Artikel mit Tag Squirrelmail

Verwandte Tags

Hack Astalavista Backdoor exploit Hetzner Joomla mod_mainmenu mysql News Office 2007 PHP Security Serial Sicherheit SSL Tipp Trick trojaner Typo3 virus vsftpd Windows Antispam Bug Cacti CakePHP CDATA Debugging Drupal Extension ezComponents ezpublish FCKEditor Framework Fun Javascript Klasse Lösung Linux Mail Oxid Passwort Patch PDO Performance PHP 5.3 Problem RAD Regex Scheisse Scream Serendipity simplexml Software Spass Templates Tipps Tutorial 1und1 Anleitung Antivirus Apache Auto Avira Avira Rescue CD Bind 9 Browser Buffer Overflow Bundestrojaner CCC Chrome Clickjacking Cross Site Scripting CUPS curl Datenklau Datenlücke Datenschutz Demo Drucker Exploit Firefox Foxit Reader FreeBSD Google Hacking Hardening Howto IE 7 IE8 Java Kernel Live-CD Microsoft milw0rm Mod-Security

Dienstag, 23. Juni 2009

Sicherheit

Squirrelmail Server Hack

Der Server von Squirrelmail ist gehackt worden. Die Zuständigen gehen nicht davon aus, dass Plugin Quellcodes verändert worden sind - prüfen dies allerdings. Die Hauptanwendung ansich ist allerdings mit einer Backdoor versehen worden:

Due to the package compromise of 1.4.11,1.4.12 and 1.4.13, we are forced to release 1.4.15 to ensure no confusions. While initial review didn't uncover a need for concern, several proof of concepts show that the package alterations introduce a high risk security issue, allowing remote inclusion of files. These changes would allow a remote user the ability to execute exploit code on a victim machine, without any user interaction on the victim's server. This could grant the attacker the ability to deploy further code on the victim's server.

We STRONGLY advise all users of 1.4.11, 1.4.12 and 1.4.13 upgrade immediately.

Bewertung: keine, 0 Stimme(n) 480 Klicks
Hack, PHP, Sicherheit, Squirrelmail
Kommentare (0) | Trackbacks (0)
Von Mr.Foo in Sicherheit am 23.06.09@15:04 Uhr
(Seite 1 von 1, insgesamt 1 Einträge)

Artikel mit Tag Squirrelmail

Mr. Foo

  • Homepage

Suche

Kategorien

  • C-Sharp (4)
  • Datenbank (28)
  • Delphi (2)
  • Entwicklung (36)
  • Flash (5)
  • Games (10)
  • Gutscheine (4)
  • Hardware (14)
  • HTML CSS (15)
  • Internet (87)
  • Java (32)
  • Javascript (24)
  • Linkdump (9)
  • Linux (95)
  • Low-Level (10)
  • Lua (8)
  • Musik (9)
  • Netzwerk (25)
  • New World Order (109)
  • Perl (3)
  • PHP (123)
  • Magento (5)
  • Symfony (3)
  • Zend Framework (7)
  • Probleme und Lösungen (26)
  • Python (22)
  • Ressourcen (23)
  • Sicherheit (91)
  • Software (58)
  • Sonstiges (45)
  • Own Stuff (46)
  • Spass (45)
  • Technik / Wissenschaft (4)
  • Tips (15)
  • Weisheiten (16)
  • Windows (23)
  • Wort des Tages (15)


Alle Kategorien

Archive

  • Februar 2012
  • Januar 2012
  • Dezember 2011
  • Das Neueste ...
  • Älteres ...

Abonnieren lohnt sich!

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Kommentare

Tagcloud

Datenbank Entwicklung Internet Java Javascript Linux Lösung Netzwerk News New World Order PHP Problem Probleme und Lösungen Python Sicherheit Software Sonstiges Spass Tipp Update

Beliebte Einträge

  • Magento ist scheisse (188)
  • Plugin-container.exe deaktivieren (101)
  • C compiler cannot create executables unter Debian (53)
  • BWin Betrug und Abzocke bei Minigames? (49)
  • Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert) (41)
  • Sicheres Kontaktformular mit PHP - Spam verhindern (37)
  • Es konnte keine TCP/IP-Verbindung mit dem Host hergestellt werden (26)
  • UML-Diagramme aus Java-Klassen generieren – Java2UML (25)
  • Option Bug im Internet Explorer bei Nutzung von innerHTML und Javascript (24)
  • Zend Studio - Javaw.exe lastet die CPU aus (24)

Kommentare

sandi zu Plugin-container.exe deaktivieren
Mo, 06.02.2012 11:10
Leider hat es nicht geklappt. Jetz [...]
Frank zu Magento ist scheisse
So, 05.02.2012 21:58
Seit etwa 6 Monaten bin ich auf de [...]
hansie zu Canon Blink Codes
Sa, 04.02.2012 19:49
Hallo, mein Canon Drucker MP 630 [...]
Bachsau zu Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert)
Mi, 01.02.2012 22:54
Bei Linux machen die Kernel-Entwic [...]
Mr. Foo zu Scheiss Linux - USB-Platte viel zu langsam (wenns mal funktioniert)
Mi, 01.02.2012 21:47
Also so kurz mal probiert hab ich [...]
 

Kontakt/Informationen