Archiv


Archiv 2016
Juni (1)

Archiv 2013
März (1)

Archiv 2012
Mai (5)
April (6)
März (1)

Archiv 2011
Juli (1)
Juni (2)
April (1)

Nachrichten

Patchday: Microsoft bringt diesmal keine Windows-Updates

Neuer Beitragvon Thomas » Mo 10. Sep 2012, 00:13

Microsofts Patchday im September wird Updates für das Entwickler-Programm Visual Studio und die Administrations-Software System Center Configuration Manager bringen. Das hat der Konzern in einer Ankündigung nun vorab verraten.

Die Patches für die beiden Business-Anwendungen stopfen Lücken, die von Microsoft als "hoch" eingestuft werden – der zweithöchsten Risikostufe in der Skala.

Damit ist der Patchday im September ein ereignisloser für Nutzer von Windows, Office und anderer Software von Microsoft. Standardgemäß wird freilich das Windows-Tool zum Entfernen bösartiger Software auf den neuesten Stand gebracht.

Die Updates werden über die automatische Update-Funktion von Windows ausgeliefert. Wer diese deaktiviert hat, sollte wie [...]
News ganz lesen: Hier
Link zum Thema: Patchday: Microsoft bringt diesmal keine Windows-Updates
Kommentare: 0

Webseite erlaubt Whatsapp-Nachrichten im Namen anderer

Neuer Beitragvon Thomas » Mi 26. Sep 2012, 00:44

Die Kurznachrichtenanwendung Whatsapp ist nicht sicher. Es reichen wenige, leicht zu beschaffende Informationen, und schon kann jeder im Namen eines anderen Nachrichten abschicken. Eine Webanwendung vereinfacht Angriffe auf Nutzer des Dienstes, die ihr Passwort oft unbewusst an andere schicken.

Bild

Die Kurznachrichtenanwendung Whatsapp ist schön einfach in der Handhabung, dafür aber auch unsicher. Wie leicht es ist, einen Account zu übernehmen, zeigt nun eine neue Webanwendung. Sascha Gehlich hat die Anwendung geschrieben, die sich die bereits bekannten Schwachstellen von Whatsapp zunutze macht. Bereits in der vergangenen Woche ist es Heise Security gelungen, mit einfachen Skripten Whatsapp-Zugänge zu übernehmen. Es genügen wenige Informati [...]
News ganz lesen: Hier
Link zum Thema: Webseite erlaubt Whatsapp-Nachrichten im Namen anderer
Kommentare: 0

PhpMyAdmin mit Backdoor über Sourceforge verteilt

Neuer Beitragvon Thomas » Mi 26. Sep 2012, 23:43

Die Entwickler von PhpMyAdmin warnen vor einer kritischen Sicherheitslücke: Für einige Tage wurde über einen offiziellen Mirror des Projekts eine Version der Software mit einer Backdoor ausgeliefert.

Bild

Über den Sourceforg-Mirror "cdnetworks-kr-1" wurde vermutlich seit dem 22. September 2012 eine modifizierte Version von PhpMyAdmin verteilt, mit der Angreifer beliebigen Code auf einem System ausführen können. PhpMyAdmin wird sehr häufig zur Verwaltung von MySQL-Servern eingesetzt, damit MySQL-Administratoren das System über einen Browser verwalten können.

Konkret betroffen ist die Datei "phpMyAdmin-3.5.2.2-all-languages.zip". Diese enthält die zusätzliche Datei "server_sync.php", die beliebige Kommandos aus de [...]
News ganz lesen: Hier
Link zum Thema: PhpMyAdmin mit Backdoor über Sourceforge verteilt
Kommentare: 0

cron

Persönlicher Bereich

Anmelden

Wer ist online?

Insgesamt sind 617 Besucher online: 2 registrierte, 0 unsichtbare, 0 Suchmaschinen und 615 Gäste (basierend auf den aktiven Besuchern der letzten 60 Minuten)
Der Besucherrekord liegt bei 3383 Besuchern, die am Fr 12. Sep 2025, 13:35 gleichzeitig online waren.

Mitglieder: Exabot [Bot], Heise IT-Markt [Crawler]
TWCportal DE | TWCmail DE & TWCmail EU | Help-Book DE & Help-Book EU | PHP-Wolf | Online-ABC & OnlineABC | Web-Hacks


Usemax-Advertisement | Zanox - Das Werbenetzwerk | TWCgames DE