<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bug-Blog</title>
	<atom:link href="http://www.bug-blog.de/?feed=rss2" rel="self" type="application/rss+xml" />
	<link>http://www.bug-blog.de</link>
	<description>Security / Bugs / Fehler</description>
	<lastBuildDate>Fri, 03 Sep 2010 13:13:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Google Releases Chrome 6.0.472.53</title>
		<link>http://www.bug-blog.de/?p=14691</link>
		<comments>http://www.bug-blog.de/?p=14691#comments</comments>
		<pubDate>Fri, 03 Sep 2010 12:45:55 +0000</pubDate>
		<dc:creator>US-CERT Current Activity</dc:creator>
				<category><![CDATA[Bugs / Fehlermeldungen]]></category>

		<guid isPermaLink="false">http://www.bug-blog.de/?p=14691</guid>
		<description><![CDATA[US-CERT Current Activity Google Releases Chrome 6.0.472.53 Original release date: September 3, 2010 at 7:49 am Last revised: September 3, 2010 at 7:49 am Google has released Chrome 6.0.472.53 for Linux, Mac, and Windows to address multiple vulnerabilities. These vulnerabilities may allow an attacker to execute arbitrary code, bypass security restrictions, obtain sensitive information, or [...]]]></description>
			<content:encoded><![CDATA[<p> US-CERT Current Activity</p>
<p>Google Releases Chrome 6.0.472.53</p>
<p>Original release date: September 3, 2010 at 7:49 am Last revised: September 3, 2010 at 7:49 am</p>
<p> Google has released Chrome 6.0.472.53 for Linux, Mac, and Windows to address multiple vulnerabilities. These vulnerabilities may allow an attacker to execute arbitrary code, bypass security restrictions, obtain sensitive information, or conduct spoofing attacks.</p>
<p>US-CERT encourages users and administrators to review the Google Chrome Releases blog entry and apply any necessary updates to help mitigate the risks.</p>
<p>Relevant Url(s): <a href="http://googlechromereleases.blogspot.com/2010/09/stable-and-beta-channel-updates.html" >http://googlechromereleases.blogspot.com/2010/09/stable-and-beta-channel-updates.html</a></p>
<p>==== This entry is available at <a href="http://www.us-cert.gov/current/index.html#google_releases_chrome_6_0" >http://www.us-cert.gov/current/index.html#google_releases_chrome_6_0</a></p>
<p>&#8212;&#8211;BEGIN PGP SIGNATURE&#8212;&#8211; Version: GnuPG v1.4.5 (GNU/Linux)</p>
<p>iQEVAwUBTIDt9D6pPKYJORa3AQI7cgf/QuCGdOWS8+6pXK247eAFeI05lpf82xnl J671VEdeTARcvVTKRMGYtk/iawLB/F+NpYzu9e+byPcxqjIVt9OAsL6N5uhmyGhp OHZVRByFMYqirLCgSvekP3q7KoAQ7m05vm2iAy+nvKZLT/EPlG4P9O6XIsWi7yYC oSn1/gBU+LBNqwVJMaNKG+BZbRRVjJHBOVBuctIwVi+fag77Fw8zVSrmiOSGd64U oMA3IEhtAkDu6+D7PnQzZ8F+WtixAOsjYclYbisjMS9NcstOu853Tu7d/6ZRo0mJ p+ipZYrjIWREmVS6EJecYeM3gzU7smvWAu2mZy0GXLcqY3wWyudy6Q== =DAiF &#8212;&#8211;END PGP SIGNATURE&#8212;&#8211;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bug-blog.de/?feed=rss2&amp;p=14691</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple Releases iTunes 10</title>
		<link>http://www.bug-blog.de/?p=14689</link>
		<comments>http://www.bug-blog.de/?p=14689#comments</comments>
		<pubDate>Fri, 03 Sep 2010 12:44:51 +0000</pubDate>
		<dc:creator>US-CERT Current Activity</dc:creator>
				<category><![CDATA[Bugs / Fehlermeldungen]]></category>

		<guid isPermaLink="false">http://www.bug-blog.de/?p=14689</guid>
		<description><![CDATA[US-CERT Current Activity Apple Releases iTunes 10 Original release date: September 3, 2010 at 7:53 am Last revised: September 3, 2010 at 7:53 am Apple has released iTunes 10 to address multiple vulnerabilities affecting the WebKit package. These vulnerabilities may allow an attacker to execute arbitrary code or cause a denial-of-service condition. US-CERT encourages users [...]]]></description>
			<content:encoded><![CDATA[<p> US-CERT Current Activity</p>
<p>Apple Releases iTunes 10</p>
<p>Original release date: September 3, 2010 at 7:53 am Last revised: September 3, 2010 at 7:53 am</p>
<p> Apple has released iTunes 10 to address multiple vulnerabilities affecting the WebKit package. These vulnerabilities may allow an attacker to execute arbitrary code or cause a denial-of-service condition.</p>
<p>US-CERT encourages users and administrators to review Apple article HT4328 and apply any necessary updates to help mitigate the risks.</p>
<p>Relevant Url(s): <a href="http://support.apple.com/kb/HT4328" >http://support.apple.com/kb/HT4328</a></p>
<p>==== This entry is available at <a href="http://www.us-cert.gov/current/index.html#apple_releases_itunes_10" >http://www.us-cert.gov/current/index.html#apple_releases_itunes_10</a></p>
<p>&#8212;&#8211;BEGIN PGP SIGNATURE&#8212;&#8211; Version: GnuPG v1.4.5 (GNU/Linux)</p>
<p>iQEVAwUBTIDtjz6pPKYJORa3AQJFVgf/dl7sae8t+uJIRmVI39RCdAnpziJ9NXTh ZrkGc6KTlHmdG43KL0UUdz+VJ4Rm/FNmKad8DqTdhYOSOflM2/RS4t13r2MDxSKY QFkqqyYmQQs1gGdKt8Ou/pY+hSOTiiEn1LZvaAeCxoRTYTNcmPdMOgjEgCuCJMOQ 9llr7YgmbKa6NuAVDCwWUT3jWWJZFdMepXQDHxQ7Hqscpz38He6+oXDRg30GHcp0 Xs7b+YW9gczllI67OCRz6WF7lKZd88uEOum2Jp83ze0mkjJCViIyzeqvXSWS0Fg0 LegXi4F8BchgPvTrvEIP4s0FjpWjvMPLM4ncRWn7wROQAeLm45rfEg== =WVq6 &#8212;&#8211;END PGP SIGNATURE&#8212;&#8211;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bug-blog.de/?feed=rss2&amp;p=14689</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwachstelle erm&#195;&#182;glicht Denial of Service Angriff</title>
		<link>http://www.bug-blog.de/?p=14687</link>
		<comments>http://www.bug-blog.de/?p=14687#comments</comments>
		<pubDate>Fri, 03 Sep 2010 12:21:19 +0000</pubDate>
		<dc:creator>Stefan</dc:creator>
				<category><![CDATA[Bugs / Fehlermeldungen]]></category>

		<guid isPermaLink="false">http://www.bug-blog.de/?p=14687</guid>
		<description><![CDATA[CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211; KURZINFO CB-K10/0302 UPDATE 1 Titel: Linux Kernel: Schwachstelle erm&#246;glicht Denial of Service Angriff Datum: 03.09.2010 Software: Open Source Linux Kernel 2.6.x >2.6.19-rc1 Plattform: Linux Auswirkung: Denial-of-Service Remoteangriff: Nein Risiko: hoch Bezug: http://rhn.redhat.com/errata/RHSA-2010-0670.html BESCHREIBUNG Der Kernel stellt den Kern des Linux Betriebssystems dar. Das Global Filesystem (GFS2) ist ein Cluster Dateisystem. Ein lokaler [...]]]></description>
			<content:encoded><![CDATA[<p>CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>KURZINFO CB-K10/0302 UPDATE 1 Titel:              Linux Kernel: Schwachstelle erm&#246;glicht Denial of Service Angriff Datum:              03.09.2010 Software:           Open Source Linux Kernel 2.6.x >2.6.19-rc1 Plattform:          Linux Auswirkung:         Denial-of-Service Remoteangriff:      Nein Risiko:             hoch Bezug:              <a href="http://rhn.redhat.com/errata/RHSA-2010-0670.html" >http://rhn.redhat.com/errata/RHSA-2010-0670.html</a></p>
<p>BESCHREIBUNG Der Kernel stellt den Kern des Linux Betriebssystems dar. Das Global Filesystem (GFS2) ist ein Cluster Dateisystem.</p>
<p>Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel f&#252;r einen Denial of Service Angriff ausnutzen.</p>
<p> Mit freundlichen Gr&#252;&#223;en das Team CERT-Bund</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) Referat 121 Godesberger Allee 185 -189 53175 Bonn</p>
<p>Postfach 20 03 63 53133 Bonn</p>
<p>Telefon:  +49 (0)228 99 9582 222 Telefax:  +49 (0)228 99 9582 5427 E-Mail:   <a href="mailto:wid-kontakt@bsi.bund.de">wid-kontakt@bsi.bund.de</a> Internet: <a href="http://www.cert-bund.de" >www.cert-bund.de</a></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>&#8220;Die Authentizit&#228;t dieser Nachricht kann anhand der digitalen Signatur &#252;berpr&#252;ft werden. Die hierf&#252;r zum Einsatz kommenden &#246;ffentlichen Schl&#252;ssel sowie die Verfahren sind auf den Seiten des CERT-Bund <a href="https://www.cert-bund.de/wid-sig" >https://www.cert-bund.de/wid-sig</a> aufgef&#252;hrt und erl&#228;utert.</p>
<p>Die Inhalte dieser Meldung repr&#228;sentieren den Kenntnisstand des BSI zum Zeitpunkt der Versendung. Eine Haftung f&#252;r eventuelle Sch&#228;den oder Konsequenzen, die durch die direkte oder indirekte Nutzung der Inhalte entstehen, wird, au&#223;er f&#252;r den Fall des Vorsatzes oder der groben Fahrl&#228;ssigkeit, ausgeschlossen.</p>
<p>Aus Gr&#252;nden des Urheberrechts darf diese Meldung nur kopiert und f&#252;r den pers&#246;nlichen Gebrauch weitergeleitet werden, wenn dies im vollst&#228;ndigen Wortlaut, ohne &#196;nderungen und mit BSI-Copyright-Informationen geschieht. Eine kommerzielle Nutzung ist ausdr&#252;cklich untersagt.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bug-blog.de/?feed=rss2&amp;p=14687</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mehrere Schwachstellen in Erweiterungen von Drittanbietern</title>
		<link>http://www.bug-blog.de/?p=14685</link>
		<comments>http://www.bug-blog.de/?p=14685#comments</comments>
		<pubDate>Fri, 03 Sep 2010 12:20:13 +0000</pubDate>
		<dc:creator>Stefan</dc:creator>
				<category><![CDATA[Bugs / Fehlermeldungen]]></category>

		<guid isPermaLink="false">http://www.bug-blog.de/?p=14685</guid>
		<description><![CDATA[CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211; KURZINFO CB-K10/0391 Titel: Typo3: Mehrere Schwachstellen in Erweiterungen von Drittanbietern Datum: 03.09.2010 Software: TYPO3 TYPO3 < = 1.0.1 XING Button (xing), TYPO3 TYPO3]]></description>
			<content:encoded><![CDATA[<p>CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>KURZINFO CB-K10/0391 Titel:              Typo3: Mehrere Schwachstellen in Erweiterungen von Drittanbietern Datum:              03.09.2010 Software:           TYPO3 TYPO3 < = 1.0.1 XING Button (xing), TYPO3 TYPO3 <= 0.0.2 Commenting system Backend Module (commentsbe), TYPO3 TYPO3 <= 0.5.4 Tiny Market (hm_tinymarket), TYPO3 TYPO3 <= 1.1.1 Yet Another Calendar (ke_yac) , TYPO3 TYPO3 <= 1.0.4 The official twitter tweet button for your page (tweetbutton) Plattform:          UNIX, Linux, Windows Auswirkung:         Ausf&#252;hren beliebigen Programmcodes Remoteangriff:      Ja Risiko:             mittel Bezug:              <a href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-018/" >http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-018/</p>
<p>BESCHREIBUNG TYPO3 ist ein freies Content-Management-System, basierend auf der Scriptsprache PHP und einer SQL-Datenbank. &#220;ber zahlreiche Extensions kann der Funktionsumfang der Core-Installation individuell erweitert werden.</p>
<p>Ein entfernter anonymer Angreifer kann mehrere Schwachstellen in verschiedenen Typo3 Erweiterungen ausnutzen, um einen Cross-Site Scripting Angriff oder eine SQL Injection durchzuf&#252;hren oder beliebigen Code zur Ausf&#252;hrung zu bringen.</p>
<p> Mit freundlichen Gr&#252;&#223;en das Team CERT-Bund</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) Referat 121 Godesberger Allee 185 -189 53175 Bonn</p>
<p>Postfach 20 03 63 53133 Bonn</p>
<p>Telefon:  +49 (0)228 99 9582 222 Telefax:  +49 (0)228 99 9582 5427 E-Mail:   <a href="mailto:wid-kontakt@bsi.bund.de">wid-kontakt@bsi.bund.de</a> Internet: <a href="http://www.cert-bund.de" >www.cert-bund.de</a></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>&#8220;Die Authentizit&#228;t dieser Nachricht kann anhand der digitalen Signatur &#252;berpr&#252;ft werden. Die hierf&#252;r zum Einsatz kommenden &#246;ffentlichen Schl&#252;ssel sowie die Verfahren sind auf den Seiten des CERT-Bund <a href="https://www.cert-bund.de/wid-sig" >https://www.cert-bund.de/wid-sig</a> aufgef&#252;hrt und erl&#228;utert.</p>
<p>Die Inhalte dieser Meldung repr&#228;sentieren den Kenntnisstand des BSI zum Zeitpunkt der Versendung. Eine Haftung f&#252;r eventuelle Sch&#228;den oder Konsequenzen, die durch die direkte oder indirekte Nutzung der Inhalte entstehen, wird, au&#223;er f&#252;r den Fall des Vorsatzes oder der groben Fahrl&#228;ssigkeit, ausgeschlossen.</p>
<p>Aus Gr&#252;nden des Urheberrechts darf diese Meldung nur kopiert und f&#252;r den pers&#246;nlichen Gebrauch weitergeleitet werden, wenn dies im vollst&#228;ndigen Wortlaut, ohne &#196;nderungen und mit BSI-Copyright-Informationen geschieht. Eine kommerzielle Nutzung ist ausdr&#252;cklich untersagt.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bug-blog.de/?feed=rss2&amp;p=14685</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mehrere Schwachstellen</title>
		<link>http://www.bug-blog.de/?p=14683</link>
		<comments>http://www.bug-blog.de/?p=14683#comments</comments>
		<pubDate>Thu, 02 Sep 2010 12:06:40 +0000</pubDate>
		<dc:creator>Stefan</dc:creator>
				<category><![CDATA[Bugs / Fehlermeldungen]]></category>

		<guid isPermaLink="false">http://www.bug-blog.de/?p=14683</guid>
		<description><![CDATA[CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211; KURZINFO CB-K10/0390 Titel: VMWare ESX: Mehrere Schwachstellen Datum: 02.09.2010 Software: VMWare ESX 4.0, VMWare ESX 4.1, VMWare ESX 3.0.3, VMWare ESX 3.5 ohne Patch ESX350-201008405-SG, ESX350-201008407-SG, ESX350-201008410-SG, ESX350-201008411-SG, ESX350-201008412-SG Plattform: Linux Auswirkung: Ausf&#252;hren beliebigen Programmcodes mit den Rechten des Dienstes Remoteangriff: Ja Risiko: hoch Bezug: http://www.vmware.com/security/advisories/VMSA-2010-0013.html BESCHREIBUNG Die Virtualisierungssoftware von VMware erm&#246;glicht [...]]]></description>
			<content:encoded><![CDATA[<p>CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>KURZINFO CB-K10/0390 Titel:              VMWare ESX: Mehrere Schwachstellen Datum:              02.09.2010 Software:           VMWare ESX 4.0, VMWare ESX 4.1, VMWare ESX 3.0.3, VMWare ESX 3.5 ohne Patch ESX350-201008405-SG, ESX350-201008407-SG, ESX350-201008410-SG, ESX350-201008411-SG, ESX350-201008412-SG Plattform:          Linux Auswirkung:         Ausf&#252;hren beliebigen Programmcodes mit den Rechten des Dienstes Remoteangriff:      Ja Risiko:             hoch Bezug:              <a href="http://www.vmware.com/security/advisories/VMSA-2010-0013.html" >http://www.vmware.com/security/advisories/VMSA-2010-0013.html</a></p>
<p>BESCHREIBUNG Die Virtualisierungssoftware von VMware erm&#246;glicht die simultane Ausf&#252;hrung von verschiedenen Betriebssystemen auf einem Host-System.</p>
<p>Ein lokaler oder entfernter Angreifer kann mehrere Schwachstellen in VMWare ESX ausnutzen, um seine Privilegien zu erweitern, um beliebigen Code mit den Rechten des angemeldeten Benutzers bzw. Dienstes auszuf&#252;hren, einen Denial of Service Zustand herbeizuf&#252;hren oder Sicherheitsmechanismen zu umgehen.</p>
<p> Mit freundlichen Gr&#252;&#223;en das Team CERT-Bund</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) Referat 121 Godesberger Allee 185 -189 53175 Bonn</p>
<p>Postfach 20 03 63 53133 Bonn</p>
<p>Telefon:  +49 (0)228 99 9582 222 Telefax:  +49 (0)228 99 9582 5427 E-Mail:   <a href="mailto:wid-kontakt@bsi.bund.de">wid-kontakt@bsi.bund.de</a> Internet: <a href="http://www.cert-bund.de" >www.cert-bund.de</a></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>&#8220;Die Authentizit&#228;t dieser Nachricht kann anhand der digitalen Signatur &#252;berpr&#252;ft werden. Die hierf&#252;r zum Einsatz kommenden &#246;ffentlichen Schl&#252;ssel sowie die Verfahren sind auf den Seiten des CERT-Bund <a href="https://www.cert-bund.de/wid-sig" >https://www.cert-bund.de/wid-sig</a> aufgef&#252;hrt und erl&#228;utert.</p>
<p>Die Inhalte dieser Meldung repr&#228;sentieren den Kenntnisstand des BSI zum Zeitpunkt der Versendung. Eine Haftung f&#252;r eventuelle Sch&#228;den oder Konsequenzen, die durch die direkte oder indirekte Nutzung der Inhalte entstehen, wird, au&#223;er f&#252;r den Fall des Vorsatzes oder der groben Fahrl&#228;ssigkeit, ausgeschlossen.</p>
<p>Aus Gr&#252;nden des Urheberrechts darf diese Meldung nur kopiert und f&#252;r den pers&#246;nlichen Gebrauch weitergeleitet werden, wenn dies im vollst&#228;ndigen Wortlaut, ohne &#196;nderungen und mit BSI-Copyright-Informationen geschieht. Eine kommerzielle Nutzung ist ausdr&#252;cklich untersagt.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bug-blog.de/?feed=rss2&amp;p=14683</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwachstelle erm&#195;&#182;glicht Denial of Service Angriff und m&#195;&#182;glicherweise Privilegienerweiterung</title>
		<link>http://www.bug-blog.de/?p=14681</link>
		<comments>http://www.bug-blog.de/?p=14681#comments</comments>
		<pubDate>Thu, 02 Sep 2010 12:05:46 +0000</pubDate>
		<dc:creator>Stefan</dc:creator>
				<category><![CDATA[Bugs / Fehlermeldungen]]></category>

		<guid isPermaLink="false">http://www.bug-blog.de/?p=14681</guid>
		<description><![CDATA[CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211; KURZINFO CB-K10/0389 Titel: Linux Kernel: Schwachstelle erm&#246;glicht Denial of Service Angriff und m&#246;glicherweise Privilegienerweiterung Datum: 02.09.2010 Software: Open Source Linux Kernel 2.6.x > 2.6.24 Plattform: Linux Auswirkung: Denial-of-Service Remoteangriff: Nein Risiko: hoch Bezug: https://bugzilla.redhat.com/show_bug.cgi?id=628770 BESCHREIBUNG Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler Angreifer kann eine Schwachstelle im Linux [...]]]></description>
			<content:encoded><![CDATA[<p>CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>KURZINFO CB-K10/0389 Titel:              Linux Kernel: Schwachstelle erm&#246;glicht Denial of Service Angriff und m&#246;glicherweise Privilegienerweiterung Datum:              02.09.2010 Software:           Open Source Linux Kernel 2.6.x > 2.6.24 Plattform:          Linux Auswirkung:         Denial-of-Service Remoteangriff:      Nein Risiko:             hoch Bezug:              <a href="https://bugzilla.redhat.com/show_bug.cgi?id=628770" >https://bugzilla.redhat.com/show_bug.cgi?id=628770</a></p>
<p>BESCHREIBUNG Der Kernel stellt den Kern des Linux Betriebssystems dar.</p>
<p>Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel f&#252;r einen Denial of Service Angriff und zur Privilegienerweiterung ausnutzen.</p>
<p> Mit freundlichen Gr&#252;&#223;en das Team CERT-Bund</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) Referat 121 Godesberger Allee 185 -189 53175 Bonn</p>
<p>Postfach 20 03 63 53133 Bonn</p>
<p>Telefon:  +49 (0)228 99 9582 222 Telefax:  +49 (0)228 99 9582 5427 E-Mail:   <a href="mailto:wid-kontakt@bsi.bund.de">wid-kontakt@bsi.bund.de</a> Internet: <a href="http://www.cert-bund.de" >www.cert-bund.de</a></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>&#8220;Die Authentizit&#228;t dieser Nachricht kann anhand der digitalen Signatur &#252;berpr&#252;ft werden. Die hierf&#252;r zum Einsatz kommenden &#246;ffentlichen Schl&#252;ssel sowie die Verfahren sind auf den Seiten des CERT-Bund <a href="https://www.cert-bund.de/wid-sig" >https://www.cert-bund.de/wid-sig</a> aufgef&#252;hrt und erl&#228;utert.</p>
<p>Die Inhalte dieser Meldung repr&#228;sentieren den Kenntnisstand des BSI zum Zeitpunkt der Versendung. Eine Haftung f&#252;r eventuelle Sch&#228;den oder Konsequenzen, die durch die direkte oder indirekte Nutzung der Inhalte entstehen, wird, au&#223;er f&#252;r den Fall des Vorsatzes oder der groben Fahrl&#228;ssigkeit, ausgeschlossen.</p>
<p>Aus Gr&#252;nden des Urheberrechts darf diese Meldung nur kopiert und f&#252;r den pers&#246;nlichen Gebrauch weitergeleitet werden, wenn dies im vollst&#228;ndigen Wortlaut, ohne &#196;nderungen und mit BSI-Copyright-Informationen geschieht. Eine kommerzielle Nutzung ist ausdr&#252;cklich untersagt.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bug-blog.de/?feed=rss2&amp;p=14681</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwachstelle erm&#195;&#182;glicht Denial of Service Angriff</title>
		<link>http://www.bug-blog.de/?p=14679</link>
		<comments>http://www.bug-blog.de/?p=14679#comments</comments>
		<pubDate>Thu, 02 Sep 2010 12:05:37 +0000</pubDate>
		<dc:creator>Stefan</dc:creator>
				<category><![CDATA[Bugs / Fehlermeldungen]]></category>

		<guid isPermaLink="false">http://www.bug-blog.de/?p=14679</guid>
		<description><![CDATA[CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211; KURZINFO CB-K10/0388 Titel: Linux Kernel: Schwachstelle erm&#246;glicht Denial of Service Angriff Datum: 02.09.2010 Software: Open Source Linux Kernel 2.6.x > 2.6.32-rc1 Plattform: Linux Auswirkung: Denial-of-Service Remoteangriff: Nein Risiko: hoch Bezug: https://bugzilla.redhat.com/show_bug.cgi?id=620300 BESCHREIBUNG Der Kernel stellt den Kern des Linux Betriebssystems dar. Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel f&#252;r einen [...]]]></description>
			<content:encoded><![CDATA[<p>CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>KURZINFO CB-K10/0388 Titel:              Linux Kernel: Schwachstelle erm&#246;glicht Denial of Service Angriff Datum:              02.09.2010 Software:           Open Source Linux Kernel 2.6.x > 2.6.32-rc1 Plattform:          Linux Auswirkung:         Denial-of-Service Remoteangriff:      Nein Risiko:             hoch Bezug:              <a href="https://bugzilla.redhat.com/show_bug.cgi?id=620300" >https://bugzilla.redhat.com/show_bug.cgi?id=620300</a></p>
<p>BESCHREIBUNG Der Kernel stellt den Kern des Linux Betriebssystems dar.</p>
<p>Ein lokaler Angreifer kann eine Schwachstelle im Linux Kernel f&#252;r einen Denial of Service Angriff ausnutzen.</p>
<p> Mit freundlichen Gr&#252;&#223;en das Team CERT-Bund</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) Referat 121 Godesberger Allee 185 -189 53175 Bonn</p>
<p>Postfach 20 03 63 53133 Bonn</p>
<p>Telefon:  +49 (0)228 99 9582 222 Telefax:  +49 (0)228 99 9582 5427 E-Mail:   <a href="mailto:wid-kontakt@bsi.bund.de">wid-kontakt@bsi.bund.de</a> Internet: <a href="http://www.cert-bund.de" >www.cert-bund.de</a></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>&#8220;Die Authentizit&#228;t dieser Nachricht kann anhand der digitalen Signatur &#252;berpr&#252;ft werden. Die hierf&#252;r zum Einsatz kommenden &#246;ffentlichen Schl&#252;ssel sowie die Verfahren sind auf den Seiten des CERT-Bund <a href="https://www.cert-bund.de/wid-sig" >https://www.cert-bund.de/wid-sig</a> aufgef&#252;hrt und erl&#228;utert.</p>
<p>Die Inhalte dieser Meldung repr&#228;sentieren den Kenntnisstand des BSI zum Zeitpunkt der Versendung. Eine Haftung f&#252;r eventuelle Sch&#228;den oder Konsequenzen, die durch die direkte oder indirekte Nutzung der Inhalte entstehen, wird, au&#223;er f&#252;r den Fall des Vorsatzes oder der groben Fahrl&#228;ssigkeit, ausgeschlossen.</p>
<p>Aus Gr&#252;nden des Urheberrechts darf diese Meldung nur kopiert und f&#252;r den pers&#246;nlichen Gebrauch weitergeleitet werden, wenn dies im vollst&#228;ndigen Wortlaut, ohne &#196;nderungen und mit BSI-Copyright-Informationen geschieht. Eine kommerzielle Nutzung ist ausdr&#252;cklich untersagt.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bug-blog.de/?feed=rss2&amp;p=14679</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mehrere Schwachstellen erm&#195;&#182;glichen Denial of Service Angriff</title>
		<link>http://www.bug-blog.de/?p=14677</link>
		<comments>http://www.bug-blog.de/?p=14677#comments</comments>
		<pubDate>Thu, 02 Sep 2010 12:04:37 +0000</pubDate>
		<dc:creator>Stefan</dc:creator>
				<category><![CDATA[Bugs / Fehlermeldungen]]></category>

		<guid isPermaLink="false">http://www.bug-blog.de/?p=14677</guid>
		<description><![CDATA[CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211; KURZINFO CB-K10/0176 UPDATE 1 Titel: Linux Kernel: Mehrere Schwachstellen erm&#246;glichen Denial of Service Angriff Datum: 02.09.2010 Software: Red Hat RedHat Linux Red Hat Enterprise Linux WS (v. 4), Red Hat RedHat Linux Red Hat Enterprise Linux ES (v. 4.8.z), Red Hat RedHat Linux Red Hat Enterprise Linux ES (v. 4), Red Hat [...]]]></description>
			<content:encoded><![CDATA[<p>CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>KURZINFO CB-K10/0176 UPDATE 1 Titel:              Linux Kernel: Mehrere Schwachstellen erm&#246;glichen Denial of Service Angriff Datum:              02.09.2010 Software:           Red Hat RedHat Linux Red Hat Enterprise Linux WS (v. 4), Red Hat RedHat Linux Red Hat Enterprise Linux ES (v. 4.8.z), Red Hat RedHat Linux Red Hat Enterprise Linux ES (v. 4), Red Hat RedHat Linux Red Hat Enterprise Linux AS (v. 4.8.z), Red Hat RedHat Linux Red Hat Enterprise Linux AS (v. 4), Red Hat RedHat Linux Red Hat Desktop (v. 4) Plattform:          Linux Auswirkung:         Denial-of-Service Remoteangriff:      Ja Risiko:             mittel Bezug:              <a href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00001.html" >http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00001.html</a></p>
<p>BESCHREIBUNG Der Kernel stellt den Kern des Linux Betriebssystems dar.</p>
<p>Ein Angreifer kann mehrere Schwachstellen im Linux Kernel f&#252;r einen Denial of Service Angriff ausnutzen.</p>
<p> Mit freundlichen Gr&#252;&#223;en das Team CERT-Bund</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) Referat 121 Godesberger Allee 185 -189 53175 Bonn</p>
<p>Postfach 20 03 63 53133 Bonn</p>
<p>Telefon:  +49 (0)228 99 9582 222 Telefax:  +49 (0)228 99 9582 5427 E-Mail:   <a href="mailto:wid-kontakt@bsi.bund.de">wid-kontakt@bsi.bund.de</a> Internet: <a href="http://www.cert-bund.de" >www.cert-bund.de</a></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>&#8220;Die Authentizit&#228;t dieser Nachricht kann anhand der digitalen Signatur &#252;berpr&#252;ft werden. Die hierf&#252;r zum Einsatz kommenden &#246;ffentlichen Schl&#252;ssel sowie die Verfahren sind auf den Seiten des CERT-Bund <a href="https://www.cert-bund.de/wid-sig" >https://www.cert-bund.de/wid-sig</a> aufgef&#252;hrt und erl&#228;utert.</p>
<p>Die Inhalte dieser Meldung repr&#228;sentieren den Kenntnisstand des BSI zum Zeitpunkt der Versendung. Eine Haftung f&#252;r eventuelle Sch&#228;den oder Konsequenzen, die durch die direkte oder indirekte Nutzung der Inhalte entstehen, wird, au&#223;er f&#252;r den Fall des Vorsatzes oder der groben Fahrl&#228;ssigkeit, ausgeschlossen.</p>
<p>Aus Gr&#252;nden des Urheberrechts darf diese Meldung nur kopiert und f&#252;r den pers&#246;nlichen Gebrauch weitergeleitet werden, wenn dies im vollst&#228;ndigen Wortlaut, ohne &#196;nderungen und mit BSI-Copyright-Informationen geschieht. Eine kommerzielle Nutzung ist ausdr&#252;cklich untersagt.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bug-blog.de/?feed=rss2&amp;p=14677</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwachstelle erm&#195;&#182;glicht Denial of Service und Ausf&#195;&amp;frac14;hrung von beliebigem Code</title>
		<link>http://www.bug-blog.de/?p=14675</link>
		<comments>http://www.bug-blog.de/?p=14675#comments</comments>
		<pubDate>Thu, 02 Sep 2010 12:04:09 +0000</pubDate>
		<dc:creator>Stefan</dc:creator>
				<category><![CDATA[Bugs / Fehlermeldungen]]></category>

		<guid isPermaLink="false">http://www.bug-blog.de/?p=14675</guid>
		<description><![CDATA[CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211; KURZINFO CB-K10/0385 UPDATE 1 Titel: Novell Netware: Schwachstelle erm&#246;glicht Denial of Service und Ausf&#252;hrung von beliebigem Code Datum: 02.09.2010 Software: Novell Netware 6.5 Plattform: UNIX Auswirkung: Ausf&#252;hren beliebigen Programmcodes Remoteangriff: Ja Risiko: hoch Bezug: http://www.exploit-db.com/exploits/14866/ BESCHREIBUNG Netware ist ein Netzwerk-Betriebssystem von Novell. Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Novell Netware [...]]]></description>
			<content:encoded><![CDATA[<p>CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>KURZINFO CB-K10/0385 UPDATE 1 Titel:              Novell Netware: Schwachstelle erm&#246;glicht Denial of Service und Ausf&#252;hrung von beliebigem Code Datum:              02.09.2010 Software:           Novell Netware 6.5 Plattform:          UNIX Auswirkung:         Ausf&#252;hren beliebigen Programmcodes Remoteangriff:      Ja Risiko:             hoch Bezug:              <a href="http://www.exploit-db.com/exploits/14866/" >http://www.exploit-db.com/exploits/14866/</a></p>
<p>BESCHREIBUNG Netware ist ein Netzwerk-Betriebssystem von Novell.</p>
<p>Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in Novell Netware f&#252;r einen Denial of Service ausnutzen und um beliebigen Code auszuf&#252;hren.</p>
<p> Mit freundlichen Gr&#252;&#223;en das Team CERT-Bund</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) Referat 121 Godesberger Allee 185 -189 53175 Bonn</p>
<p>Postfach 20 03 63 53133 Bonn</p>
<p>Telefon:  +49 (0)228 99 9582 222 Telefax:  +49 (0)228 99 9582 5427 E-Mail:   <a href="mailto:wid-kontakt@bsi.bund.de">wid-kontakt@bsi.bund.de</a> Internet: <a href="http://www.cert-bund.de" >www.cert-bund.de</a></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>&#8220;Die Authentizit&#228;t dieser Nachricht kann anhand der digitalen Signatur &#252;berpr&#252;ft werden. Die hierf&#252;r zum Einsatz kommenden &#246;ffentlichen Schl&#252;ssel sowie die Verfahren sind auf den Seiten des CERT-Bund <a href="https://www.cert-bund.de/wid-sig" >https://www.cert-bund.de/wid-sig</a> aufgef&#252;hrt und erl&#228;utert.</p>
<p>Die Inhalte dieser Meldung repr&#228;sentieren den Kenntnisstand des BSI zum Zeitpunkt der Versendung. Eine Haftung f&#252;r eventuelle Sch&#228;den oder Konsequenzen, die durch die direkte oder indirekte Nutzung der Inhalte entstehen, wird, au&#223;er f&#252;r den Fall des Vorsatzes oder der groben Fahrl&#228;ssigkeit, ausgeschlossen.</p>
<p>Aus Gr&#252;nden des Urheberrechts darf diese Meldung nur kopiert und f&#252;r den pers&#246;nlichen Gebrauch weitergeleitet werden, wenn dies im vollst&#228;ndigen Wortlaut, ohne &#196;nderungen und mit BSI-Copyright-Informationen geschieht. Eine kommerzielle Nutzung ist ausdr&#252;cklich untersagt.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bug-blog.de/?feed=rss2&amp;p=14675</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Schwachstelle erm&#195;&#182;glicht DOS und Codeausf&#195;&amp;frac14;hrung</title>
		<link>http://www.bug-blog.de/?p=14673</link>
		<comments>http://www.bug-blog.de/?p=14673#comments</comments>
		<pubDate>Thu, 02 Sep 2010 12:03:31 +0000</pubDate>
		<dc:creator>Stefan</dc:creator>
				<category><![CDATA[Bugs / Fehlermeldungen]]></category>

		<guid isPermaLink="false">http://www.bug-blog.de/?p=14673</guid>
		<description><![CDATA[CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211; KURZINFO CB-K10/0313 UPDATE 4 Titel: Adobe Reader und Acrobat: Schwachstelle erm&#246;glicht DOS und Codeausf&#252;hrung Datum: 02.09.2010 Software: Adobe Acrobat Reader < =9.3.3, Adobe Acrobat]]></description>
			<content:encoded><![CDATA[<p>CERT-Bund Meldung &#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>KURZINFO CB-K10/0313 UPDATE 4 Titel:              Adobe Reader und Acrobat: Schwachstelle erm&#246;glicht DOS und Codeausf&#252;hrung Datum:              02.09.2010 Software:           Adobe Acrobat Reader < =9.3.3, Adobe Acrobat <=9.3.3 Plattform:          UNIX, MacOS X, Windows Auswirkung:         Ausf&#252;hren beliebigen Programmcodes mit Benutzerrechten Remoteangriff:      Ja Risiko:             hoch Bezug:              <a href="http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00000.html" >http://lists.opensuse.org/opensuse-security-announce/2010-09/msg00000.html</p>
<p>BESCHREIBUNG Adobe Acrobat ist ein Programm f&#252;r die Erstellung und Betrachtung von Dokumenten im Adobe Portable Document Format (PDF).</p>
<p>Adobe Reader ist ein Programm f&#252;r die Anzeige von Dokumenten im Adobe Portable Document Format (PDF).</p>
<p>Ein entfernter anonymer Angreifer kann eine Schwachstelle im Adobe Reader und Acrobat ausnutzen, um einen Denial of Service Angriff durchzuf&#252;hren oder m&#246;glicherweise beliebigen Code mit den Rechten des angemeldeten Benutzers zur Ausf&#252;hrung zu bringen.</p>
<p> Mit freundlichen Gr&#252;&#223;en das Team CERT-Bund</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211; Bundesamt f&#252;r Sicherheit in der Informationstechnik (BSI) Referat 121 Godesberger Allee 185 -189 53175 Bonn</p>
<p>Postfach 20 03 63 53133 Bonn</p>
<p>Telefon:  +49 (0)228 99 9582 222 Telefax:  +49 (0)228 99 9582 5427 E-Mail:   <a href="mailto:wid-kontakt@bsi.bund.de">wid-kontakt@bsi.bund.de</a> Internet: <a href="http://www.cert-bund.de" >www.cert-bund.de</a></p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>&#8220;Die Authentizit&#228;t dieser Nachricht kann anhand der digitalen Signatur &#252;berpr&#252;ft werden. Die hierf&#252;r zum Einsatz kommenden &#246;ffentlichen Schl&#252;ssel sowie die Verfahren sind auf den Seiten des CERT-Bund <a href="https://www.cert-bund.de/wid-sig" >https://www.cert-bund.de/wid-sig</a> aufgef&#252;hrt und erl&#228;utert.</p>
<p>Die Inhalte dieser Meldung repr&#228;sentieren den Kenntnisstand des BSI zum Zeitpunkt der Versendung. Eine Haftung f&#252;r eventuelle Sch&#228;den oder Konsequenzen, die durch die direkte oder indirekte Nutzung der Inhalte entstehen, wird, au&#223;er f&#252;r den Fall des Vorsatzes oder der groben Fahrl&#228;ssigkeit, ausgeschlossen.</p>
<p>Aus Gr&#252;nden des Urheberrechts darf diese Meldung nur kopiert und f&#252;r den pers&#246;nlichen Gebrauch weitergeleitet werden, wenn dies im vollst&#228;ndigen Wortlaut, ohne &#196;nderungen und mit BSI-Copyright-Informationen geschieht. Eine kommerzielle Nutzung ist ausdr&#252;cklich untersagt.&#8221;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.bug-blog.de/?feed=rss2&amp;p=14673</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
