Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Sie setzen eine Firewall von
Check Point, Cisco, Juniper oder Fortinet ein?!

Sie suchen nach einer Möglichkeit,
Ihre Installation einfach und revisionssicher zu dokumentieren?
Sie möchten Ihre Konfiguration optimieren, indem sie die tatsächliche Nutzung von Regeln und Objekten analysieren?
Sie benötigen einen Alarm, wenn bestimmte Verbindungen durch eine Änderung im Regelsatz nicht mehr erlaubt sind?

Tufin SecureTrack erfüllt genau diese Anforderungen.
AERAsec ist Gold-Partner von Tufin und hat von Tufin als TCSE zertifizierte Mitarbeiter.
Ihre Fragen beantworten wir gerne!

Tufin Software Technologies

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/1.0 (+http://www.commoncrawl.org/bot.html)

Ihre Absenderadresse

(keine Reverse DNS Auflösung) [38.107.191.87]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzten 10 Meldungen, Letzten 20 Meldungen (nur Index)

Ausgewählt wurde Meldung mit ID ae-200812-063

System: Debian GNU/Linux
Topic: Schwachstellen in php-xajax und phppgadmin
Links: DSA-1692, CVE-2007-2739, ESB-2008.1161, DSA-1693, CVE-2007-2865, CVE-2007-5728, CVE-2008-5587, ESB-2008.1162
ID: ae-200812-063

Bei php-xajax handelt es sich um eine Bibliothek zur Entwicklung von Ajax Applikationen. Übergebene URLs werden nicht ausreichend überprüft, so dass Angreifer mittels spezieller URLs Cross-Site Scripting Angriffe durchführen können. Ein Tool zum Administrieren von PostgreSQL Datenbanken über das Web ist phppgadmin. Verschiedene Schwachstellen in diesem Tool erlauben Angreifern, beliebigen Webskript- oder HTML-Code zu injizieren, aber auch das Ausnutzen einer Schwachstelle im Bereich Directory Traversal ist möglich. Aktualisierte Pakete beheben die genannten Probleme.



(c) 2000-2010 AERAsec Network Services and Security GmbH