Sicherheitsproblem bei AWStats

Hendrik Weimer von OS Reviews beschreibt eine Sicherheitslücke in AWStats, mit der schadhafter Code eingeschleust werden kann. Um diesen Angriff durchführen zu können, muss jedoch in der AWStats-Konfiguration die Option AllowToUpdateStatsFromBrowser aktiviert sein. Da diese standardmäßig deaktiviert ist, sollten viele User nicht von diesem Problem betroffen sein. Da es noch keine aktualisierte Version von AWStats gibt, sollte man bis dahin nur statische Seiten generieren lassen.

Links:

Virus/Trojaner für Mac !!!

Seit dem 16.02.2006 ist eine Datei im Internet im Umlauf, die sich auf Mac’s einnisten will. Die Datei mit dem Namen „latestpics.tgz“ soll angeblich Bilder der neuen Benutzeroberfläche von Mac OS X 10.5 (Leopard) enthalten. Tatsächlich landet jedoch nach dem Entpacken eine versteckte Datei namens „._latestpics“ auf der Festplatte. „Virus/Trojaner für Mac !!!“ weiterlesen