Lücke in WordPress ermöglicht Aussperren des Admins
Ursache des Problems ist ein Fehler in der Funktion zum Zurücksetzen des Passworts. Für einen Angriff genügt der Aufruf einer URL im Browser. Der Patch besteht aus einer Zeile.
Weiterlesen...
Lücken in Versionsverwaltungssystem Subversion geschlossen
Nach Angaben der Entwickler kann ein Client mit Commit-Rechten einen Server kompromittieren. Im Gegenzug kann der Server Code auf dem Client ausführen, wenn dieser ein Checkout oder ein Update startet.
Weiterlesen...
Hintergrund: DFN-CERT: Hintergrundinformationen zu den Schwachstellen in der Microsoft ATL-Bibliothek
Am 28. Juli 2009 hat Microsoft zwei kritische, außerplanmäßige Advisories in herausgegeben. Das DFN-CERT präsentiert Hintergrundinformationen über die Schwachstellen in dem Bulletin zu...
Lücke betrifft alle gängigen Browser
Eine bereits Mitte Juni entdeckte Lücke, die Man-in-the-Middle-Angriffe ermöglicht, betrifft offenbar nahezu alle gängigen Browser.
Weiterlesen...
Britische Biometrie-Ausweise in wenigen Minuten geknackt
Der Bericht einer britischen Boulevardzeitung weckt Zweifel an der Sicherheit biometrischer Ausweise. Drei eingeladenen Experten gelang es, die ID-Card zu kopieren und mit gefälschten Daten zu füttern
Weiterlesen...
Neun Sicherheits-Updates von Microsoft am kommenden Dienstag
Die Updates sollen unter anderem mehrere kritische Lücken in Windows, Office und anderen Produkten schließen.
Weiterlesen...
Sicherheitslücke in XML-Parsern verschiedener Hersteller
Betroffen sind die XML-Bibliotheken von Sun, der Apache Software Foundation und der Python Software Foundation. Durch die große XML-Verbreitung ist die Sicherheitslücke als gefährlich einzuschätzen.
Weiterlesen...
Mac OS X 10.5.8 verfügbar
Apple hat Mac OS X 10.5.8 vorgelegt, das die Stabilität verbessert und Sicherheitslücken beseitigt. Unter anderem lassen sich nun HD-Fernseher mit der vollen Auflösung betreiben. Für Tiger steht ein separates Sicherheits-Update bereit.
Weiterlesen...
Nachlese zur Defcon
Nach 17 Jahren ist die Defcon weitaus weniger spektakulär als in ihren Anfängen. Ein Grund sei, dass die früheren Kiddie-Hacker erwachsen geworden seien und nun ihre eigenen Kinder mitbringen würden.
Weiterlesen...