Im neuen Microsoft Edge kann es zu einer Anzeige von Passwörtern aus dem klassischen Browser kommen

Auf dem FTP-Server ProFTPD entdeckt gefĂ€hrliche Schwachstelle (CVE-2019-12815), die es ermöglicht, Dateien innerhalb des Servers ohne Authentifizierung mittels der Befehle „site cpfr“ und „site cpto“ zu kopieren. Das Problem wurde mit einem Gefahrengrad von 9,8 von 10 eingestuft, da es fĂŒr die DurchfĂŒhrung einer Remote-Code-AusfĂŒhrung bei Bereitstellung anonymen Zugriffs auf FTP verwendet werden kann.

Schwachstelle wird verursacht aufgrund unzureichender ÜberprĂŒfung der Lese- und Schreibzugriffsberechtigungen (Limit READ und Limit WRITE) im Modul mod_copy, das standardmĂ€ĂŸig aktiviert und in den ProFTPD-Paketen fĂŒr die meisten Distributionen enthalten ist. Bemerkenswert ist, dass die Schwachstelle die Folge eines nicht vollstĂ€ndig behobenen Ă€hnlichen Problems ist, das 2015 entdeckt wurde, fĂŒr das nun neue Angriffsvektoren identifiziert wurden. DarĂŒber hinaus wurde das Problem den Entwicklern bereits im September letzten Jahres gemeldet, aber der Patch wurde nur vor wenigen Tagen veröffentlicht. vorbereitet Das Problem tritt unter anderem auch in den neuesten aktuellen Versionen von ProFTPd 1.3.6 und 1.3.5d auf. Der Fix ist verfĂŒgbar als

. Als eine vorĂŒbergehende Schutzmaßnahme wird empfohlen, mod_copy in der Konfiguration zu deaktivieren. Die Schwachstelle wurde bisher nur in Patchesbehoben und bleibt in Fedora EPEL-7 Debian, SUSE\/openSUSE, Ubuntu, FreeBSD, unbeachtet (ProFTPD wird nicht im Hauptrepository von RHEL angeboten, und das Paket aus EPEL-6 ist nicht von dem Problem betroffen, da es mod_copy nicht enthĂ€lt). Auf dem FTP-Server ProFTPD wurde eine gefĂ€hrliche Schwachstelle entdeckt (

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster