möchte mal nachfragen ob sich wer da auskennt.
Habe gestern meinen Webhoster angeschrieben ob der nicht das Modul mod_rewrite aktivieren könnte. Da kam die Antwort, dass dies ein zu hohes Sicherheitsrisiko darstelle.
System: OpenLinux
Topic: Sicherheitslücke in mod_rewrite und ncourses
Links: CSSA-2000-035, CSSA-2000-036
ID: ae-200010-041
Caldera berichtet über eine Lücke im Apache HTTP Server: Das Modul mod_rewrite kann zum Überschreiben von URL's genutzt werden. Durch eine Lücke besteht die Möglichkeit, dass ein Angreifer beliebige Dateien auf der gesamten Maschine lesen kann. Ein Patch steht zur Verfügung.
In ncurses wurde eine Möglichkeit zu einem Pufferüberlauf gefunden, wordurch lokale Benutzer mehr Rechte als beabsichtigt erhalten können. Auch hier ist ein Patch erschienen.