SSL-Modul für Apache gefixt
Das mod_SSL-Entwicklerteam hat ein Sicherheitsproblem im SSL-Modul für Apache entdeckt und beseitigt. Die neue Version mod_ssl 2.8.19 für Apache 1.3.31 schließt ein Sicherheitsloch in der Stringbehandlung von ssl_log(). Den Entwicklern zufolge lässt
2004-07-19 00:00:00 2004-07-19 00:00:00 admin
Den Entwicklern zufolge lässt sich der Fehler ausnutzen, um Code übers Netz auszuführen, wenn Apache 1.3 als Proxy eingesetzt wird (mod_proxy). Es ist nicht ganz klar, ob nicht auch andere Angriffsszenarien existieren; Apache 2 ist jedoch nicht verwundbar. Der Fehler wurde anscheinend bei einem Code-Review entdeckt, das die Entwickler angesetzt hatten, nachdem ein anderes, nicht ausnutzbares Problem gemeldet wurde.
Das Modul mod_ssl ist ein eigenständiges Projekt, das vor Jahren aus Apache-SSL entstanden ist. Mittlerweile haben die beiden nur noch wenig gemeinsam. Auch Apache-SSL wird noch gepflegt und weiterentwickelt.
heise.de
Ratings
Here you can write a comment
Related topics
DSL-Flatrate von Yahoo Deutschland
Yahoo wagt sich mit einer DSL-Flatrate auf den deutschen Markt. ...
Autor :
admin
Category:
Software & Web-Development
phphatesme.com wird ein Jahr
Der erfolgreichste deutschsprachige PHP Blog wird ein Jahr alt und das soll gefeiert werde. ...
Autor :
phphatesme
Category:
Software & Web-Development
Angriffe auf Webserver mit unsicheren PHP-Skripten
Das DFN-CERT und weitere deutsche CERTs (Computer Emergency Response Teams) registrieren nach eigenen Angaben zurzeit massive Angriffe auf Webserver mit unsicheren PHP-Skripten. In diese Skripte lässt sich weiterer Skript-Code einschleusen, der beispielsw ...
Autor :
admin
Category:
Software & Web-Development
Sicherheits-Update für PHP 4 UND 5
Nicht nur in PHP 5 haben die PHP-Entwickler Sicherheitslücken behoben, sondern auch PHP 4 wurde mit einem entsprechendem Update versehen. Die Aktuellen Versionen PHP 5.2.1 und PHP 4.4.5 können wie immer unter php.net gezogen werden. ...
Autor :
admin
Category:
Software & Web-Development
Preview des Internet Explorer 6 zum Download
Der Internet Explorer 6 läuft auf allen aktuellen Windows-Versionen und liegt bereits auf Deutsch vor. ...
Autor :
admin
Category:
Software & Web-Development
Microsoft veröffentlicht MSN Messenger 6.0
Microsoft hat die sechste Version seines MSN Messengers in einer endgültigen Fassung fertiggestellt. Nach dem Motto "Finde Dein digitales Ich" soll die Software den Nutzern erweiterte Möglichkeiten bieten, sich mit einer Online-Identität zu schmücken. Dem ...
Autor :
admin
Category:
Software & Web-Development

