return to home page show site map structure contact information and feedback form
Visit MAXXdefense security information portal Mitglieder

nicht registriert

Registrierung
oder einloggen
hier

Security Nachrichten

Information

Firma & AGB
Referenzen & Presse
Produkte
PHP Programmierung
Downloadbereich
Dienstleistungen
Weiterbildung
Veranstaltungen
Informationen
Security-Portal
Security Nachrichten
Security Links
IT-Versicherung
Finanzierung
Gratis & Service
IT-Glossar
Login & Registrierung
Partnerprogramm
Kontakt & Anfragen


 17/03/2004 11:52 GroupsSearch NewsNews vorschlagen  
Schwachstelle in Sicherheitsmodul für Apache
Im Modul mod_security für Apache 2.x ist nach Angaben des Sicherheitsdienstleisters S-Quadra ein Fehler enthalten, mit dem ein Angreifer eigenen Code über das Netzwerk in das System schleusen und ausführen kann. Schuld ist die fehlerhafte Verarbeitung von HTTP-POST-Requests, wenn die Option SecFilterScanPost aktiviert ist. Manipulierte Anfragen können einen Buffer Overflow provozieren.

Betroffen ist ModSecurity 1.7.4 für Apache 2.x. Die fehlerbereinigte Version 1.7.5 steht zum Download zur Verfügung. ModSecurity ist ein Open Source Intrusion-Detection-and-Prevention-Modul zum Schutz von Webapplikationen vor Angriffen.

Source: http://www.heise.de
Category: Securitylücken
Raiting:
Assessment:
« Previous: Sicherheitsleck in Bluetooth-Handys
» Next: Sicherheitslücke in FTP-Client WS_FTP Pro