Sicherheitslücke
Für die beliebte Blog-Software Wordpress ist ein neues Update erschienen. Die aktuelle Version trägt nun die Versionsnummer 2.6.3 und sollte dringend eingespielt werden. Durch die Sicherheitslücke, die in der von Wordpress verwendeten Bibliothek Snoopy vorhanden ist, kann man Zugriff auf den RootServer erlangen.
Das eigentliche Update betrifft nur 2 Dateien:
wp-includes/class-snoopy.php
wp-includes/version.php
Die Bibliothek Snoopy ird genutzt um [...]
Fehler im DNS-Protokoll und dessen üblicher Implementierung könnten das Internet ins Wanken bringen, denn zahlreiche DNS-Server sind anfällig für so genannte DNS-Cache-Poisoning-Angriffe. Damit lässt sich der Cache-Inhalt eines DNS-Servers manipulieren und Surfer auf falsche Webseiten lotsen, was Phishingangriffe begünstigt. In einer koordinierten Aktion haben Anbieter von DNS-Servern am Dienstagabend Korrekturen für ihre Software veröffentlicht.
mehr [...]
