Kritische Sicherheitslücke in sendmail
Ein Buffer Overflow in dem Message Transfer Agent (MTA) sendmail ermöglicht es Angreifern, Root-Rechte auf den Mail-Servern zu erlangen, die sendmail einsetzen. Durch einen speziell präparierten E-Mail-Header kann ein Angreifer das Sicherheitsleck nutzen,
2003-03-04 00:00:00 2003-03-04 00:00:00 admin
Es sind ebenfalls sendmail-Server in geschlossenen Netzwerken betroffen, die über andere MTAs als sendmail Kontakte ins WWW herstellen.
Betroffen sind alle kommerziellen Versionen und die Open-Source-Varianten bis Version 8.12.7.
Patches für die kommerzielle Variante sind bereits vorhanden.
Die Open-Source Entwickler stellen eine neue Version 8.12.8 zur Verfügung, die das Sicherheitsproblem behebt.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Performanceproblem in PHP-Funktion
Nach der Beseitigung zahlreicher Schwachstellen in den Versionen 4.3.9 und 5.0.2 der Open-Source-Skriptsprache PHP klagen Anwender, die ihr System auf Version 4.3.10 oder 5.0.3 aktualisiert haben, nun über ernst zu nehmende Performanceprobleme der darin g ...
Autor :
admin
Kategorie:
Software & Web-Development
Dokumentation zum Zend Framework komplett überarbeitet
Die Dokumentation des Zend Framework wurde in der letzten Zeit komplett überarbeitet. Es gibt jetzt zu fast jeder Methode ein funktionierendes Beispiel und durch den Einsatz von Syntax Highlighting ist der Beispielcode viel besser lesbar. ...
Autor :
dhcomputer
Kategorie:
Software-Updates
Contrexx® WCMS 2.0 BETA ist verfügbar.
Die neuste Version des Contrexx WCMS ist als BETA-Version verfügbar und kann zu Testzwecken bezogen werden. Die Benutzerverwaltung ist wesentlich ausgebaut und die Benutzerfreundlichkeit des Forums ist deutlich verbessert worden. Mit dem Contrexx Shop kön ...
Autor :
admin
Kategorie:
Software & Web-Development
Diese Software ist bald illegal
Ab August wird jede Art von Software in Deutschland verboten sein, die versucht einen Kopierschutz zu umgehen. Zahlreiche Kopiertools werden damit vom Markt verschwinden. CHIP Online stellt die besten der bald illegalen Programme vor. unter chip.de ist ...
Autor :
admin
Kategorie:
Software & Web-Development
QaDRAM Studio 1 Pre-Release 1 ist fertig
Seit heute wird die QaDRAM Studio 1 Pre-Release 1 unter http://studio.qadram.com zum download angeboten. QaDRAM Studio ist eine IDE die speziell für die ServerSide-Entwickelt von QaDRAM entwickelt wurde. Das aktuelle Release unterstütz im Augenblick ...
Autor :
admin
Kategorie:
Software & Web-Development
Zend Core for IBM erschienen
Der von IBM und Zend im Februar 2005 angekündigte 'Zend Core for IBM' ist jetzt verfügbar. Das Softwarepaket erlaubt es, Datenbank-gestützt Anwendungen für IBMs DB2 in PHP zu entwickeln. Der "Zend Core for IBM" integriert die IBM DB2 Universal Database ...
Autor :
admin
Kategorie:
Software & Web-Development

