IT Sicherheitsnews
Cybersecurity News und Artikel über Schwachstellen, Exploits, Hacks, Gesetze, Spam, Viren, Malware, Trojaner

Main menu

Skip to content
  • Social Media
    • Tägliche Zusammenfassung
    • Abonnieren
  • IT Security News in English
  • IT Sicherheitsberatung
  • Werbung mit uns
  • Impressum
    • Kontakt
    • Datenschutzerklärung
Golem.de - Security

HTTPOXY: Gefährliche Proxy-Variablen

2016-07-19 08:07

Eine Sicherheitslücke im Zusammenspiel von CGI und der Variable HTTP_PROXY ermöglicht es Angreifern bis heute, HTTP-Anfragen von Webanwendungen umzuleiten. Dabei ist die Lücke uralt: Bereits 2001 implementierten einige Softwareprojekte Gegenmaßnahmen. (Sicherheitslücke, PHP)

Der ganze Artikel lesen: HTTPOXY: Gefährliche Proxy-Variablen

Related

Tags: autopost Golem.de - Security

Post navigation

← Dorma-Kaba-Gruppe: Neue Struktur, neues Branding
EU-Binnenmarkt braucht mehr Schutz vor Cyber-Angriffen →

RSS IT Security News

  • Hackers Abuse Trusted Websites in New Attacks on Microsoft Teams Users 17/03/2026
  • Hidden instructions in README files can make AI agents leak data 17/03/2026
  • LiveChat Support Tools Abused in SaaS Phishing Scheme 17/03/2026
  • CISA Flags Actively Exploited Wing FTP Vulnerability Leaking Server Paths 17/03/2026
  • Why OSINT deserves the same status as other intelligence disciplines 17/03/2026
  • ShinyHunters Claims It Stole 1PB of Data from TELUS Digital 17/03/2026
  • Cybersecurity jobs available right now: March 17, 2026 17/03/2026
  • What to do in the first 24 hours of a breach 17/03/2026
  • Stryker Targeted by Large-Scale Wiper Attack, Tens of Thousands of Devices Lost 17/03/2026
  • CISA Alerts Users to Exploited Chrome 0-Day Flaws 17/03/2026
  • New CondiBot Variant and ‘Monaco’ Miner Target More Network Devices 17/03/2026
  • Gartner suggests Friday afternoon Copilot ban because users may be too lazy to check its mistakes 17/03/2026
  • Stryker Confirms Destructive Wiper Attack – Tens of Thousands of Devices Wiped 17/03/2026
  • Bank built its own threat hunting agent because vendors can’t keep pace with new threats 17/03/2026
  • Deepfake Fraud Expands as Synthetic Media Targets Online Identity Verification Systems 17/03/2026
  • US Military Reportedly Used Anthropic’s Claude AI in Iran Strikes Hours After Trump Ordered Ban 17/03/2026
  • ISC Stormcast For Tuesday, March 17th, 2026 https://isc.sans.edu/podcastdetail/9852, (Tue, Mar 17th) 17/03/2026
  • Automated Policy Enforcement for Quantum-Secure Prompt Engineering 17/03/2026
  • What is a Bot? How They Work for and Against Cybercriminals 17/03/2026
  • RondoDox Botnet Expands to 174 Exploits, Leveraging Residential IP Infrastructure at Scale 17/03/2026

Social Media

twitter FB
IT Security News Intl.

Top Posts

  • IT Sicherheitsnews wochentliche Zusammenfassung 11
  • IT Sicherheitsnews taegliche Zusammenfassung 2026-03-16 00h : 2 posts
  • AWS S3: Account Regional Namespaces machen Bucketsquatting den Garaus
  • [NEU] [hoch] Intel Prozessoren: Mehrere Schwachstellen
  • [NEU] [niedrig] OpenSSL: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
  • [NEU] [UNGEPATCHT] [kritisch] GNU InetUtils: Mehrere Schwachstellen
  • Kindesmissbrauch: Freiwillige Chatkontrolle wird doch nicht verlängert
  • Cyberangriff: Hacker attackieren polnischen Kernreaktor-Betreiber
  • Anstieg der Zero-Day-Attacken als größte Bedrohungen für Unternehmen
  • Versa verbindet SD-WAN und NGFW/UTM

Kategorien

Meta

  • Anmelden
  • Feed der Einträge
  • Kommentar-Feed
  • WordPress.org

Copyright © 2026 IT Sicherheitsnews. All Rights Reserved. The Magazine Basic Theme by bavotasan.com.