|
blocks.gif
blocks.gif
blocks.gif
blocks.gif
blocks.gif
|
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
| |
32 Artikel (6 Seiten, 6 Artikel pro Seite)
1
2
3
4
5
6
|
|
 |
 |
 |
 |
 |
|
story.gif
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
PHPNuke: PHP-Nuke verrät Passwörter |
 |
| |
 |
| |

WWW-News |
Über SQL-Injection können Angreifer die Datenbank auslesen -- unter anderem die Passwort-Hashes der Anwender.
Ein Schwachstelle im Content-Management-System PHP-Nuke
ermöglicht den Zugriff auf die zugrundeliegende Datenbank. Ursache des
Problems ist die fehlerhafte Filterung des eid-Parameters bei der Suche
im Encyclopedia-Modul. Ein Angreifer kann mit bestimmten Parametern
eigene SQL-Befehle einschleusen und an die Datenbank übergeben, obwohl
PHP-Nuke seit Version 7.8 eine dedizierte Anti-SQL-Injection-Funktion
besitzt. Voraussetzung ist allerdings, dass die Option magic_quotes_gpc deaktiviert ist. Ein Exploit,
der die Lücke demonstriert, ist öffentlich verfügbar. Er liest den
MD5-Hash des Administratorpasswortes aus. Mit der Verfügbarkeit vorberechneter Rainbow-Tables lassen sich MD5-Hashes innerhalb kurzer Zeit knacken.
Admin's Comment: Siehe dazu auch:
|
|
|
 |
 |
|
 |
 |
|
story.gif
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
Software: Firefox 2.0 steht zum Download |
 |
| |
 |
| |
|
|
 |
 |
|
 |
 |
|
story.gif
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
|
 |
| |
 |
| |

WWW-News |
Firefox 2 Release Candidate 3 (RC 3) is a preview release of our next generation
Firefox browser and is being made available for
download to Web application developers, our testing community and users who
want to get a sneak peek at the next version of Firefox. Please note that at
this time, users should not expect all of their extensions, plugins and themes
from previous versions of Firefox to work properly.
|
|
|
 |
 |
|
 |
 |
|
story.gif
| |
story.gif
|
story.gif
|
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
| |
32 Artikel (6 Seiten, 6 Artikel pro Seite)
1
2
3
4
5
6
|
|
 |
 |
 |
 |
 |
|
 |
blocks.gif
blocks.gif
blocks.gif
blocks.gif
blocks.gif
|