Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
News

Eine Sicherheitslücke ist in zPanel aufgetaucht, mit der sich Angreifer Root-Zugriff auf Server verschaffen können. Die Sicherheitslücke ist im Modul ZPX HTPASSWD aufgetaucht. An einem Patch arbeiten die zPanel-Entwickler bereits, im Forum kursiert darüber hinaus auch schon ein manuell einzuarbeitender Hotfix.

Ein Angreifer kann beliebige Shell-Befehle in den Server einschleusen, da das Modul Benutzereingaben nicht ausreichend überprüft. Dafür muss er gegenüber zPanel authentifiziert sein. Bobby Allen, der Entwicklungsleiter, rät zPanel-Nutzern ausdrücklich, das verwundbare Modul zu deaktivieren.

(ez, hannover)

(siehe auch Heise News-Ticker :)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE


 

 

 

 

 

 

 

 

 

 

 

 

Mailadresse fuer Kontaktaufnahme