XAMPP für Windows führt möglicherweise unerwünschte Programme mit Systemrechten aus.
XAMPP ist eine Distribution des beliebten Open-Source-Webservers Apache. Module wie MySQL, PHP, Perl, OpenSSL, phpMyAdmin, Mercury-Mail, FileZilla, SQLite sowie diverse Apache-Module sind bereits in dem einfach zu installierenden und einzurichtenden Paket
2006-05-09 00:00:00 2006-05-09 00:00:00 admin
Duch fehlende Anführungsstriche um den Pfad beim Aufruf der enthaltenen Programme und in den Konfigurationsdateien kann ein Angreifer das Sicherheitsloch ausnutzen.
Unter http://secdev.zoller.lu/research/xamp1.htm findet sich eine genaue Beschreibung mit dem Titel "XAMPP - Multiple Priviledge Escalation and Rogue Autostart" vom XAMPP-Autor Thierry Zoller.
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Strato-Domains möglicherweise wegen Angriff offline
Viele der von Strato gehosteten Domains sind immer noch offline. Wer versucht, per Telnet zuzugreifen, erhält die Meldung "Welcome to the New World Order". ...
Autor :
admin
Kategorie:
Software & Web-Development
Bei DSL haben es Hacker leicht
Computer-Spionage ist illegal. Ob sich jemand bei seinem Nachbarn oder einer Firma einhackt, er macht sich in beiden Fällen strafbar. Das Schlimmste, was Ihnen passieren kann, ist ein Hacker, der Ihren PC benutzt, um sich in andere Rechner einzuschleusen. ...
Autor :
admin
Kategorie:
Software & Web-Development
MySQL Kick-Off und Intensivkurs
Die MySQL GmbH bietet im September in fünf deutschen Städten Infoveranstaltungen und Intensivkurse an. Daten und Orte 9. September: Hamburg 10. September: Köln 11. September: Offenbach 12. September: Aichtal-Grötzingen (bei Stuttgart) 13. Sept ...
Autor :
admin
Kategorie:
Software & Web-Development
Help-Desk-System OTRS 2.2 ist fertig
ITIL-konforme Version der freien Software ebenfalls veröffentlicht Das freie Troubleticket-System OTRS 2.2 (Open Ticket Request System) ist ab sofort verfügbar. Verbesserungen sind etwa bei der Authentifizierung durchgeführt worden. Die ITIL-konforme F ...
Autor :
admin
Kategorie:
Software & Web-Development
Laravel 10 veröffentlicht
Laravel Version 10 steht mit einer Mindestanforderung von PHP 8.1 zum Download bereit. ...
Autor :
admin
Kategorie:
Software & Web-Development
Neues Release Maguma Workbench 2.6 - die effiziente IDE für PHP und Python
Das neue Release 2.6 von Maguma Workbench ist ab sofort mit verschiedenen Verbesserungen und Veränderungen als Nachfolger der 2.5 Version verfügbar. Die modulare Entwicklungsumgebung für PHP und Python von Maguma besitzt ab dieser Version 2.6 ein neues Li ...
Autor :
admin
Kategorie:
Software & Web-Development