Microsoft schließt drei Lücken im SMB-Protokoll
Zwei der Lücken lassen sich zum Einschleusen und Ausführen von Code über das Netzwerk missbrauchen.
Weiterlesen...
Open-Source-Projektbörse BerliOS fällt Angriff zum Opfer
Unbekannte haben die Startseite gegen einen Text ausgetauscht, in dem sie den Betreibern vorwerfen, die Systeme nicht richtig zu pflegen - und damit gegen Angriffe abzusichern. Gehostete Software-Projekte sollen aber nicht manipuliert...
Sicherheitsrelevante Upgrades des Zend Framework
Die PHP-Schmiede Zend hat gleich drei Versionen ihres PHP-Frameworks veröffentlicht, die unter anderem auch Sicherheits-Updates für potenzielle XSS-Schwachstellen und eine MIME-Typ-Einschleusung enthalten.
Weiterlesen...
Support-Zeiträume für Windows 2000 und für das Service Pack 2 für Windows XP laufen aus
Am 13. Juli 2010 endet der Support für die komplette Windows-2000-Familie und für das SP2 für Windows XP. Beim Server 2003 läuft der "Mainstream"-Support aus.
Weiterlesen...
Sicherheits-Update für IM Pidgin
Durch einen präparierten Emoticon-Request war es möglich, beliebige Dateien vom PC eines Opfers herunterzuladen.
Weiterlesen...
Schwachstelle in Mac OS X seit Monaten ungepatcht
Neue Informationen zu einer seit rund sieben Monaten bekannten Sicherheitslücke könnten Apple nun zwingen, das Problem endlich zu beseitigen. Bei der Lücke handelt es sich um die fehlerhaftenImplementierung der C-Funktion dtoa.
Weiterlesen...
Android-App spionierte Bank-Logins aus
Eine auf Googles Android Market verfügbare Anwendung war mit einem Trojaner ausgestattet und sollte Anwendern die Logindaten für Banken stehlen.
Weiterlesen...
Adobe patcht Illustrator-Lücken
Adobe hat ein Update für den Illustrator bereit gestellt, das zwei kritische Sicherheitslücken schließt. Für eine davon kursiert bereits seit Anfang Dezember ein Windows-Exploit, der auf einem angegriffenem Rechner eine Shell an den Netzwerk-Port 4444 bindet.
...
Zwei kritische Lücken in PowerDNS Recursor geschlossen
Die Entwickler von PowerDNS Recursor warnen vor zwei Schwachstellen in ihrer Software, die sich zum Kompromittieren eines Systems und für Cache Poisoning ausnutzen lassen. Ein Update löst die Probleme.
Weiterlesen...
Nur ein Microsoft-Update am kommenden Patchday
Das Update, das am kommenden Dienstag ausgegeben wird, soll nur eine einzige Lücke schließen, die der Hersteller nur unter Windows 2000 als kritisch einstuft.
Weiterlesen...