Angriffe auf Webserver mit unsicheren PHP-Skripten
Das DFN-CERT und weitere deutsche CERTs (Computer Emergency Response Teams) registrieren nach eigenen Angaben zurzeit massive Angriffe auf Webserver mit unsicheren PHP-Skripten. In diese Skripte lässt sich weiterer Skript-Code einschleusen, der beispielsw
2004-10-06 00:00:00 2004-10-06 00:00:00 admin
Betroffen sind Systeme, bei denen in der php.ini die Option allow_url_fopen = on gesetzt ist und sich ein Skript aufrufen lässt, das dynamisch Code nachlädt.
lesen Sie den Bericht unter heise.de
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
PHP 5.1.2 erschienen
Das Update der Skriptsprache PHP auf 5.1.2 behebt diverse Fehler und schließt einige Sicherheitslücken seit der etwas überstürzt herausgebrachten Version 5.1.1. Neben 85 Bugfixes bringt die neue Release aber auch einige Funktionserweiterungen... Quelle ...

Autor :
admin
Kategorie:
Software & Web-Development
Neue Ausgabe von PHP Solution
Die Heft-CD enthält eine Sonderdistribution des kostenlosen Betriebsystems Aurox – Aurox Live PHP. Um die vorgestellten Skripten in Aktion zu sehen, müssen Sie nur die CD ins Laufwerk einlegen und den Rechner neu starten. Für unsere Leser(innen) haben ...

Autor :
admin
Kategorie:
Software & Web-Development
MS SharePoint Portal Server 2001 ist da
Microsoft hat RC1 ihrer Portal- Software "SharePoint Portal Server 2001" (Codename "Tahoe") freigegeben. ...

Autor :
admin
Kategorie:
Software & Web-Development
Zeus verspricht 45 Prozent mehr Performance bei PHP gegenüber den Wettbewerbern
Zeus Technology hat jetzt den Zeus Web Server in der Version 4.0 veröffentlicht. Der Web Server soll sich im Gegensatz zu anderen Produkten, einschließlich durch deutlich höhere Performance, auszeichnen und so mehr Request in gleicher Zeit bewältigen und ...

Autor :
admin
Kategorie:
Software & Web-Development
GMX - Schwere Sicherheitslücke
Die amerikanische Sicherheitsmailingliste Bugtrag weist auf eine Sicherheitslücke bei GMX hin. Einfaches HTML genügt bereits, um sensible Daten einzelner Benutzer auszulesen. ...

Autor :
admin
Kategorie:
Software & Web-Development
Wurm bricht in unsichere Windows-MySQL-Datenbanken ein
Das Internet Storm Center warnt vor einem Wurm, der über verwundbare MySQL-Installationen in Windows-Rechner eindringt und sich mit IRC-Servern zum Empfang weiterer Befehle in Verbindung setzt. Derzeit instruiert die Server den mit Bot-Funktionen ausgesta ...

Autor :
admin
Kategorie:
Software & Web-Development