Hallo, Gast
Sie müssen sich registrieren bevor Sie auf unserer Seite Beiträge schreiben können.

Benutzername
  

Passwort
  





Durchsuche Foren

(Erweiterte Suche)

Foren-Statistiken
» Mitglieder: 160
» Neuestes Mitglied: Andreas Unterberger
» Foren-Themen: 796
» Foren-Beiträge: 1,240

Komplettstatistiken

Benutzer Online
Momentan sind 204 Benutzer online
» 0 Mitglieder
» 203 Gäste
Applebot

Aktive Themen
Roundcube Versiohn 1.6.13
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
08.02.2026, 14:49:58
» Antworten: 0
» Ansichten: 563
Umstellung auf PHP 8.4 al...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
26.01.2026, 08:54:18
» Antworten: 0
» Ansichten: 167
PHP 8.5 verfügbar
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
23.12.2025, 15:52:55
» Antworten: 0
» Ansichten: 258
Roundcube Version 1.6.12
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
18.12.2025, 07:54:51
» Antworten: 0
» Ansichten: 262
Warnung vor Mails: Веvօrѕ...
Forum: Security
Letzter Beitrag: ok-webhosting
08.10.2025, 11:10:16
» Antworten: 1
» Ansichten: 13,617
Roundcube Version 1.6.11
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
17.06.2025, 22:20:11
» Antworten: 0
» Ansichten: 835
Roundcube Version 1.6.10
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
09.02.2025, 11:51:44
» Antworten: 0
» Ansichten: 2,952
Roundcube Version 1.6.8 u...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
02.09.2024, 00:50:05
» Antworten: 0
» Ansichten: 1,920
Roundcube Version 1.6.7
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
20.07.2024, 12:03:55
» Antworten: 0
» Ansichten: 1,272
PHP 8.3 ab sofort verfügb...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
20.02.2024, 11:27:48
» Antworten: 0
» Ansichten: 2,916

 
  Opera - Systemzugriff ueber JPEGs
Geschrieben von: ok-webhosting - 23.06.2006, 11:21:10 - Forum: Security - Keine Antworten

Ueber eine Schwachstelle im Opera Browser koennen Angreifer das System
kompromittieren.

Die Sicherheitsluecke beruht auf einem Integerueberlauf bei der Verarbeitung von
JPEG-Bildern. Dies kann der Angreifer ausnutzen und einen Pufferueberlauf
verursachen.

Eine erfolgreiche Attacke ermoeglicht das Ausfuehren beliebigen Codes.

Die Sicherheitsluecke ist bestaetigt fuer Version 8.54. Fruehere Versionen
koennten jedoch ebenfalls betroffen sein.

Es wird empfohlen auf Opera 9.0 zu aktualisieren.

Update:

Bereits kurz nach Veröffentlichung wurde in der neu neuen Opera Version 9 eine Sicherhietslücke entdeckt.

Die von der Gruppe Critical Security (http://www.critical.lt) aus Litauen entdeckte und veröffentlichte Anfälligkeit besteht, wie so oft, in einem Speicherüberlauf. Dieser erfolgt, wenn eine HTML-Seite eine Link enthält, dessen Link-Ziel extrem lang ist.

Pufferüberläufe sind potenziell geeignet, um schädlichen Code einzuschleusen und auszuführen. Ob dies auch bei dieser Opera-Schwachstelle der Fall ist, ist bislang noch unklar. Die vorherige Version 8.54 von Opera ist nicht betroffen. Ein aktualisierte Version von Opera 9, die das Problem beseitigen würde, ist zurzeit noch nicht verfügbar.

Drucke diesen Beitrag

  Joomla 1.09 / Mambo 4.6, mögliche SQL-Injection-Attacke
Geschrieben von: ok-webhosting - 20.06.2006, 18:57:05 - Forum: Security - Keine Antworten

Über eine Schwachstelle in Joomla/Mambo können Angreifer eine SQL-Injection-Attacke vornehmen.

Weitere Informationen finden Sie hier:
http://www.tecchannel.de/index.cfm?pid=187&pk=441589

Die Sicherheitslücke ist bestätigt für die Version Joomla 1.0.9 und Mambo 4.5.3h und 4.6rc1. Andere Versionen könnten jedoch ebenfalls betroffen sein.

Lösung

Ändern Sie den Quelltext dahingehend ab, dass Eingaben ausreichend bereinigt werden.

Mambo:

Entsprechende Security-Patsches wurden bereits unter http://mamboxchange.com/frs/?group_id=5 veröffentlicht!


Joomla:

Hier sind erst Lösungsansätze unter z.B. http://forum.joomla.org/index.php/topic,70625.0.html zu finden. In Kürze sollte auch hier ein offizieler Security-Patch Veröffentlichung finden.

Drucke diesen Beitrag

  Schwachstelle in WinSCP
Geschrieben von: ok-webhosting - 17.06.2006, 01:45:30 - Forum: Security - Keine Antworten

WinSCP ist ein grafischer Windows-Client für SFTP und SCP zum sicheren Dateitransfer zwischen Rechnern.

Bei der Verarbeitung von speziellen Links vom Typ "scp://" und "sftp://" wurde ein Fehler gefunden. Klickt ein Anwender auf einen speziell präparierten Link, kann der Autor des Links Dateien auf dem Computer des Benutzers ablegen oder verändern oder Dateien vom Anwenderrechner an andere Server senden.

Es wurden bereits Beispiele veröffentlicht mit denen die Schwachstelle ausgenutzt werden kann.

Betroffene Systeme

WinSCP, Version 3.8.1 und möglicherweise auch frühere


Empfehlung

Bisher wurde noch keine aktualisierte WinSCP-Version veröffentlicht, die den Fehler korrigiert.

Bis die Schwachstelle geschlossen wurde, sollten keine Links in unvertrauenswürdigen Webseiten aufgerufen werden.

Drucke diesen Beitrag

  PHP5 + Mysql5 + Mod_Rewrite + Safe_Mod off?
Geschrieben von: daniel987 - 16.06.2006, 21:29:41 - Forum: Scripte - Antworten (7)

Ich bin nun mal wieder auf der Suche nach einem neuen Hoster, da mein alter mir kein Mysql5 installieren will, dachte ich mir halt warum sollte man es denn nicht mal wieder dort versuchen wo man eigentlich immer zufrieden war. Gibt es bei Ok-Webhosting inzwiscehn Server mit den oben genannten Features?

Ps.: Sorry wenn das hier nicht so ganz in das Forum past aber eine richtig passende Kategorie habe ich nicht gefunden.

Drucke diesen Beitrag

  Coppermine Gallery - SQL-Injection-Attacke
Geschrieben von: ok-webhosting - 14.06.2006, 11:04:06 - Forum: Security - Keine Antworten

Durch eine Lücke in Coppermine Photo Gallery können Angreifer eine SQL-Injection-Attacke vornehmen.

Eingaben über die HTTP-Header "referer" und "user-agent" werden vor der Verwendung in einer SQL-Abfrage nicht ausreichend bereinigt. Dies kann der Angreifer ausnutzen um SQL-Abfragen durch Einspeisen beliebigen SQL-Codes zu manipulieren.

Die Sicherheitslücken sind bestätigt für Version 1.4.8. Andere Versionen könnten jedoch ebenfalls betroffen sein.

Lösung

Ändern Sie den Quelltext dahingehend ab, dass Eingaben ausreichend bereinigt werden bzw. installieren Sie ein Sicherheitsfix, dass sehr wahrscheinlich innerhalb der nächsten Tage veröffentlicht wird.

Drucke diesen Beitrag

  Alter Beitrag
Geschrieben von: tapo15 - 05.06.2006, 11:31:05 - Forum: Links zu Kundenseiten - Keine Antworten

Internetseite nicht mehr aktuell.

Drucke diesen Beitrag

  Sicherheitslücke MySQL durch SQL Injection
Geschrieben von: ok-webhosting - 02.06.2006, 13:22:42 - Forum: Security - Keine Antworten

Die Entwickler von MySQL haben neue Versionen ihrer Datenbank veröffentlicht, in denen neben diversen Fehlern auch eine Schwachstelle beseitigt ist, über die SQL-Injection möglich war. Die Lücke steckt in der Funktion mysql_real_escape_string(), die bestimmte Zeichen einer Multibyte-Zeichenkette nicht richtig ausfiltert.

-> http://www.heise.de/newsticker/meldung/73804

Die ok-webhosting Serversysteme wurden selbstverständlich bereits entsprechend gefixt

-> http://forum.ok-webhosting.de/viewtopic.php?t=188

Drucke diesen Beitrag

  Update MySQL auf Version 4.1.20
Geschrieben von: ok-webhosting - 02.06.2006, 13:02:00 - Forum: Ankündigungen - Keine Antworten

Sehr geehrte ok-webhosting Kunden,

aufgrund einer SQL-Injection-Sicherheitslücke der aktuellen
MySQL-Version wurde diese im Laufe des heutigen Vormittags
auf allen Systemen auf die fehlerbereinigte Version MySQL 4.1.20 gebracht.

Aufgrund der gebotenen Dringlichkeit war eine rechtzeitige vorab Ankündigung der Maßnahmen nicht möglich bzw. nicht sinnvoll.

Updatebedingt war der MySQL-Server für jeweils wenige Minuten nicht
erreichbar.

Eine detailliertes Beschreibung der gefixten Sicherheitslücke finden
interessierte Kunden unter
-> http://www.frsirt.com/english/advisories/2006/2105
bzw.
-> http://www.heise.de/newsticker/meldung/73804

Wir danken für Ihr Verständnis und wünschen ein angenehmes Pfingstwochenende

Drucke diesen Beitrag

  Update phpMyAdmin Version 2.8.0.4
Geschrieben von: ok-webhosting - 19.05.2006, 23:33:13 - Forum: Ankündigungen - Keine Antworten

Sehr geehrte ok-webhosting Kunden,

phpMyAdmin wurde heute auf den Versionsstand 2.8.0.4 gebracht.

Gegenüber der Vorgängerversion wurden einige Fehler beseitigt.

Bei Bedarf entnehmen Sie weitere Details der Versionshistory

Drucke diesen Beitrag

  Sicherheitslücke in phpBB Modulen
Geschrieben von: ok-webhosting - 06.05.2006, 11:40:56 - Forum: Security - Keine Antworten

In einigen Modulen der Open-Source Forensoftware phpbb existieren Sicherheitslücken, die das entfernte Ausführen von PHP Code erlauben. Sofern REGISTER_GLOBALS eingeschaltet ist, ist somit das Angreifen von phpBB-Seiten möglich.

Betroffen sind die Module Toplist bis einschließlich Version 1.3.8f sowie Advanced Guestbook bis einschließlich Version 2.4.0

Bugfixes gibt es bisher keine.

Für die entdeckten Lücken wurden bereits Exploits veröffentlicht, so daß eine massenhafte Ausnutzung dieser Sicherheitslücken bevor stehen könnte.

Wir empfehlen deshalb alle Kunden die o.g. Module zum Einsatz bringen dringend die Abschaltung von register_globals (sofern nicht wie standardmäßig vorgegeben bereits erfolgt).

Drucke diesen Beitrag