Archive


Archive 2016
June (1)

Archive 2013
March (1)

Archive 2012
May (5)
April (6)
March (1)

Archive 2011
July (1)
June (2)
April (1)

News

Patchday: Microsoft bringt diesmal keine Windows-Updates

New postby Thomas » Mon 10. Sep 2012, 00:13

Microsofts Patchday im September wird Updates für das Entwickler-Programm Visual Studio und die Administrations-Software System Center Configuration Manager bringen. Das hat der Konzern in einer Ankündigung nun vorab verraten.

Die Patches für die beiden Business-Anwendungen stopfen Lücken, die von Microsoft als "hoch" eingestuft werden – der zweithöchsten Risikostufe in der Skala.

Damit ist der Patchday im September ein ereignisloser für Nutzer von Windows, Office und anderer Software von Microsoft. Standardgemäß wird freilich das Windows-Tool zum Entfernen bösartiger Software auf den neuesten Stand gebracht.

Die Updates werden über die automatische Update-Funktion von Windows ausgeliefert. Wer diese deaktiviert hat, sollte wie [...]
Read full news: Here
Link to topic: Patchday: Microsoft bringt diesmal keine Windows-Updates
Comments: 0

Webseite erlaubt Whatsapp-Nachrichten im Namen anderer

New postby Thomas » Wed 26. Sep 2012, 00:44

Die Kurznachrichtenanwendung Whatsapp ist nicht sicher. Es reichen wenige, leicht zu beschaffende Informationen, und schon kann jeder im Namen eines anderen Nachrichten abschicken. Eine Webanwendung vereinfacht Angriffe auf Nutzer des Dienstes, die ihr Passwort oft unbewusst an andere schicken.

Image

Die Kurznachrichtenanwendung Whatsapp ist schön einfach in der Handhabung, dafür aber auch unsicher. Wie leicht es ist, einen Account zu übernehmen, zeigt nun eine neue Webanwendung. Sascha Gehlich hat die Anwendung geschrieben, die sich die bereits bekannten Schwachstellen von Whatsapp zunutze macht. Bereits in der vergangenen Woche ist es Heise Security gelungen, mit einfachen Skripten Whatsapp-Zugänge zu übernehmen. Es genügen wenige Informati [...]
Read full news: Here
Link to topic: Webseite erlaubt Whatsapp-Nachrichten im Namen anderer
Comments: 0

PhpMyAdmin mit Backdoor über Sourceforge verteilt

New postby Thomas » Wed 26. Sep 2012, 23:43

Die Entwickler von PhpMyAdmin warnen vor einer kritischen Sicherheitslücke: Für einige Tage wurde über einen offiziellen Mirror des Projekts eine Version der Software mit einer Backdoor ausgeliefert.

Image

Über den Sourceforg-Mirror "cdnetworks-kr-1" wurde vermutlich seit dem 22. September 2012 eine modifizierte Version von PhpMyAdmin verteilt, mit der Angreifer beliebigen Code auf einem System ausführen können. PhpMyAdmin wird sehr häufig zur Verwaltung von MySQL-Servern eingesetzt, damit MySQL-Administratoren das System über einen Browser verwalten können.

Konkret betroffen ist die Datei "phpMyAdmin-3.5.2.2-all-languages.zip". Diese enthält die zusätzliche Datei "server_sync.php", die beliebige Kommandos aus de [...]
Read full news: Here
Link to topic: PhpMyAdmin mit Backdoor über Sourceforge verteilt
Comments: 0

cron

User Control Panel

Login

Who is online

In total there are 999 users online :: 2 registered, 0 hidden, 0 bots and 997 guests (based on users active over the past 60 minutes)
Most users ever online was 2918 on Sun 19. Jan 2020, 07:36

Registered users: Exabot [Bot], Heise IT-Markt [Crawler]
TWCportal DE | TWCmail DE & TWCmail EU | Help-Book DE & Help-Book EU | PHP-Wolf | Online-ABC & OnlineABC | Web-Hacks


Usemax-Advertisement | Zanox - Das Werbenetzwerk | TWCgames DE