Warning: file_put_contents(/home/www/web1/html/php_dev/test.txt) [function.file-put-contents]: failed to open stream: Permission denied in /home/www/web1/html/php_dev/sys/lib.activity.php on line 58
Schwachstellen in PHP-Modulen gefährden zahlreiche Webapplikationen PHP & MYSQL News php-resource.de
marktplatz
php-resource.de

Aktuelle Themen und News zu PHP / mySQL

Schwachstellen in PHP-Modulen gefährden zahlreiche Webapplikationen

15.08.2005 | Berni | Neu | Beitrag gelesen 1685 gelesen |

 


Webanwendungen, die auf PHP beruhen und in denen Funktionen für XML-RPC zum Einsatz kommen, laufen Gefahr, geknackt zu werden. Nach Angaben des Sicherheits- und PHP-Spezialisten Stefan Esser sind in PHPXMLRPC und dessen Ableger PEAR XML_RPC Sicherheitslüc

Webanwendungen, die auf PHP beruhen und in denen Funktionen für XML-RPC zum Einsatz kommen, laufen Gefahr, geknackt zu werden. Nach Angaben des Sicherheits- und PHP-Spezialisten Stefan Esser sind in PHPXMLRPC und dessen Ableger PEAR XML_RPC Sicherheitslücken enthalten, mit denen Angreifer eigenen PHP-Code einschleusen und im Kontext des Webservers ausführen können. Gemäß der zwei von Esser veröffentlichten Advisorys ist der Fehler in den Funktionen zu finden, die XMLRPC-Anfragen und -Antworten verarbeiten...

Quelle :
http://www.heise.de/newsticker/meldung/62827

REF:
http://phpxmlrpc.sourceforge.net/
http://pear.php.net/package/XML_RPC/

Kommentare zum Artikel
Artikel kommentieren
 
Verwandte Beiträge
star Data Generator Utilities 2.1 veröffentlicht.
star Neues Release Maguma Workbench 2.6 - die effiziente IDE für PHP und Python
star Navicat (MySQL GUI) new version supports Data Synchronization!
star Bauen Sie ein Web Interface für Ihre Datenbank mit PHPRunner 2.0
star EMS Hat die neue Generation des EMS Extract Utilities 2.0 auf dem Markt gebracht!

 
Links zum Artikel

Weitere PHP-News und Artikel

Data Generator Utilities 2.1 veröffentlicht.

12.08.2005 | Berni | MySQL

EMS ist froh die neusten Versionen von MySQL Data Generator, PostgreSQL Data Generator, MS SQL Data Generator, und InterBase/Firebird Data Generator Utilities vorstellen zu dürfen. Was ist der Data Generator? EMS Data Generator™ ist ein leistungsfähi

Beitrag gelesen 1437 Views | Neu

Neues Release Maguma Workbench 2.6 - die effiziente IDE für PHP und Python

12.08.2005 | Berni | PHP

Das neue Release 2.6 von Maguma Workbench ist ab sofort mit verschiedenen Verbesserungen und Veränderungen als Nachfolger der 2.5 Version verfügbar. Die modulare Entwicklungsumgebung für PHP und Python von Maguma besitzt ab dieser Version 2.6 ein neues Li

Beitrag gelesen 1312 Views | Neu

Navicat (MySQL GUI) new version supports Data Synchronization!

04.08.2005 | Berni | MySQL

Navicat is a powerful yet easy to use MySQL GUI providing extensive functionality for managing and developing MySQL database. Navicat's user-friendly, intuitive interface lets you manage multiple databases and connect to remote MySQL server as easy and ef

Beitrag gelesen 2397 Views | Neu

Bauen Sie ein Web Interface für Ihre Datenbank mit PHPRunner 2.0

03.08.2005 | Berni | MySQL

„Universal Data Solutions” hat PHPRunner 2.0 freigegeben – eine Unternehmenslösung, die Korporationsdatenbanken im Web ermöglicht. Dieser erstellt Sätze von PHP Seiten um MySQL, Postgre, Oracle, MS Access und MS SQL Server Datenbanken zugreifen und ändern

Beitrag gelesen 3101 Views | Neu

EMS Hat die neue Generation des EMS Extract Utilities 2.0 auf dem Markt gebracht!

26.07.2005 | Berni | PHP

EMS Hat die neue Generation des EMS Extract Utilities 2.0 auf dem Markt gebracht! Utilities EMS Extract 2.0, sind ab sofort auf www.sqlmanager.net/de verfügbar. Was ist der EMS Extract? EMS Extract™ ist ein leistungsfähiges und bedienungsfreundliches

Beitrag gelesen 1492 Views | Neu

MySQL schließt Sicherheitslücke

24.07.2005 | Berni | MySQL

Die Revision 4.1.13 der Datenbank MySQL schließt eine Sicherheitslücke der Kompressionsbibliothek zlib. Die vor kurzem entdeckte Schwachstelle kann von Angreifern missbraucht werden, um MySQL zum Absturz zu bringen oder eigenen Code einzuschleusen. Au

Beitrag gelesen 1219 Views | Neu

PHPfaces für komplexe Web-Applikationen

20.07.2005 | Berni | PHP

IBM bringt Service Data Objects von Java nach PHP. Das Projekt PHPfaces will eine PHP-Bibliothek für komplexe Web-Frontends entwickeln. Dazu erlaubt es PHPfaces, ein objektorientiertes GUI als Schnittstelle zum Benutzer der Web-Applikation zu erstellen. D

Beitrag gelesen 1309 Views | Neu

Zend Core for IBM erschienen

12.07.2005 | Berni | PHP

Der von IBM und Zend im Februar 2005 angekündigte 'Zend Core for IBM' ist jetzt verfügbar. Das Softwarepaket erlaubt es, Datenbank-gestützt Anwendungen für IBMs DB2 in PHP zu entwickeln. Der "Zend Core for IBM" integriert die IBM DB2 Universal Database

Beitrag gelesen 1247 Views | Neu

Navigation -> Seitenanzahl : (88)

 « Anfang ...  «  21 22 23 24 25 26 27 28 29 30 31 32 33  » ... Ende »
Über den Autor
Berni

Berni

Status
Premium Mitglied

Beruf
Selbstständig

Mitglied seit:
22.01.2001

letzte Aktivität
27.05.2012