•  
  • Archives for Bugs (3)

Google schließt Sicherheitslücken in Chrome

Categories: News
Comments: Comments Off
Published on: 28/07/2010

Google hat Version 5.0.375.125 seines Webbrowser Chrome veröffentlicht und schließt damit unter anderem zwei kritische Sicherheitslücken, die in Verbindung mit Bugs im Windows Kernel und der glibc-Bibliothek auftreten. Die Details hält Google noch unter Verschluss, bis die Mehrheit der Anwender mit der aktuellen Version im Netz unterwegs ist. Durch kritische Lücken kann man sich durch bloßes Surfen mit Schadcode infizieren.

Entdeckt haben die Schwachstellen Marc Schoenefeld respektive Simon Berry-Byrne, sie dürfen sich über einen Finderlohn von jeweils 1337 US-Dollar freuen. Mit dem Update hat Google fünf weitere Bugs gefixt, die größtenteils ebenfalls von Dritten gemeldet wurden. Die neue Version steht für Windows, Mac OS X und Linux zum Download bereit. Hier sollte das Update unsichtbar im Hintergrund vonstatten gehen.

Über das Info-Menü können Sie schauen, ob sich Chrome bereits aktualisiert hat. Auch die IE-Erweiterung Chrome Frame hat Google überarbeitet.

Quelle:www.heise.de

Sicherheitsupdate für Drupal

Categories: News
Comments: Comments Off
Published on: 21/09/2009

Die Drupal-Entwickler empfehlen den Umstieg auf die Versionen 5.20 oder 6.14 des CMS, denn mit diesen werden einige schwerwiegende Sicherheitslücken geschlossen.

Vier Sicherheitslecks werden mit Drupal 5.20 und 6.14 abgedichtet. Zwei befinden sich im OpenID-Modul, das anfällig für CSRF-Attacken (Cross Site Request Forgeries) ist und nicht exakt der OpenID-Spezifikation 2.0 entspricht. Ein Angreifer kann dadurch auf fremde Accounts zugreifen.

Außerdem werden in einigen Fällen Session-IDs nicht neu generiert, so dass ein Angreifer sie erneut nutzen kann, etwa um Passwörter zurückzusetzen. Und zu guter Letzt werden bestimmte Dateitypen durch den File-Upload nicht ausreichend geprüft, so dass ausführbare Dateien auf den Server gelangen können. Allerdings weisen die Entwickler darauf hin, dass eigentlich die .htaccess die Ausführung verhindern sollte.

Abgesehen davon behebt man mit den neuen Drupal-Version auch gleich eine ganze Reihe von Bugs. Welche das sind, lässt sich den Release Notes für Drupal 5.20 und Drupal 6.14 entnehmen.

Quelle:www.internet-professionell.de

page 1 of 2»

Welcome , today is Monday, 06/02/2012