IT Sicherheitsnews
Cybersecurity News und Artikel über Schwachstellen, Exploits, Hacks, Gesetze, Spam, Viren, Malware, Trojaner

Main menu

Skip to content
  • Social Media
    • Tägliche Zusammenfassung
    • Abonnieren
  • IT Security News in English
  • IT Sicherheitsberatung
  • Werbung mit uns
  • Impressum
    • Kontakt
    • Datenschutzerklärung
Golem.de - Security

HTTPOXY: Gefährliche Proxy-Variablen

2016-07-19 08:07

Eine Sicherheitslücke im Zusammenspiel von CGI und der Variable HTTP_PROXY ermöglicht es Angreifern bis heute, HTTP-Anfragen von Webanwendungen umzuleiten. Dabei ist die Lücke uralt: Bereits 2001 implementierten einige Softwareprojekte Gegenmaßnahmen. (Sicherheitslücke, PHP)

Der ganze Artikel lesen: HTTPOXY: Gefährliche Proxy-Variablen

Related

Tags: autopost Golem.de - Security

Post navigation

← Dorma-Kaba-Gruppe: Neue Struktur, neues Branding
EU-Binnenmarkt braucht mehr Schutz vor Cyber-Angriffen →

RSS IT Security News

  • How impenetrable are secrets vaulting solutions 27/12/2025
  • Are current PAM solutions capable of handling NHIs 27/12/2025
  • What does a free to implement AI compliance strategy look like 27/12/2025
  • IT Security News Hourly Summary 2025-12-28 00h : 1 posts 27/12/2025
  • IT Security News Daily Summary 2025-12-27 27/12/2025
  • IT Security News Hourly Summary 2025-12-27 21h : 1 posts 27/12/2025
  • Meet the team that investigates when journalists and activists get hacked with government spyware 27/12/2025
  • LangChain core vulnerability allows prompt injection and data exposure 27/12/2025
  • Hacker Leaks 2.3M Wired.com Records, Claims 40M-User Condé Nast Breach 27/12/2025
  • Hackers Compromise Trust Wallet Chrome Extension, Users Claim Millions Stolen 27/12/2025
  • NDSS 2025 – CounterSEVeillance: Performance-Counter Attacks On AMD SEV-SNP 27/12/2025
  • FCC Tightens Rules on Foreign-Made Drones to Address U.S. Security Risks 27/12/2025
  • 700Credit Data Breach Exposes Personal Information of Over 5.6 Million Consumers 27/12/2025
  • IT Security News Hourly Summary 2025-12-27 15h : 4 posts 27/12/2025
  • What “Verified Identity Data” Means for APIs — and How to Evaluate a Data Partner 27/12/2025
  • GhostPairing Attack Puts Millions of WhatsApp Users at Risk 27/12/2025
  • Askul Confirms RansomHouse Ransomware Breach Exposed 740,000 Records 27/12/2025
  • Inside the Hidden Market Where Your ChatGPT and Gemini Chats Are Sold for Profit 27/12/2025
  • Mongobleed PoC Exploit Tool Released for MongoDB Flaw that Exposes Sensitive Data 27/12/2025
  • The US Must Stop Underestimating Drone Warfare 27/12/2025

Social Media

twitter FB
IT Security News Intl.

Top Posts

  • Wie KI Betrügern bei Phishing-Angriffen hilft – und wie du dich davor schützt
  • Nie wieder nach wichtigen Dokumenten suchen: Dieses Open-Source Tool sorgt für Ordnung
  • Linux Mint: Mauszeiger ändern
  • „MongoBleed“: Exploit für kritische Lücke in MongoDB erleichtert Angriffe
  • 39C3: Wie Betrüger das Deutschlandticket um Millionen erleichterten
  • 39C3 ist aufgegleist: Der Fahrplan des Chaos Communication Congress ist da
  • IT Sicherheitsnews taegliche Zusammenfassung 2025-12-26
  • IT Sicherheitsnews taegliche Zusammenfassung 2025-12-27 00h : 1 posts
  • IT Sicherheitsnews taegliche Zusammenfassung 2025-12-25 15h : 1 posts
  • IT Sicherheitsnews taegliche Zusammenfassung 2025-12-28 00h : 1 posts

Kategorien

Meta

  • Anmelden
  • Feed der Einträge
  • Kommentar-Feed
  • WordPress.org

Copyright © 2025 IT Sicherheitsnews. All Rights Reserved. The Magazine Basic Theme by bavotasan.com.