Hallo, Gast
Sie müssen sich registrieren bevor Sie auf unserer Seite Beiträge schreiben können.

Benutzername
  

Passwort
  





Durchsuche Foren

(Erweiterte Suche)

Foren-Statistiken
» Mitglieder: 157
» Neuestes Mitglied: Andreas Unterberger
» Foren-Themen: 797
» Foren-Beiträge: 1,247

Komplettstatistiken

Benutzer Online
Momentan sind 203 Benutzer online
» 0 Mitglieder
» 203 Gäste

Aktive Themen
geplante Ausfälle durch W...
Forum: Aktuelle Störungen
Letzter Beitrag: ok-webhosting
25.10.2024, 06:46:47
» Antworten: 0
» Ansichten: 1,281
Roundcube Version 1.6.8 u...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
02.09.2024, 00:50:05
» Antworten: 0
» Ansichten: 471
Roundcube Version 1.6.7
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
20.07.2024, 12:03:55
» Antworten: 0
» Ansichten: 231
PHP 8.3 ab sofort verfügb...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
20.02.2024, 11:27:48
» Antworten: 0
» Ansichten: 1,797
Roundcube Version 1.6.6
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
20.02.2024, 11:19:46
» Antworten: 0
» Ansichten: 426
Warnun vor Mails: Веvօrѕt...
Forum: Security
Letzter Beitrag: clemenz
11.09.2023, 15:30:03
» Antworten: 0
» Ansichten: 8,004
PHP 8.1 ab sofort Standar...
Forum: Ankündigungen
Letzter Beitrag: clemenz
09.02.2023, 11:43:02
» Antworten: 0
» Ansichten: 1,140
Roundcube Version 1.6.1
Forum: Ankündigungen
Letzter Beitrag: clemenz
04.02.2023, 17:09:12
» Antworten: 0
» Ansichten: 937
PHP 8.2 ab sofort verfügb...
Forum: Ankündigungen
Letzter Beitrag: clemenz
04.02.2023, 16:36:02
» Antworten: 0
» Ansichten: 1,672
Übersicht Speicherverbrau...
Forum: LiveConfig
Letzter Beitrag: stm999999999
12.01.2023, 00:45:30
» Antworten: 0
» Ansichten: 1,501

 
  hoch kritische Sicherheitslücke im Wordpress Tool "TimThumb"
Geschrieben von: ok-webhosting - 05.11.2011, 10:40:27 - Forum: Security - Keine Antworten

Eine hoch kritische Sicherheitslücke in der Wordpress-Erweiterung TimThumb ermöglicht das komprimitieren von
Wordpress-Installationen mit Schadcode. Die Sicherheitsfirma Avast berichtet von mehreren Tausend
geknackten Webseiten (http://public.avast.com/mkt/20111031_Wor...alware.pdf).

Im September und Oktober sollen Cyberkriminelle auf ungefähr 5000 Wordpress-Seiten das professionelle BlackHole-Exploit-Framework
installiert haben, dass versucht Besucher mit der komprimitierten Präsenz mit schädlichem Code zu infizieren.
Derzeit ist noch nicht klar, wie sich die Schwachstelle ausnutzen lässt.

Viele Wordpress-Betreiber wissen womöglich nicht ob Sie TimThumb benutzen.Das Tool zum automatischen Anpassen von Bildern ist in einigen
Themes integriert.

Unter http://blog.sucuri.net/2011/08/timthumb-...ng-it.html findet sich eine leider nicht ganz vollständige Liste mit anfälligen Themes. Überprüfen Sie am besten selbst das eingesetzte Theme. Das Script timthumb.php befindet sich normalerweise im Unterverzeichnis scripts. In veriosn 2 von TimThumb (http://markmaunder.com/2011/08/05/wordth...thumb-2-0/) soll die Sicherheitslücke bereinigt sein.

Drucke diesen Beitrag

  Roundcube Bugfix-Relesae
Geschrieben von: ok-webhosting - 23.08.2011, 14:01:45 - Forum: Ankündigungen - Keine Antworten

Der auf asynchrone Datenübertragung (Ajax) basierende Webmailer "Roundcube" wurde heute von der Version 0.5.3 auf die
Stable-Version 0.5.4 gebracht.

Es handelt sich hierbei im Wesentlichen um ein Bugfix-Release.

Für interessierte Kunden findet sich ein Changelog unter http://trac.roundcube.net/wiki/Changelog

Den Webmailer Roundcube finden Sie unter ->Webmail->Roundcube in Ihrem Confixx-Adminmenü verlinkt.

Eine kurze Dokumentation finden Sie bei Bedarf unter http://trac.roundcube.net/wiki/User_Guide_DE

Drucke diesen Beitrag

  Forum im neuen Kleid ;)
Geschrieben von: Rosslauer - 23.08.2011, 10:10:33 - Forum: Off Topic - Antworten (4)

Aha, Herr Clemenz hat sich für eine andere Forensoftware entschieden. Mal schaun ob es auch zukünftig rege genutzt wird, das Forum. Ich drücke natürlich die Daumen :thumbsup:
Trotzdem interessiert es mich natürlich ob es für den Wechsel einen konkreten Grund gibt oder ob´s einfach nur ein "Tapetenwechsel" sein sollte.

Und wer hier mit dem Smartphone reinschauen möchte kann sich das Eintippen der Links sparen wenn sein Handy über einen Barcode-Scanner verfügt



Angehängte Dateien Thumbnail(s)
       
Drucke diesen Beitrag

  Mehrere Schwachstelln in Typo3 | Versionen 4.3.x / 4.4.x / 4.5.x
Geschrieben von: ok-webhosting - 30.07.2011, 09:18:50 - Forum: Security - Keine Antworten

Ein entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in TYPO3 Core ausnutzen, um einen Cross Site Scripting
Angriff durchzuführen, um Daten zu manipulieren oder offenzulegen oder um Sicherheitsfunktionen zu umgehen.

Detaillierte Informationen finden sich innerhalb der Präsenz der Autoren unter

http://typo3.org/teams/security/security...-2011-001/

Drucke diesen Beitrag

  phpMyAdmin Update auf Version 3.4.3.2
Geschrieben von: ok-webhosting - 27.07.2011, 06:10:31 - Forum: Ankündigungen - Keine Antworten

Zum zweiten Mal in diesem Monat stellen die phpMyAdmin-Entwickler neue Versionen bereit. In Version 3.4.3.2
werden hoch kritische Sicherheitslücken geschlossen. Diese liesen sich für Cross Site Scripting, Enthüllung sensibler Informationen und
Systemzugriffe ausnutzen.

Drucke diesen Beitrag

  kritische Schwachstellen in Typo3 Erweiterung von phpMyAdmin
Geschrieben von: ok-webhosting - 09.07.2011, 08:04:20 - Forum: Security - Keine Antworten

Die TYPO3-Erweiterung von phpMyAdmin enthält hoch
kritische Sicherheitslücken. Diese lassen Enthüllung sensibler Daten,
Enthüllung von Systeminformationen oder Systemzugriffe zu. Betroffen
sind die entsprechenden Erweiterungen Version 4.11.1
oder früher. Die
Entwickler raten zu einem Update auf Ausgabe 4.11.2. Die Schwachstellen
hängen mit den kürzlich entdeckten Schwachstellen in phpMyAdmin 3.x
zusammen (siehe hierzu auch phpMyAdmin Update auf Version 3.4.3.1)

Empfehlung:

Sofern entsprechende Erweiterungen eingesetzt werden wird ein Update auf Typo3 Version 4.11.2 dringend empfohlen.
Dieses finden Sie unter: http://typo3.org/teams/security/security...-2011-008/

Drucke diesen Beitrag

  phpMyAdmin Update auf Version 3.4.3.1
Geschrieben von: ok-webhosting - 08.07.2011, 17:23:29 - Forum: Ankündigungen - Keine Antworten

phpMyAdmin behebt drei bekannt gewordene hoch kritische Sicherheitslücken. Die Einstufung kommt
von den Sicherheits-Spezialisten von Secunia. Angriffe ermöglitchen Enthüllung sensibler und System-Informationen und Systemzugriffe.

Drucke diesen Beitrag

  Roundcube Update / Version 0.5.3
Geschrieben von: ok-webhosting - 12.06.2011, 21:38:45 - Forum: Ankündigungen - Keine Antworten

Der auf asynchrone Datenübertragung (Ajax) basierende Webmailer "Roundcube" wurde heute von der Version 0.4.2 auf die aktuelle
Stable-Version 0.5.3 gebracht.

Neben vielen Bugfixes wurden auch etliche neue Funktionen integriert.

Für interessierte Kunden findet sich ein Changelog unter http://trac.roundcube.net/wiki/Changelog

Den Webmailer Roundcube finden Sie unter ->Webmail->Roundcube in Ihrem Confixx-Adminmenü verlinkt.

Eine kurze Dokumentation finden Sie bei Bedarf unter http://trac.roundcube.net/wiki/User_Guide_DE

Drucke diesen Beitrag

  phpMyAdmin Update auf Version 3.4.2 (2.11.11.3)
Geschrieben von: ok-webhosting - 12.06.2011, 17:39:59 - Forum: Ankündigungen - Keine Antworten

Sehr geehrte ok-webhosting Kunden,

soeben wurde phpMyAdmin auf Version 2.11.11.3 bzw. 3.4.2 upgedatet.
Bei beiden Versionen handelt es sich um ein Bugfix-Release.

Drucke diesen Beitrag

  Schwachstelle in der TYPO3 Erweiterung "WEC Discussion Forum"
Geschrieben von: ok-webhosting - 10.04.2011, 17:52:48 - Forum: Security - Keine Antworten

TYPO3 ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. Über zahlreiche Extensions
kann der Funktionsumfang der Core-Installation individuell erweitert werden.

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in der TYPO3 Erweiterung "WEC Discussion Forum" ausnutzen, um einen SQL Injection
Angriff durchzuführen.

Empfehlung:

Nutzer der betreffenden Erweiterung sollten dringend ein zur Verfügung stehendes Update durchfürhen.
Weitere Informationen sind unter http://typo3.org/teams/security/security...-2011-003/ zu finden.

Drucke diesen Beitrag