent wurden
mehrere Schwachstellen gefunden.
Patches stehen jetzt zur Verügung.
|
|
|
In HP OpenVMS Auditing wurde eine Schwachstelle gefunden, durch die lokaler
Angreifer vertrauliche Informationen einsehen oder erweiterte Rechte erlangen
kann.
Patches stehen jetzt zur Verfügung.
|
|
|
Die Virtual Appliance Management Infrastructure (VAMI) weist einen Fehler auf,
durch den ein Angreifer beliebige Befehle auf VMware Studio oder einer damit
erstellten VM ausführen kann.
Fehlerbereinigte Software stehen jetzt Verfügung.
|
|
|
In Microsoft Office Outlook wurde eine Sicherheitslücke im Zusammenhang
mit SMB Anhängen gefunden.
Ein Hotfix steht jetzt zur Verfügung.
|
|
|
In ActiveX Controls von Microsoft Office Access wurden zwei
Schwachstellen gefunden, durch die ein Angreifer über das Netzwerk
beliebigen Code ausführen kann.
Ein Hotfix steht jetzt zur Verfügung.
|
|
|
Im Canonical Display Driver (cdd.dll) des Aero-Desktops wurde ein
Fehler gefunden, durch den ein Angreifer über das Netzwerk beliebigen
Code ausführen kann.
Ein Hotfix steht jetzt zur Verfügung.
|
|
|
Bei der Überprüfung von URIs durch das Microsoft Help and Support Center
wurde eine Sicherheitslücke gefunden, durch die ein Angreifer über das
Netzwerk beliebigen Code ausführen kann.
Ein Hotfix steht jetzt zur Verfügung.
|
|
|
In 'python-cjson', einem JSON Encoder/Decoder für Python, wurde ein
Pufferüberlauf gefunden, durch den ein bösartiges Python Script die
Applikation zum Absturz bringen kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In der Verarbeitung von mDNS Nachrichten durch den Avahi Daemon wurden zwei
Sicherheitslücken gefunden, durch die ein Angreifer im lokalen Netzwerk einen
Denial-of-Service Zustand herbeiführen kann.
Fehlerbereinigte Pakete stehen jetzt Verfügung.
|
|
|
In 'znc', einem IRC Bouncer, wurde eine Sicherheitslücke gefunden, durch die
ein Angreifer über das Netzwerk einen Denial-of-Service Zustand herbeiführen
kann.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In den Drupal Third Party Modulen
MultiSafepay Integration und Hierarchical Select
wurden verschiedene Sicherheitslücken gefunden.
Fehlerbereinigte Software steht jetzt zur Verfügung.
Bitte beachten Sie, dass Drupal Core von diesen Problemen nicht betroffen ist.
|
|
|
Im Kernel von SUSE Linux Enterprise Server/Desktop 11 wurden
mehrere Sicherheitslücken gefunden.
Feherbereinigte Kernelpakete stehen jetzt zur Verfügung.
|
|
|
In den Cisco Industrial Ethernet 3000 (IE 3000) Series Switches sind fest
vorgegebene SNMP Community Werte für Lese- und Schreibzugriff vorhanden.
Splitting.
Cisco stellt jetzt fehlerbereinigte Software zur Verfügung.
|
|
| System: |
Red Hat Enterprise Linux |
| Topic: |
Schwachstellen in scsi-target-utils, libtiff und gfs-kmod
|
| Links: |
RHSA-2010-0518,
CVE-2010-2221,
ESB-2010.0599
RHSA-2010-0519,
RHSA-2010-0520,
CVE-2010-1411,
CVE-2010-2481,
CVE-2010-2483,
CVE-2010-2595,
CVE-2010-2597,
CVE-2010-2598,
ESB-2010.0600,
RHSA-2010-0521,
CVE-2010-0727,
ESB-2010.0601
|
| ID: |
ae-201007-008
|
Im "tgtd" Daemon aus dem 'scsi-target-utils' Paket wurden mehrere
Pufferüberläufe gefunden, durch die bösartig konstruierte iSNS Requests
den tgtd Prozess zum Absturz bringen können.
In der Bibliothek 'libtiff' wurden mehrere Sicherheitsücken gefunden.
Im GFS Locking Code wurde ein Fehler gefunden, durch den ein lokaler Angreifer
eine Kernel Panic auslösen kann.
Fehlerbereinigte Pakete stehen jetzt Verfügung.
|
|
|
Im GSS-API Acceptor (Server) von 'heimdal' wurde eine Sicherheitslücke
gefunden, durch die ungültige GSS-API Tokens einen Absturz hervorrufen können.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In IBM Java 1.5.0 und IBM Java 1.6.0 wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
In 'mahara' wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|
|
Der Samba Server zeigt potenzielle Lücken. Zunächst sollte immer sichergestellt sein, dass ein in mount.cifs festgelegter Mount Point sich während des Mountens nicht ändert.
Weiterhin besteht in Samba 3.3.x und früher die Gefahr eines Pufferüberlaufes im chain_reply Code, wodurch der Server zum Absturz und ggf. auch noch Code ausgeführt werden kann.
Entsprechende Updates stehen zur Verfügung.
|
|
|
Im Perl Module 'Archive::Tar' wurde eine Sicherheitslücke gefunden, durch die
ein bösartig konstruiertes Tar Archiv beliebige Dateien überschreiben kann.
Fehlerbereinigte Pakete stehen jetzt Verfügung.
|
|
| System: |
Red Hat Enterprise Linux 5
|
| Topic: |
Schwachstellen im Kernel
|
| Links: |
RHSA-2010-0504,
CVE-2010-0291,
CVE-2010-0622,
CVE-2010-1087,
CVE-2010-1088,
CVE-2010-1173,
CVE-2010-1187,
CVE-2010-1436,
CVE-2010-1437,
CVE-2010-1641,
ESB-2010.0586
|
| ID: |
ae-201007-002
|
Im Linux Kernel wurden mehrere Sicherheitslücken gefunden.
Fehlerbereinigte Kernelpakete stehen jetzt zur Verfügung.
|
|
|
In 'wireshark', einem Network Traffic Analyzer, wurden mehrere
Sicherheitslücken in den Dissektoren für SMB, SMB PIPE, ASN1.1 und SigComp
gefunden.
Fehlerbereinigte Pakete stehen jetzt zur Verfügung.
|
|