Tag: Security

whmcslogo

22.05.2012

Schwerwiegendes Problem auf dem Portal WHMCS.com: Mittels eines Identitätsdiebstahls konnte ein Angreifer auf den kompletten Server zugreifen. Dabei wurden nicht nur alle Daten gelöscht, sondern auch die gesamte Kundendatenbank abgezogen. Enthalten sind Accountdaten, (verschlüsselte) Kreditkartendaten sowie Passwörter.

Tags:

security

9.05.2012

In der beliebten Scriptsprache PHP klafft aktuell eine Sicherheitslücke, mit der sich Besucher im Internet den Quellcode der aufgerufenen Seiten anschauen können. Betroffen sind die CGI-Installationen wie sie im Shared Hosting besonders häufig vorkommen. FastCGI und mod_php sollen nicht betroffen sein. Inzwischen gibt es zwar einen Fix, der löst das Problem aber nur unvollständig. Trotzdem… Weiterlesen »

Tags:

security

1.03.2012

Probleme beim Marktführer: In der weltweit am häufigsten verwendeten Hosting Control-Panel Software Plesk wurde eine kritische Sicherheitslücke bekannt, die via Browser ausgenutzt werden kann. Webhostern wird dringend ein Update der installierten Version empfohlen.

Tags:

security

2.02.2012

In der weit verbreiteten Linux-Sicherheitssoftware “Sudo”, die eigentlich dazu dient Benutzern gezielten Zugriff auf bestimmte, freigegebene Admin-Kommandos zu geben, existiert eine aktuelle Sicherheitslücke. In der Folge können beliebige lokale Benutzer sich selbst komplette Admin-Rechte geben. Betroffen sind die Version 1.8.0 bis 1.8.3p1

Tags: