Angriffe auf Webserver mit unsicheren PHP-Skripten
Das DFN-CERT und weitere deutsche CERTs (Computer Emergency Response Teams) registrieren nach eigenen Angaben zurzeit massive Angriffe auf Webserver mit unsicheren PHP-Skripten. In diese Skripte lässt sich weiterer Skript-Code einschleusen, der beispielsw
2004-10-06 00:00:00 2004-10-06 00:00:00 admin
Betroffen sind Systeme, bei denen in der php.ini die Option allow_url_fopen = on gesetzt ist und sich ein Skript aufrufen lässt, das dynamisch Code nachlädt.
lesen Sie den Bericht unter heise.de
Ratings
Here you can write a comment
Related topics
Apache-Wurm nutzt OpenSSL-Sicherheitslücke aus
Slapper-Wurm sucht nach veralteten OpenSSL-Versionen Wie zahlreiche Anbieter von Antiviren-Software berichten, verbreitet sich ein Wurm über Apache-Web-Server mit aktiviertem SSL. Der jüngst entdeckte Apache-Wurm Slapper nutzt eine Sicherheitslück ...
Autor :
admin
Category:
Software & Web-Development
Websicherheit: Sind SSL-Zertifikate der Schritt zu mehr Sicherheit?
Das Internet ist für viele nicht mehr aus dem Alltag wegzudenken. Ob Shoppen, Urlaubsreisen buchen, oder Bankgeschäfte abwickeln: inzwischen können viele wichtige Dinge über das Internet abgewickelt werden. ...
Autor :
admin
Category:
Miscellaneous
How to optimize the speed of WordPress?
One of the most important factors is the loading time of a website. A slower loading time ensures a better ranking on Google, while a website that is too slow leads to dissatisfied visitors. ...
Autor :
maxi11
Category:
Hosting & Technology
International PHP Conference 2003
Der Software und Support Verlag (PHP Magazin/International PHP Magazine) veranstalten vom 2. bis 5. November 2003 in Frankfurt am Main die dritte International PHP Conference 2003 rund um die Skriptsprache PHP. Die Konferenz richtet sich an Projektleiter, ...
Autor :
admin
Category:
Software & Web-Development
Wissensbestand in Unternehmen
Lebenslanges Lernen und Weiterbilden sichert Wissensbestand in Unternehmen ...
Autor :
admin
Category:
Software & Web-Development
Schwachstelle in PostNuke
In der aktuellen Version 0.750 sowie der Release-Candidate 0.760 des Content-Management-Systems PostNuke könnte ein Angreifer eigenen Code auf dem eingesetzten Server ausführen lassen. Diese Sicherheitslücke liegt an der eingesetzten Bibliothek xml rpc s ...
Autor :
admin
Category:
Software & Web-Development

