SSL-Modul für Apache gefixt
Das mod_SSL-Entwicklerteam hat ein Sicherheitsproblem im SSL-Modul für Apache entdeckt und beseitigt. Die neue Version mod_ssl 2.8.19 für Apache 1.3.31 schließt ein Sicherheitsloch in der Stringbehandlung von ssl_log(). Den Entwicklern zufolge lässt
2004-07-19 00:00:00 2004-07-19 00:00:00 admin
Den Entwicklern zufolge lässt sich der Fehler ausnutzen, um Code übers Netz auszuführen, wenn Apache 1.3 als Proxy eingesetzt wird (mod_proxy). Es ist nicht ganz klar, ob nicht auch andere Angriffsszenarien existieren; Apache 2 ist jedoch nicht verwundbar. Der Fehler wurde anscheinend bei einem Code-Review entdeckt, das die Entwickler angesetzt hatten, nachdem ein anderes, nicht ausnutzbares Problem gemeldet wurde.
Das Modul mod_ssl ist ein eigenständiges Projekt, das vor Jahren aus Apache-SSL entstanden ist. Mittlerweile haben die beiden nur noch wenig gemeinsam. Auch Apache-SSL wird noch gepflegt und weiterentwickelt.
heise.de
Ratings
Here you can write a comment
Related topics
Joomla 2.5 eventuell schon am 25. Jan. 2012
Noch im Januar will Joomla mit neuen Modulen und zahlreichen Verbesserungen die Version 2.5 veröffentlichen. ...

Autor :
phpler
Category:
Miscellaneous
PEAR Installer des PHP-Projekts ist in der Version 1.4.0 erschienen
Die Software erlaubt es, PHP-Bibliotheken und -Erweiterungen auf leichte Art und Weise zu installieren. Die neue Version legt aber zugleich die Basis für eine einfache Verteilung von PHP-Applikationen, die nun in einem Schritt installiert und weitgehend a ...

Autor :
admin
Category:
Software & Web-Development
Patch gegen Sicherheitslöcher in MySQL
Eine deutsche Firma hat zwei Sicherheitslücken in der MySQL Datenbank gefunden. Durch die Sicherheitslücke ist es möglich, den MySQL-Server zu beenden sowie das Ausführen beliebiger Kommandos mit Rechten des MySQL-Nutzers. Eine detallierte Beschreibung ...

Autor :
admin
Category:
Software & Web-Development
Microsoft ändert Nutzungsbestimmungen für Windows XP
Microsoft erlaubt sich selbst weitreichenden Zugriff auf jedes XP-System Wie jetzt bekannt wurde, hat Microsoft seine Nutzungsbestimmungen zu Windows XP in einem Detail verändert: So will sich Microsoft die Erlaubnis des Anwenders holen, ein Syste ...

Autor :
admin
Category:
Software & Web-Development
Das erste PHP-resource.de Usertreffen steht vor der Tür.
Am 5. - 6. August findet in Köln (Volksgarten) das 1. Usertreffen statt. Wer Lust und Zeit hat, ist herzlich eingeladen sich mit uns über alles mögliche zu unterhalten. Wir hoffen möglichst viele Teilnehmer begrüßen zu dürfen. Weitere Informationen fin ...

Autor :
admin
Category:
Software & Web-Development
EMS MySQL Manager 3.2 veröffentlicht!
EMS MySQL Manager™ ist ein starkes Tool für MySQL ® Datenbank-Server-Verwaltung und Entwicklung. MySQL-Manager arbeitet mit verschiedenen MySQL Versionen von 3.23 bis 5.02 und Unterstützt alle letzten MySQL-Eigenschaften einschließlich Ansichten, versorgt ...

Autor :
admin
Category:
Software & Web-Development