<?xml version="1.0" encoding="iso-8859-1"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		
		<title>NIFIS.de: Warnhinweise</title>
		<link>http://www.nifis.de/</link>
		<description></description>
		<language>de</language>
		<image>
			<title>NIFIS.de: Warnhinweise</title>
			<url>http://www.nifis.de/nifis/typo3conf/ext/tt_news/ext_icon.gif</url>
			<link>http://www.nifis.de/</link>
			<width></width>
			<height></height>
			<description></description>
		</image>
		<generator>TYPO3 - get.content.right</generator>
		<docs>http://blogs.law.harvard.edu/tech/rss</docs>
		
		
		
		<lastBuildDate>Fri, 03 Sep 2010 10:33:14 +0200</lastBuildDate>
		
		
		<item>
			<title>Schwachstellen im Red Hat Linux Kernel (03.09.2010)</title>
			<link>http://www.nifis.de/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13307&#38;cHash=e93fc9a17895c055f0f86157886e3348</link>
			<description><![CDATA[Aufgrund von Schwachstellen im Red Hat Linux Kernel kann ein lokaler Angreifer seine Rechte...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1148 vom 03.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Red Hat Enterprise Linux (v. 5.4.z server) - i386, ia64, noarch, ppc,<br>s390x, x86_64</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Kernel</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Lokaler Zugang</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit uneingeschr&auml;nkten Rechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="https://rhn.redhat.com/errata/RHSA-2010-0670.html" target="_blank">https://rhn.redhat.com/errata/RHSA-2010-0670.html</a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Aufgrund von Schwachstellen im Red Hat Linux Kernel kann ein lokaler Angreifer seine Rechte erweitern oder einen Denial of Service Angriff durchf&uuml;hren. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Fri, 03 Sep 2010 10:33:14 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Mehrere Schwachstellen in Mozilla Thunderbird (03.09.2010)</title>
			<link>http://www.nifis.de/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13306&#38;cHash=ed3dd3e72c6993a47c06975b16130bc5</link>
			<description><![CDATA[Aufgrund von mehreren Schwachstellen in Mozilla Thunderbird kann ein entfernter Angreifer im...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1147 vom 03.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Mandriva Linux 2008.0<br>Mandriva Linux 2008.0/X86_64<br>Mandriva Linux 2009.0<br>Mandriva Linux 2009.0/X86_64<br>Mandriva Linux 2010.0<br>Mandriva Linux 2010.0/X86_64<br>Mandriva Linux 2010.1<br>Mandriva Linux 2010.1/X86_64</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket mozilla-thunderbird</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Benutzerinteraktion erforderlich (Dateizugriff)</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit Benutzerrechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:169" target="_blank"><a href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:169" target="_blank" >www.mandriva.com/security/advisories</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Aufgrund von mehreren Schwachstellen in Mozilla Thunderbird kann ein entfernter Angreifer im schlimmsten Fall beliebige Befehle mit den Rechten der Anwendung ausf&uuml;hren. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Fri, 03 Sep 2010 10:20:53 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstelle in wget (03.09.2010)</title>
			<link>http://www.nifis.de/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13305&#38;cHash=b63a85351415150782866486b36d9052</link>
			<description><![CDATA[Eine in wget enthaltene Schwachstelle erm&ouml;glicht es beliebige Dateien mit den Rechten von wget...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1146 vom 03.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Mandriva Linux 2008.0<br>Mandriva Linux 2008.0/X86_64<br>Mandriva Linux 2009.0<br>Mandriva Linux 2009.0/X86_64<br>Mandriva Linux 2009.1<br>Mandriva Linux 2009.1/X86_64<br>Mandriva Linux 2010.0<br>Mandriva Linux 2010.0/X86_64<br>Mandriva Linux 2010.1<br>Mandriva Linux 2010.1/X86_64<br>Corporate 4.0<br>Corporate 4.0/X86_64<br>Mandriva Enterprise Server 5<br>Mandriva Enterprise Server 5/X86_64</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket wget</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Benutzerinteraktion erforderlich (Dateizugriff)</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ver&auml;nderung von Benutzerdaten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">mittel</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:170" target="_blank"><a href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:170" target="_blank" >www.mandriva.com/security/advisories</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Eine in wget enthaltene Schwachstelle erm&ouml;glicht es beliebige Dateien mit den Rechten von wget zu &uuml;berschreiben. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Fri, 03 Sep 2010 10:19:43 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstelle in sssd (03.09.2010)</title>
			<link>http://www.nifis.de/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13304&#38;cHash=5a29d7dc1e5b253b40534b5fbd27c197</link>
			<description><![CDATA[Eine Schwachstelle im Security Services Daemon erlaubt es einem Angreifer im schlimmsten Fall...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1145 vom 03.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Fedora 12<br>Fedora 13</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket sssd</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Fernzugriff ohne Account</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit Benutzerrechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://lists.fedoraproject.org/pipermail/package-announce/2010-September/046946.html" target="_blank"><a href="http://lists.fedoraproject.org/pipermail/package-announce/2010-September/046946.html" target="_blank" >lists.fedoraproject.org/pipermail/package-announce/2010-September/046946.html</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Eine Schwachstelle im Security Services Daemon erlaubt es einem Angreifer im schlimmsten Fall privilegierte Zugriffsrechte auf einem betroffenen System zu erhalten. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Fri, 03 Sep 2010 10:15:42 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstellen in xorg-x11-xinit (03.09.2010)</title>
			<link>http://www.nifis.de/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13303&#38;cHash=4425e6318e93771a20735802ce186bc2</link>
			<description><![CDATA[Aufgrund einer Schwachstelle im RPM-Paket xorg-x11-xinit kann ein lokaler Angreifer beliebige...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1144 vom 03.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Fedora 12</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket xorg</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Lokaler Zugang</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit Benutzerrechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">niedrig</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://lists.fedoraproject.org/pipermail/package-announce/2010-September/046938.html" target="_blank"><a href="http://lists.fedoraproject.org/pipermail/package-announce/2010-September/046938.html" target="_blank" >lists.fedoraproject.org/pipermail/package-announce/2010-September/046938.html</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Aufgrund einer Schwachstelle im RPM-Paket xorg-x11-xinit kann ein lokaler Angreifer beliebige Befehle ausf&uuml;hren. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Fri, 03 Sep 2010 10:15:16 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Mehrere Schwachstellen in Typo3 Extensions (02.09.2010)</title>
			<link>http://www.nifis.de/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13302&#38;cHash=800b7f1e2fba8f6b442c0edcfa07a27e</link>
			<description><![CDATA[Mehrere Schwachstellen in verschiedenen Typo3 Extensions, erlauben einem Angreifer im schlimmsten...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1143 vom 02.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Alle Plattformen auf denen Typo3 unterst&uuml;tzt wird</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">commentsbe vor Version 0.0.2<br>hm_tinymarket vor Version 0.5.4<br>ke_yac vor Version 1.1.1<br>tweetbutton vor Version 1.0.4<br>XING Button vor Version 1.0.1</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Fernzugriff ohne Account</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit privilegierten Rechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">mittel</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-018/" target="_blank"><a href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-018/" target="_blank" >typo3.org/teams/security/security-bulletins/typo3-sa-2010-018/</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Mehrere Schwachstellen in verschiedenen Typo3 Extensions, erlauben einem Angreifer im schlimmsten Fall beliebige Befehle mit den Rechten der Anwendung auszuf&uuml;hren.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Thu, 02 Sep 2010 15:38:55 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Mehrere Schwachstellen in Mozilla Firefox vor Version 3.6.7 (02.09.2010)</title>
			<link>http://www.nifis.de/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13301&#38;cHash=dea7724c92aed1ac0ce2c92dbeecb3eb</link>
			<description><![CDATA[Mehrere Schwachstellen in Mozilla Firefox und verschiedenen, auf der Mozilla Firefox Browser Engine...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1142 vom 02.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Fedora 14</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket firefox, xulrunner</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Benutzerinteraktion erforderlich (Dateizugriff)</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit Benutzerrechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://lists.fedoraproject.org/pipermail/package-announce/2010-September/046862.html" target="_blank"><a href="http://lists.fedoraproject.org/pipermail/package-announce/2010-September/046862.html" target="_blank" >lists.fedoraproject.org/pipermail/package-announce/2010-September/046862.html</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Mehrere Schwachstellen in Mozilla Firefox und verschiedenen, auf der Mozilla Firefox Browser Engine aufbauenden Programmen erlauben es einem Angreifer im schlimmsten Fall, beliebige Befehle mit den Rechten des Benutzers auszuf&uuml;hren. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Thu, 02 Sep 2010 15:10:16 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstelle in sssd (02.09.2010)</title>
			<link>http://www.nifis.de/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13300&#38;cHash=896a212f725b2bda3352dd29895d40ec</link>
			<description><![CDATA[Eine Schwachstelle im Security Services Daemon erlaubt es einem Angreifer im schlimmsten Fall...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1141 vom 02.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Fedora 14</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket sssd</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Fernzugriff ohne Account</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit Benutzerrechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://lists.fedoraproject.org/pipermail/package-announce/2010-September/046899.html" target="_blank"><a href="http://lists.fedoraproject.org/pipermail/package-announce/2010-September/046899.html" target="_blank" >lists.fedoraproject.org/pipermail/package-announce/2010-September/046899.html</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Eine Schwachstelle im Security Services Daemon erlaubt es einem Angreifer im schlimmsten Fall privilegierte Zugriffsrechte auf einem betroffenen System zu erhalten. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Thu, 02 Sep 2010 15:08:37 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstelle im Paket lvm2 (02.09.2010)</title>
			<link>http://www.nifis.de/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13299&#38;cHash=6ca7596f353a3af97e944e3a9d5f506b</link>
			<description><![CDATA[Eine Schwachstelle im Cluster Logical Volume Manager Daemon (clvmd) erm&ouml;glicht lokalen...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1140 vom 02.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Fedora 14</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket lvm2</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Lokaler Zugang</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ver&auml;nderung von Programm- o. Dienstdaten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">mittel</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://lists.fedoraproject.org/pipermail/package-announce/2010-September/046866.html" target="_blank"><a href="http://lists.fedoraproject.org/pipermail/package-announce/2010-September/046866.html" target="_blank" >lists.fedoraproject.org/pipermail/package-announce/2010-September/046866.html</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Eine Schwachstelle im Cluster Logical Volume Manager Daemon (clvmd) erm&ouml;glicht lokalen Angreifern Kontrollbefehle (Aktivieren, Deaktivieren, Neu-Laden von Logical Volumes aber auch Beenden von clmvd) abzusetzen. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Thu, 02 Sep 2010 14:00:11 +0200</pubDate>
			
		</item>
		
		<item>
			<title>Schwachstelle in OpenSSL (02.09.2010)</title>
			<link>http://www.nifis.de/veroeffentlichungen/newsbeitrag/?tx_ttnews%5Btt_news%5D=13298&#38;cHash=2f801fe5d3889b22b8141f90159c7534</link>
			<description><![CDATA[Eine Schwachstelle im OpenSSL Client erm&ouml;glicht einem entfernten Angreifer die Anwendung zum...]]></description>
			<content:encoded><![CDATA[<table class="" cellspacing="0" cellpadding="0" border="0" width="100%">
<tr>
<td valign="top" class="sectiontableheader"><p class="bodytext">&nbsp;NIFIS Warn- und Informationshinweis 2010-1139 vom 02.09.2010</p></td>
</tr>
<tr>
<td><table cellspacing="0" cellpadding="2" border="0" class="contenttable">
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Plattformen:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Mandriva Linux 2010.1<br>Mandriva Linux 2010.1/X86_64</p></td>
</tr>
<tr>
<td valign="top" width="27%"><p class="bodytext"><strong>Betroffene Software:</strong></p></td>
<td valign="top" width="73%"><p class="bodytext">Paket openssl</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Voraussetzung:</strong></p></td>
<td valign="top"><p class="bodytext">Benutzerinteraktion erforderlich (Dateizugriff)</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Auswirkung:</strong></p></td>
<td valign="top"><p class="bodytext">Ausf&uuml;hrung von Programmen mit Benutzerrechten</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Risiko:</strong></p></td>
<td valign="top"><p class="bodytext">hoch</p></td>
</tr>
<tr>
<td valign="top"><p class="bodytext"><strong>Weitere Informationen:</strong></p></td>
<td valign="top"><p class="bodytext"><a href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:168" target="_blank"><a href="http://www.mandriva.com/security/advisories?name=MDVSA-2010:168" target="_blank" >www.mandriva.com/security/advisories</a></a></p></td>
</tr>
</table></td>
</tr>
<tr>
<td><p class="bodytext"><hr><br>Eine Schwachstelle im OpenSSL Client erm&ouml;glicht einem entfernten Angreifer die Anwendung zum Absturz (Denial-of-Service) oder schlimmstenfalls beliebige Befehle zur Ausf&uuml;hrung zu bringen. Der Hersteller stellt Updates zur Behebung der Schwachstelle bereit.<br><br>Mit freundlichen Gr&uuml;&szlig;en<br>NIFIS e.V.<br><br></p></td>
</tr>
<tr>
<td><p class="bodytext"><hr><strong>Disclaimer:</strong>&nbsp;Informationen zum Haftungsausschluss finden Sie <a href="http://www.nifis.de/joomla/index.php?option=com_content&task=view&id=2036&Itemid=161" target="_blank">hier</a><br><strong>Copyright:</strong>&nbsp;NIFIS e.V.</p></td>
</tr>
</table>]]></content:encoded>
			<category>Warn- und Informationshinweise</category>
			
			<author>advisory@dfn-cert.de</author>
			<pubDate>Thu, 02 Sep 2010 13:25:12 +0200</pubDate>
			
		</item>
		
	</channel>
</rss>