XAMPP für Windows führt möglicherweise unerwünschte Programme mit Systemrechten aus.
XAMPP ist eine Distribution des beliebten Open-Source-Webservers Apache. Module wie MySQL, PHP, Perl, OpenSSL, phpMyAdmin, Mercury-Mail, FileZilla, SQLite sowie diverse Apache-Module sind bereits in dem einfach zu installierenden und einzurichtenden Paket
2006-05-09 00:00:00 2006-05-09 00:00:00 admin
Duch fehlende Anführungsstriche um den Pfad beim Aufruf der enthaltenen Programme und in den Konfigurationsdateien kann ein Angreifer das Sicherheitsloch ausnutzen.
Unter http://secdev.zoller.lu/research/xamp1.htm findet sich eine genaue Beschreibung mit dem Titel "XAMPP - Multiple Priviledge Escalation and Rogue Autostart" vom XAMPP-Autor Thierry Zoller.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
HypoVereinsbank räumt Hackerangriff ein
Die HypoVereinsbank hat den Zugriff eines Hackers auf Kundendaten im Internet bestätigt. Den Kunden oder der Bank sei aber kein Schaden entstanden, sagte eine Sprecherin der HypoVereinsbank in München. Auch Sprecher anderer Geldinstitute betonten, dass bi ...
Autor :
admin
Kategorie:
Software & Web-Development
MySQL 3.23 reif für Produktions- umgebungen
Nach fast zwei Jahren Entwicklung haben die MySQL-Entwickler der Version 3.23 das Prädikat "stabil" verliehen. Damit ist die neue Version der seit Sommer letzten Jahres unter der GPL stehenden Open-Source-Datenbank MySQL 3.23 bereit für den Einsatz auch i ...
Autor :
admin
Kategorie:
Software & Web-Development
Commission Junction (cj) jetzt in Deutschland
Bis zu 1000 Euro monatlich zusätzlich für jeden aktiven Partner. Das internationale Partnerprogramm-Netzwerk Commission Junction (CJ) startet in Deutschland mit großem Investment in seine Publisher. Jeder Publisher erhält bis zum 30. Juni 2005 zusätzlich ...
Autor :
admin
Kategorie:
Software & Web-Development
Websicherheit: Sind SSL-Zertifikate der Schritt zu mehr Sicherheit?
Das Internet ist für viele nicht mehr aus dem Alltag wegzudenken. Ob Shoppen, Urlaubsreisen buchen, oder Bankgeschäfte abwickeln: inzwischen können viele wichtige Dinge über das Internet abgewickelt werden. ...
Autor :
admin
Kategorie:
Dies und Das
Contrexx® WCMS 2.0 BETA ist verfügbar.
Die neuste Version des Contrexx WCMS ist als BETA-Version verfügbar und kann zu Testzwecken bezogen werden. Die Benutzerverwaltung ist wesentlich ausgebaut und die Benutzerfreundlichkeit des Forums ist deutlich verbessert worden. Mit dem Contrexx Shop kön ...
Autor :
admin
Kategorie:
Software & Web-Development
T-DSL-Flatrate für 49 Mark im Monat
Zum 1. September 2000 öffnet T-Online eine neue Dimension im Internet: Für 49 Mark pro Monat können T-DSL-Kunden ohne Zeitlimit mit Highspeed surfen. T-Online wird in Zukunft vermehrt breitbandige Inhalte anbieten. tdsl ...
Autor :
admin
Kategorie:
Software & Web-Development

