Abo
  • Services:
Anzeige

PHProjekt führt fremden Code aus

Neue Version 5.1.2 korrigiert den Fehler

In der freien Groupware PHProjekt ist ein Sicherheitsloch aufgetaucht, durch das Angreifer Skripte ausführen können. Eine neue Version steht bereits zum Download zur Verfügung, in der die Sicherheitslücke geschlossen wurde.

Laut der Sicherheitsmeldung überprüft die Groupware Pfadvariablen nicht, so dass diese sich überschreiben lassen. Dies ermöglicht es Angreifern, Skripte einzubinden und diese auszuführen. Diese Skripte können beispielsweise auch auf einem anderen Server liegen, werden dann aber im Rahmen der PHProjekt-Installation ausgeführt. Betroffen sind alle Versionen der Reihe 5.1.x, jedoch keine früheren.

Anzeige

Die Version 5.1.2 steht bereits zum Download zur Verfügung und die Entwickler empfehlen dringend ein Update. Ferner sollte laut Stefan Esser vom Hardened-PHP-Projekt, der den Fehler entdeckte, auch die Sicherheitserweiterung Suhosin installiert werden, die Angriffe dieser Art verhindert. Durch Änderungen am PHP-Kern soll sie auch Buffer Overflows und Ähnliches abfangen.


eye home zur Startseite
Oink 02. Okt 2006

http://steve-yegge.blogspot.com/

. 02. Okt 2006

Es geht hier nicht um XP oder nicht. Eher geht es um den Umstand, dass keine...

Lebensmeister 01. Okt 2006

Wenn dieser Teil von XP wirklich so toll wäre, wie seine Anhänger andauernd behaubten...

Deathmaster 30. Sep 2006

Die beste Möglichkeit der Entwicklung ist meiner Anischt nach sowieso "Xtreme...

Flow 30. Sep 2006

naja, bisserl hart dein urteil. bei solchen komplexen projekten arbeiten immer viele...



Anzeige

Stellenmarkt
  1. Metz Consumer Electronics GmbH, Zirndorf (bei Nürnberg/Fürth)
  2. Deutsche Telekom AG, Bonn
  3. FUCHS SCHMIERSTOFFE GmbH, Mannheim
  4. BVU Beratergruppe Verkehr + Umwelt GmbH, Freiburg


Anzeige
Hardware-Angebote
  1. (Core i5-6600K + Geforce GTX 1070 OC)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Tipps für IT-Engagement in Fernost
  2. Sicherheitskonzeption für das App-getriebene Geschäft
  3. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Die Woche im Video

    Ausgesperrt, aufgehängt, aufgegeben

  2. 100 MBit/s

    Zusagen der Bundesnetzagentur drücken Preis für Vectoring

  3. Insolvenz

    Unister Holding mit 39 Millionen Euro verschuldet

  4. Radeons RX 480

    Die Designs von AMDs Partnern takten höher - und konstanter

  5. Koelnmesse

    Tagestickets für Gamescom ausverkauft

  6. Kluge Uhren

    Weltweiter Smartwatch-Markt bricht um ein Drittel ein

  7. Linux

    Nvidia ist bereit für einheitliche Wayland-Unterstützung

  8. Copyright

    Klage gegen US-Marine wegen 558.466-mal Softwarepiraterie

  9. Cosmos Rings

    Rollenspiel für die Apple Watch

  10. STARTTLS

    Keine Verschlüsselung mit der SPD



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Besuch beim HAX Accelerator: Made in Shenzhen
Besuch beim HAX Accelerator
Made in Shenzhen
  1. Superbook Neues Laptop-Dock für Smartphones soll 100 US-Dollar kosten
  2. Kreditkarten Number26 wird Betrug mit Standortdaten verhindern
  3. Bargeld nervt Startups und Kryptowährungen mischen die Finanzbranche auf

Die erste Ransomware: Der Virus des wunderlichen Dr. Popp
Die erste Ransomware
Der Virus des wunderlichen Dr. Popp
  1. Erpressungstrojaner Locky kann jetzt auch offline
  2. Ransomware Ranscam schickt Dateien unwiederbringlich ins Nirwana
  3. Botnet Necurs kommt zurück und bringt Locky millionenfach mit

Powershot G7 X II im Test: Canon versucht es wieder gegen Sony
Powershot G7 X II im Test
Canon versucht es wieder gegen Sony
  1. Prisma Endlich künstlerisch wertvolle Handy-Fotos
  2. Art Camera Googles Spezialkamera scannt Kunstwerke
  3. 360 Grad Vuze mit 3D-Rundumkamera zum Kampfpreis

  1. Re: Und schon ist alles weg...

    lolig | 10:53

  2. Re: Na dann viel Glück..

    mr_tux | 10:51

  3. Re: Ein Gadget, was die Menschheit auch noch nie...

    igor37 | 10:45

  4. Re: gmx.de und web.de nach wie vor standardmäßig...

    schachbrett | 10:43

  5. Übernahmeangebot von über 600 Millionen...

    deutscher_michel | 10:43


  1. 09:01

  2. 18:26

  3. 18:00

  4. 17:00

  5. 16:29

  6. 16:02

  7. 15:43

  8. 15:33


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel