Categories: SicherheitSoftware

Passwörter von Security-Mailing-Liste ausgespäht

Eine bislang unbekannte Sicherheitslücke in Mailman, einem Open Source-Programm für die Verwaltung von Mailing-Listen, hat zum Diebstahl von Passwörtern der „Full Disclosure Mailing List“ geführt. Durch die Eingabe einer manipulierten Adresse in einen Browser kann ein Angreifer in den Besitz des Passworts eines jeden Mitglieds kommen.

Da viele Anwender ein Passwort gleich für mehrere Systeme nutzen, ist dieser Sachverhalt von besonderer Brisanz. „Jeder, der einen Webbrowser hat, kann eine Datei von einem angreifbaren System herunterladen, es ist ganz einfach“, illustriert John Cartwright, Mitbegründer und Manager der Full Disclosure Mailing List, die Tragweite des Problems.

Cartwright sagte, dass den Angriff wahrscheinlich am 2. Januar erfolgt ist und seiner Meinung nach außer der Passwort-Datei keine anderen Inhalte betroffen waren. Laut der Mailman-Website sind Konfigurationen, die auf Basis von Apache 2.0 betrieben werden, nicht von dem Problem betroffen. Bei der Full Disclosure Mailing List kam aber Apache 1.3 zum Einsatz. Ein Patch kann auf der Mailman-Website heruntergeladen werden.

ZDNet.de Redaktion

Recent Posts

Recall: Microsoft stellt KI-gestützte Timeline für Windows vor

Recall hilft beim Auffinden von beliebigen Dateien und Inhalten. Die neue Funktion führt Microsoft zusammen…

38 Minuten ago

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

7 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

11 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago