28.12.2007 12:28
Die Entwickler des Content Management Systems Mambo schließen mit Version 4.6.3 vier Sicherheitslücken. Der Secunia-Bericht stuft drei davon als hoch kritisch ein. So ermöglicht eine der Lücken die Einspeisung beliebigen Script- oder HTML-Codes im Kontext der betroffenen Seite (Cross Site Scripting).
Ein anderer von der neuen Version behobener Fehler findet sich in dem von Mambo zum Mail-Versand normalerweise integrierten PHPMailer. Dieses Problem ist allerdings keineswegs neu und wurde schon Ende Juni im Zusammenhang mit Wordpress bekannt und korrigiert.
Die Mambo-Entwickler spielen die Gefahr durch die Sicherheitslücken am Ende der Ankündigung zur neuen Version herunter, empfehlen den Nutzern von Mambo 4.6.x aber ein Update auf die neueste Version. Diese korrigiert auch einige andere Fehler, bringt einige kleinere Verbesserungen und soll die Performance steigern. Mambo 4.5.5 ist laut den Entwicklern von den Problemen nicht betroffen. Ob auch das von Mambo abgespaltene Joomla ähnliche Sicherheitslücken aufweist, ist unklar.
(thl)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Themen-Forum Schwachstellen
English version: A new version of Mambo closes security holes
Malware auf der Spur
Kriminelle verschleiern die Spuren ihrer Malware im Internet mit diversen Methoden. Doch mit speziellen Tools kann man die Wege zurückverfolgen und herausfinden, über welche Schwachstelle ein Schädling eingedrungen ist.
mehr…
Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
Wenn man NTLM- oder LM-Hashes aus einem System extrahieren kann, muss man die nicht unbedingt knacken, um sie danach zu verwenden. Oft kann man sie auch direkt weiterverwenden.
mehr…
Spionage auf Blackberry-Geräten
Der Sicherheitsdienstleister SMobile hat untersucht, wie effektiv die Sicherheitsfunktionen arbeiten und wie aussagekräftig Warnungen sind, damit ein Anwender eine richtige Entscheidung treffen kann.
mehr…
ONLINE MARKT
Werbung