Erneut kritische Lücke in phpBB
Betreiber der populären Forensoftware phpBB kommen nicht zur Ruhe. Kaum ist die kürzlich veröffentlichte Version 2.0.12 installiert -- in der zwei Sicherheitslöcher geschlossen sind -- steht 2.0.13 ins Haus. Auch dort hat man zwei Lücken beseitigt. Über e
2005-02-28 00:00:00 2005-02-28 00:00:00 admin
Wer nicht gewillt ist, eine komplett neue Version zu installieren, kann den kritischen Fehler im Modul includes/sessions.php auch selbst beseitigen. Die Zeile
if( $sessiondata['autologinid'] == $auto_login_key )
ist durch
if( $sessiondata['autologinid'] === $auto_login_key )
zu ersetzen.
Quelle http://www.heise.de/newsticker/meldung/56866
http://www.phpbb.com/
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Sicherheitslücken in phpBB behoben
Die phpBB-Entwickler schließen mit der Version 2.0.22 der Forensoftware einige Sicherheitslücken. Zudem gab es noch einige kosmetische Fehlerbereinigungen. Die Entwickler empfehlen allen Nutzern, phpBB baldmöglichst zu aktualisieren. ...

Autor :
admin
Kategorie:
Software & Web-Development
Microsoft mit neuem Logo
Seit 25 Jahren gibt es nun das bekannte Microsoft-Logo. Jetzt wollen die Microsoft Manager nicht nur Ihre Software auffrischen, auch das Logo bekommt ein Facelifting. ...

Autor :
admin
Kategorie:
Dies und Das
500. Artikel bei phphatesme.com
Der 500. Artikel ist veröffentlicht. Eine Leistung, die den jungen Blog direkt an die Spitze der deutschsprachigen Bloggerszene katapultiert hat und das innnerhalb der letzten 1,5 Jahren. ...

Autor :
phphatesme
Kategorie:
Software & Web-Development
Cebit News : Nettraffic misst den Verkehr im Internet
Nettraffic will auf der CeBIT ein neues Messsystem für Server-Performace mit deutschsprachiger Schnittstelle präsentieren. ...

Autor :
admin
Kategorie:
Software & Web-Development
Linux: Das Eine-Milliarde- Sekunden-Problem
Nach dem - weitgehend ausgebliebenen - Jahr-2000-Problem droht Benutzern von Linux- und Unix-Systemen mal wieder Ärger: Am 9. September sind seit dem Start der Unix-Zeitrechnung eine Milliarde Sekunden vergangen. ...

Autor :
admin
Kategorie:
Software & Web-Development
JPEG-Patent durch Yahoo lizenziert
Wieder hat sich ein Unternehmen gefunden, das das so genannte JPEG-Patent von Forgent lizenziert hat. Der Halter des Patents 4,698,672 teilt mit, der Internetdienstleister Yahoo habe ein Lizenzabkommen unterzeichnet. Damit erübrigten sich weitere rechtlic ...

Autor :
admin
Kategorie:
Software & Web-Development