Eine Schwachstelle beim Anlegen symbolischer Links lässt sich ausnutzen, um außerhalb der erlaubten Pfade Zugriff auf Dateien zu erhalten. Die Lücke ist aber nur ausnutzbar, wenn ein Angreifer auf einem Share Schreibrechte hat.
Published News
Schwachstelle in Samba ermöglicht Zugriff auf Dateien [Update]
Posted by kai 10 hours ago (http://rss.feedsportal.com)Schwachstelle in Samba ermöglicht Zugriff auf beliebige Dateien [Update]
Posted by kai 10 hours ago (http://rss.feedsportal.com)
Eine Schwachstelle beim Anlegen symbolischer Links lässt sich ausnutzen, um außerhalb der erlaubten Pfade Zugriff auf Dateien zu erhalten. Die Lücke ist aber nur ausnutzbar, wenn ein Angreifer auf einem Share Schreibrechte hat.
China schließt Cracker-Webseite
Posted by kai 12 hours ago (http://rss.feedsportal.com)
Die chinesischen Behörden haben die nach ihren Angaben "größte Trainingswebseite für Hacker" in China geschlossen. Mitglieder sollen ihr Wissen für Angriffe auf private Zugangsdaten für Spiele- und andere Unterhaltungsseiten benutzt haben.
Schwachstelle in Samba ermöglicht Zugriff auf beliebige Dateien
Posted by kai 14 hours ago (http://rss.feedsportal.com)
Eine Schwachstelle beim Anlegen symbolischer Links lässt sich ausnutzen, um außerhalb der erlaubten Pfade Zugriff auf Dateien zu erhalten. Die Lücke ist aber nur ausnutzbar, wenn ein Angreifer auf einem Share Schreibrechte hat.
Agentur für Internetsicherheit rät zur Vorsicht in Social Networks
Posted by kai 16 hours ago (http://rss.feedsportal.com)
Die europäische Agentur für Internetsicherheit (ENISA) sieht angesichts der zunehmenden mobilen Nutzung von Social Networks eine gestiegene Gefahr des Identitätsdiebstahls und des Datenverlustes.
U.S. House Passes Cybersecurity Research Bill
Posted by kai 21 hours ago (http://feeds.digg.com)
The U.S. House of Representatives overwhelmingly approved a cybersecurity bill that calls for beefing up training, research, and coordination so the government can be better prepared to deal with cyberattacks.
Security flaw puts iPhone users at risk of phishing attacks
Posted by kai 2 days ago (http://feeds.digg.com)
A flaw in Apple's implementation of SCEP makes it relatively trivial for a hacker to generate a malicious configuration profile that looks legitimate to users and funnels e-mail, Web, or VPN traffic to a malicious server.
Infizierte Add-ons auf Download-Seite von Mozilla gefunden
Posted by kai 2 days ago (http://rss.feedsportal.com)
Auf der offiziellen Downloadseite von Mozilla waren über längere Zeit zwei als experimentell gekennzeichnete Add-ons gelistet, die Schadsoftware enthielten.
Oracle patcht außer der Reihe
Posted by kai 2 days ago (http://rss.feedsportal.com)
Eine kritische Lücke im Node Manager des WebLogic Server zwingt Oracle, seinen Drei-Monats-Zyklus zu unterbrechen und ein Update außer der Reihe zu veröffentlichen.
Authors Guild: ‘To RIAA or Not to RIAA’
Posted by kai 2 days ago (http://feeds.digg.com)
There’s equal reason to support or object to the proposed Google Books settlement:Creating a digital catalogue of the worlds’ words might be the Holy Grail of intellectual empowerment.Yet building that library in the clouds would be allowed without the rightsholders’ consent — which the Justice Department and others contend is a...
Imagining The Fate Of Data After The Apocalypse
Posted by kai 3 days ago (http://feeds.digg.com)
If modern civilization collapsed, could the survivors hope to rebuild using our massive stores of data? Unless we can come up with something way more permanent to put them on in the near future, we probably shouldn't bank on it.
Lücke in Oracle 11gR2 ermöglicht System-Privilegien für jeden [Update]
Posted by kai 3 days ago (http://rss.feedsportal.com)
Durch Fehler in Oracles Java-Implementierung können Anwender der Datenbankversion 11gR2 beliebige Rechte erlangen.
Passwortknacker für iPhone-Backups
Posted by kai 3 days ago (http://rss.feedsportal.com)
Elcomsofts iPhone Password Breaker verspricht, das Passwort von geschützten iPhone-Backups wiederherstellen zu können. Damit wäre der Zugriff auf die im Backup abgelegten Daten wie Adressen, SMS, Apps, Kalendereinträge und Fotos möglich.
Torrent Scam Targets Twitter
Posted by kai 3 days ago (http://feeds.digg.com)
Twitter says it has identified a scheme that uses compromised file-sharing sites to steal login info. Scammers were then able to use the data to gain access to Twitter and other sites. The main problem: 73% of people share the passwords which they use for online banking, with at least one nonfinancial website.
Lücke in Oracle 11gR2 ermöglicht System-Privilegien für jeden
Posted by kai 3 days ago (http://rss.feedsportal.com)
Durch Fehler in Oracles Java-Implementierung können Anwender der Datenbankversion 11gR2 beliebige Rechte erlangen.
Projekte
Sort News
Pligg is an open source content management system that lets you easily create your own social network.