Twee lekken in Webmin- en Usermin-interface

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Vrijdag 1 september 2006
Auteur: Niels de Rijk

Beveiligingsexperts hebben twee lekken in Webmin en Usermin ontdekt, webinterfaces voor het beheer van Unix-systemen.

Door twee fouten bij het verifiëren en opschonen van url's kunnen hackers cross-site scripting (xss)-aanvallen uitvoeren en uiteindelijk bij gevoelige informatie komen, zo meldt beveiligingsbedrijf Secunia.

Gebruikers wordt aangeraden Webmin te upgraden naar versie 1.296. De lekken in Usermin zijn gedicht in versie 1.226.

Webmin is een webinterface voor Unix. Systeembeheerders kunnen er onder meer accounts, Apache-servers en dns-instellingen in beheren.

Usermin is een versimpelde versie van Webmin, bedoeld voor elke Unix-gebruiker. In de interface zijn onder meer e-mailinstellingen te configureren.

Bron: Techworld

Relevante whitepaper: Transactie-informatie online opslaan
Download

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Apple-gadgets van ...

World Tech Update: Apple-gadgets van iWorld (video)

Verleden nieuws