Network Security

AERAsec
Network Security
Aktuelle Sicherheitsmeldungen


Die meisten Links führen direkt auf die entsprechende Datei der meldenden Organisation, damit Sie die Original-Meldung ebenfalls lesen können. Die Meldungen sind meist auf Englisch.

Übrigens: Wenn für Systeme Risiken veröffentlicht werden, heißt dieses nicht, daß die Systeme, für die keine Risiken veröffentlicht werden automatisch sicherer sind!

Wissen macht Ihre Systeme sicherer
Nutzen Sie die Gelegenheit:
Check Point CCSA R75 und Check Point CCSE R75 in nur fünf Tagen!
Die ideale Vorbereitung auf diese beiden Zertifizierungsprüfungen:

Zertifizierungtraining Check Point CCSA/CCSE R75

mit Dr. Leu
Weitere Trainings finden Sie hier

Das Standardwerk zur Check Point NGX

Hier finden Sie unsere Suchmaschine zur Netzwerk-Sicherheit!


Sie übermitteln u.a. folgende Informationen:

Ihr Browser

CCBot/2.0

Ihre Absenderadresse

ec2-184-72-184-104.compute-1.amazonaws.com [184.72.184.104]

Ihr Referer

(gefiltert oder nicht vorhanden)

Aktueller Monat, Letzter Monat, Letzte 10 Meldungen, Letzte 20 Meldungen (nur Index)

Ausgewählt wurde Meldung mit ID ae-201207-061

System: Viele
Topic: Schwachstellen in PHP
Links: ASB-2012.0105, CVE-2012-2688, CVE-2012-3365, X-Force #77135,
MDVSA-2012:108
ID: ae-201207-061

In PHP wurden verschiedene Schwachstellen gefunden. Eine nicht näher beschriebene Lücke in der Funktion _php_stream_scandir in der Stream-Implementierung von PHP vor 5.3.15 und 5.4.x vor 5.4.5 hat nicht näher beschriebene Auswirkungen und Angriffsvektoren, die auf einem Überlauf basieren. Daneben zeigt die Funktionalität SQLite von PHP vor 5.3.15 einen Schwachstelle, die Angreifern den Schutz open_basedir mit nicht näher spezifizierten Angriffsvektoren umgehen kann. Bitte überprüfen Sie, ob für Ihr System die entsprechenden Updates verfügbar sind.



(c) 2000-2013 AERAsec Network Services and Security GmbH