20.01.2012 14:40
OpenSSL bessert Patch nach
Die Entwickler des universellen Krypo-Werkzeugs OpenSSL haben eine Schwachstelle geschlossen, die vor zwei Wochen durch die Versionen 1.0.0f und 0.9.8s Einzug gehalten hat. Es handelt sich um eine Denial-of-Service-Lücke (DoS); ein Angreifer kann das Serversystem also mit speziell präparierten Anfragen lahm legen.
Die Lücke kann nur in Kombination mit Anwendungen ausgenutzt werden, die OpenSSLs Datagram TLS-Implementierung (DTLS) nutzen. Abhilfe schafft die Installation der jüngst veröffentlichten Versionen 1.0.0g und 0.9.8t. Die Lücke im Update wurde von dem Cisco-Mitarbeiter Antonio Martin entdeckt, der auch den dazu passenden Patch entwickelt hat.
(rei)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.