<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		
		<title>NIFIS.de: Warnhinweise</title>
		<link>http://www.nifis.org/</link>
		<description></description>
		<language>de</language>
		<image>
			<title>NIFIS.de: Warnhinweise</title>
			<url>http://www.nifis.org/nifis/typo3conf/ext/tt_news/ext_icon.gif</url>
			<link>http://www.nifis.org/</link>
			<width></width>
			<height></height>
			<description></description>
		</image>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		
		
		
		<lastBuildDate>Wed, 08 Sep 2010 16:58:16 +0200</lastBuildDate>
		
		
		<item>
			<title>Schwachstelle im HP ProLiant G6 Lights-Out 100, Remote Management (08.09.2010)</title>
			<link>http://www.nifis.org/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13330&#38;cHash=ed61edcf2fd7d5d4bfc293922ce5901a</link>
			<description><![CDATA[Eine nicht n&auml;her beschriebene Schwachstelle im HP ProLiant G6 Lights-Out 100 Remote Management...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1171 vom 08.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">HP ProLiant DL160 G6<br>HP ProLiant DL160se G6<br>HP ProLiant DL180 G6<br>HP ProLiant ML150 G6<br>HP ProLiant DL 170h G6<br>HP ProLiant DL2x170h G6<br>HP ProLiant DL4x170h G6<br>HP ProLiant SL160z G6<br>HP ProLiant SL170z G6<br>HP ProLiant SL2x170z G6<br>HP ProLiant ML110 G6<br>HP ProLiant DL120 G6</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">HP ProLiant G6 Lights-Out 100 Remote Management bis einschlie&szlig;lich<br>Firmwareversion v4.04</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Fernzugriff</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Verlust der Verf&uuml;gbarkeit</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">niedrig</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=c02498412" target="_blank"><a href="http://www5.itrc.hp.com/service/cki/docDisplay.do?docId=c02498412" target="_blank" >www5.itrc.hp.com/service/cki/docDisplay.do</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Eine nicht n&auml;her beschriebene Schwachstelle im HP ProLiant G6 Lights-Out 100 Remote Management kann von einem entfernten Angreifer f&uuml;r Denial of Service Angriffe ausgenutzt werden. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Wed, 08 Sep 2010 16:58:16 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstelle in Typo3 (08.09.2010)</title>
			<link>http://www.nifis.org/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13329&#38;cHash=f6098624bbfde68257fb45ca27bb70d7</link>
			<description><![CDATA[Mehrere Schwachstellen in Typo3 erm&ouml;glichen einem entfernten Angreifer schlimmstenfalls...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1170 vom 08.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Stable Distribution (lenny)<br>Unstable Distribution (sid)<br>Testing Distribution (squeeze)</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket typo3 in der stable Distribution (lenny) vor Version 4.2.5-1+lenny5 <br>Paket typo3 in der unstable Distribution (sid) vor Version 4.3.5-1<br>F&uuml;r die testing Distribution (squeeze) werden geeignete Patches<br>nachgereicht.</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Fernzugriff ohne Account</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit privilegierten Rechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://www.debian.org/security/2010/dsa-2098" target="_blank"><a href="http://www.debian.org/security/2010/dsa-2098" target="_blank" >www.debian.org/security/2010/dsa-2098</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Mehrere Schwachstellen in Typo3 erm&ouml;glichen einem entfernten Angreifer schlimmstenfalls beliebige Skriptbefehle zur Ausf&uuml;hrung zu bringen. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Wed, 08 Sep 2010 16:56:12 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstelle in sudo (08.09.2010)</title>
			<link>http://www.nifis.org/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13328&#38;cHash=a68acbe1ed50687d6725bb1c844150da</link>
			<description><![CDATA[Eine Schwachstelle in sudo erm&ouml;glicht es einem lokalen Angreifer unberechtigt mit den Rechten...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1169 vom 08.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Red Hat Enterprise Linux (v. 5 server) - i386, ia64, ppc, s390x, x86_64<br>Red Hat Enterprise Linux Desktop (v. 5 client) - i386, x86_64</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket sudo</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Lokaler Zugang</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit uneingeschr&auml;nkten Rechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="https://rhn.redhat.com/errata/RHSA-2010-0675.html" target="_blank">https://rhn.redhat.com/errata/RHSA-2010-0675.html</a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Eine Schwachstelle in sudo erm&ouml;glicht es einem lokalen Angreifer unberechtigt mit den Rechten eines privilegierten Benutzers auszuf&uuml;hren. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Wed, 08 Sep 2010 16:20:38 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstelle im Red Hat Linux Kernel (08.09.2010)</title>
			<link>http://www.nifis.org/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13327&#38;cHash=7319d423b2c9a81dd8ff6d4168f5fe8b</link>
			<description><![CDATA[Eine Schwachstelle im Red Hat Linux Kernel erlaubt es einem Angreifer seine Rechte zu erweitern...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1168 vom 08.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Red Hat Enterprise Linux AS version 4.7.z - i386, ia64, noarch, ppc,<br>s390, s390x, x86_64<br>Red Hat Enterprise Linux ES version 4.7.z - i386, ia64, noarch, x86_64</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket kernel</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Lokaler Zugang</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit uneingeschr&auml;nkten Rechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="https://rhn.redhat.com/errata/RHSA-2010-0677.html" target="_blank">https://rhn.redhat.com/errata/RHSA-2010-0677.html</a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Eine Schwachstelle im Red Hat Linux Kernel erlaubt es einem Angreifer seine Rechte zu erweitern (Privilegieneskalation). Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Wed, 08 Sep 2010 16:18:13 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstelle im Red Hat Linux Kernel (08.09.2010)</title>
			<link>http://www.nifis.org/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13326&#38;cHash=7e41db10b88b034b034e1d8ebe969fbf</link>
			<description><![CDATA[Eine Schwachstelle im Red Hat Linux Kernel erlaubt es einem Angreifer seine Rechte zu erweitern...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1167 vom 08.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Red Hat Enterprise Linux AS version 4 - i386, ia64, noarch, ppc, s390,<br>s390x, x86_64<br>Red Hat Enterprise Linux Desktop version 4 - i386, noarch, x86_64<br>Red Hat Enterprise Linux ES version 4 - i386, ia64, noarch, x86_64<br>Red Hat Enterprise Linux WS version 4 - i386, ia64, noarch, x86_64</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket kernel</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Lokaler Zugang</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit uneingeschr&auml;nkten Rechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="https://rhn.redhat.com/errata/RHSA-2010-0676.html" target="_blank">https://rhn.redhat.com/errata/RHSA-2010-0676.html</a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Eine Schwachstelle im Red Hat Linux Kernel erlaubt es einem Angreifer seine Rechte zu erweitern (Privilegieneskalation). Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Wed, 08 Sep 2010 16:16:23 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Mehrere Schwachstellen im RPM Paket Manager (08.09.2010)</title>
			<link>http://www.nifis.org/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13324&#38;cHash=d7764bcd7a23d1ff0821be8d5ae1f205</link>
			<description><![CDATA[Zwei Schwachstellen im RPM Paket Manager erlauben es einem lokalen Angreifer, Dateien mit...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1166 vom 08.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Red Hat Enterprise Linux AS version 4 - i386, ia64, ppc, s390, s390x, x86_64<br>Red Hat Enterprise Linux Desktop version 4 - i386, x86_64<br>Red Hat Enterprise Linux ES version 4 - i386, ia64, x86_64<br>Red Hat Enterprise Linux WS version 4 - i386, ia64, x86_64</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket rpm</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Lokaler Zugang</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausweitung der Privilegien</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">niedrig</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="https://rhn.redhat.com/errata/RHSA-2010-0678.html" target="_blank">https://rhn.redhat.com/errata/RHSA-2010-0678.html</a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Zwei Schwachstellen im RPM Paket Manager erlauben es einem lokalen Angreifer, Dateien mit erweiterten Rechten auszuf&uuml;hren, Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Wed, 08 Sep 2010 16:06:55 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Mehrere Schwachstellen in der Bibliothek libmikmod (08.09.2010)</title>
			<link>http://www.nifis.org/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13323&#38;cHash=5fa433691bcdf9314e30117ce01768d7</link>
			<description><![CDATA[Mehrere Overflow Schwachstellen in der Bibliothek libmikmod erlauben es einem Angreifer mit Hilfe...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1165 vom 08.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Fedora 14</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket libmikmod</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Benutzerinteraktion erforderlich (Dateizugriff)</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit Benutzerrechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">mittel</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://lists.fedoraproject.org/pipermail/package-announce/" target="_blank"><a href="http://lists.fedoraproject.org/pipermail/package-announce/" target="_blank" >lists.fedoraproject.org/pipermail/package-announce/</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Mehrere Overflow Schwachstellen in der Bibliothek libmikmod erlauben es einem Angreifer mit Hilfe speziell pr&auml;parierter *.MOD-Dateien im schlimmsten Fall beliebige Befehle mit den Rechten des Anwenders auszuf&uuml;hren. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Wed, 08 Sep 2010 16:04:26 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Mehrere Schwachstellen in Mozilla Thunderbird (08.09.2010)</title>
			<link>http://www.nifis.org/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13322&#38;cHash=cf9f1bfe70c5386332172f8afed089ea</link>
			<description><![CDATA[Mehrere Schwachstellen in Mozilla Thunderbird vor Version 3.1.3 erlauben es einem entfernten...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1164 vom 08.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">RHEL Optional Productivity Applications (v. 5 server) - i386, x86_64<br>Red Hat Enterprise Linux AS version 4 - i386, ia64, ppc, s390, s390x,<br>x86_64<br>Red Hat Enterprise Linux Desktop (v. 5 client) - i386, x86_64<br>Red Hat Enterprise Linux Desktop version 4 - i386, x86_64<br>Red Hat Enterprise Linux ES version 4 - i386, ia64, x86_64<br>Red Hat Enterprise Linux WS version 4 - i386, ia64, x86_64</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket thunderbird</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Benutzerinteraktion erforderlich (Dateizugriff)</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit Benutzerrechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">mittel</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="https://rhn.redhat.com/errata/RHSA-2010-0682.html" target="_blank">https://rhn.redhat.com/errata/RHSA-2010-0682.html</a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Mehrere Schwachstellen in Mozilla Thunderbird vor Version 3.1.3 erlauben es einem entfernten Angreifer schlimmstenfalls beliebige Befehle mit den Rechten des Anwenders auszuf&uuml;hren. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Wed, 08 Sep 2010 16:02:51 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstelle im RPM Paket Manager (08.09.2010)</title>
			<link>http://www.nifis.org/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13321&#38;cHash=8f07c54ff308172dc929a14ac4c44808</link>
			<description><![CDATA[Eine Schwachstelle im Red Hat Paketmanager erm&ouml;glicht es einem Angreifer, beliebige Befehle...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1163 vom 08.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">RHEL Desktop Workstation (v. 5 client) - i386, x86_64<br>Red Hat Enterprise Linux (v. 5 server) - i386, ia64, ppc, s390x, x86_64<br>Red Hat Enterprise Linux Desktop (v. 5 client) - i386, x86_64</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket rpm</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Lokaler Zugang</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausweitung der Privilegien</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">niedrig</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="https://rhn.redhat.com/errata/RHSA-2010-0679.html" target="_blank">https://rhn.redhat.com/errata/RHSA-2010-0679.html</a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Eine Schwachstelle im Red Hat Paketmanager erm&ouml;glicht es einem Angreifer, beliebige Befehle mit erweiterten Rechten auszuf&uuml;hren. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Wed, 08 Sep 2010 16:01:52 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Mehrere Schwachstellen in der Freetype Bibliothek (08.09.2010)</title>
			<link>http://www.nifis.org/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13325&#38;cHash=7b1661290da23101c50fb4faa77312e0</link>
			<description><![CDATA[Mehrere Schwachstellen in FreeType erm&ouml;glichen einem entfernten Angreifer die Anwendung zum...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1162 vom 08.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Stable Distribution (lenny)<br>Unstable Distribution (sid)<br>Testing Distribution (squeeze)</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket freetype in der stable Distribution (lenny) vor Version<br>2.3.7-2+lenny3<br>Paket freetype in der unstable (sid) und testing Distribution<br>(squeeze) vor Version 2.4.2-1</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Benutzerinteraktion erforderlich (Dateizugriff)</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit Benutzerrechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://www.debian.org/security/2010/dsa-2105" target="_blank"><a href="http://www.debian.org/security/2010/dsa-2105" target="_blank" >www.debian.org/security/2010/dsa-2105</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Mehrere Schwachstellen in FreeType erm&ouml;glichen einem entfernten Angreifer die Anwendung zum Absturz (Denial-of-Service) oder schlimmstenfalls beliebige Befehle zur Ausf&uuml;hrung zu bringen. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Wed, 08 Sep 2010 16:00:31 +0200</pubDate>
			
		</item>
		
	</channel>
</rss>