Microsoft Internet Explorer hat einen schwerwiegenden Fehler, der Angreifern ohne das Einwirken des Benutzers ermöglicht, vollen Zugriff auf das System zu bekommen.
Im Moment ist noch immer kein Patch für den Fehler vorhanden. Es existiert auch kein Work around, um das Problem zu umgehen. Da der Exploit noch nicht veröffentlicht wurde, sind noch keine Internet Seiten bekannt, die den Fehler ausnutzen.
Allen Benutzern wird geraten einen alternativen Browser zu verwenden.
Leider hat die aktuelle Version von Firefox ebenfalls einen offenen Sicherheitsfehler, der hoffentlich bald behoben ist. Im Moment scheint nur Opera als Browser für alle Betriebssysteme keine bekannten Sicherheitsfehler zu besitzen.
Wir warten gespannt auf neueste Updates!
Weitere Informationen:
Microsoft Internet Explorer hat einen schwerwiegenden Fehler, der Angreifern ohne das Einwirken des Benutzers ermöglicht, vollen Zugriff auf das System zu bekommen.
Im Moment ist noch immer kein Patch für den Fehler vorhanden. Es existiert auch kein Work around, um das Problem zu umgehen. Da der Exploit noch nicht veröffentlicht wurde, sind noch keine Internet ...
geschrieben am 29. April 2006 um 21:41 Uhr von Konstantin Filtschew
gespeichert unter Sicherheit |
In PHP wurden mehrere Sicherheitslücken in den Funktionen wordwrap(), array_fill() und substr_compare(). Alle Sicherheitslücken sind kritisch und erfordern eine Aktualisierung von PHP.
Da das PHP-Team aber auf die Kontaktversuche des Finders der Lücken nicht reagiert hat, wurden Diese veröffentlicht. Moment existiert noch immer kein Update für PHP Version. Dazu existiert das Problem in allen PHP Versionen und erfordert eine dringende Behebung.
Die Advisory ist unter folgender URL zu erreichen:
http://www.infigo.hr/en/in_focus/advisories/INFIGO-2006-04-02
Sobald Aktualisierungen verfügbar sind, werden Diese auf der PHP-Seite veröffentlicht werden: http://www.php.net/downloads.php
In PHP wurden mehrere Sicherheitslücken in den Funktionen wordwrap(), array_fill() und substr_compare(). Alle Sicherheitslücken sind kritisch und erfordern eine Aktualisierung von PHP.
Da das PHP-Team aber auf die Kontaktversuche des Finders der Lücken nicht reagiert hat, wurden Diese veröffentlicht. Moment existiert noch immer kein Update für PHP Version. Dazu existiert das Problem in allen PHP ...
geschrieben am 26. April 2006 um 00:05 Uhr von Konstantin Filtschew
gespeichert unter OpenSource Software, Sicherheit |
geschrieben am 23. April 2006 um 00:51 Uhr von Konstantin Filtschew
gespeichert unter Linux, OpenSource Software |