Erneut kritische Lücke in phpBB
Betreiber der populären Forensoftware phpBB kommen nicht zur Ruhe. Kaum ist die kürzlich veröffentlichte Version 2.0.12 installiert -- in der zwei Sicherheitslöcher geschlossen sind -- steht 2.0.13 ins Haus. Auch dort hat man zwei Lücken beseitigt. Über e
2005-02-28 00:00:00 2005-02-28 00:00:00 admin
Wer nicht gewillt ist, eine komplett neue Version zu installieren, kann den kritischen Fehler im Modul includes/sessions.php auch selbst beseitigen. Die Zeile
if( $sessiondata['autologinid'] == $auto_login_key )
ist durch
if( $sessiondata['autologinid'] === $auto_login_key )
zu ersetzen.
Quelle http://www.heise.de/newsticker/meldung/56866
http://www.phpbb.com/
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Opera 7.03 spricht deutsch
Die neue Version, behebt eine Sicherheitslücke, über die die Experten von Secunia am gestrigen Mittwoch berichtet hatten. Doch nicht nur das, mit dem Opera 7.03 hält die deutsche Sprache im Browser Einzug. Jedoch beschränkt sich die Übersetzung nur au ...
Autor :
admin
Kategorie:
Software & Web-Development
Preview des Internet Explorer 6 zum Download
Der Internet Explorer 6 läuft auf allen aktuellen Windows-Versionen und liegt bereits auf Deutsch vor. ...
Autor :
admin
Kategorie:
Software & Web-Development
PC-Hersteller Nr. 1 sagt sich teilweise von Linux los: "Linux gänzlich ungeeignet"
Die Nummer eins der PC-Hersteller macht einen Rückzieher und hält das Open Source-Betriebssystem nun nicht mehr für massenkompatibel ...
Autor :
admin
Kategorie:
Software & Web-Development
So richten Sie Ihr WLAN ein
Beim Einrichten einer WLAN-Verbindung im gesamten Haus oder in der Wohnung verlassen sich viele Personen darauf, dass die meisten Bedienungsanleitungen selbsterklärend sind – doch das ist leider nicht immer der Fall ...
Autor :
admin
Kategorie:
Dies und Das
Seit 1. Mai kostenloser Webspace mit PHP4
Bei und gibts 15 MB Speicher, werbefrei, cgi-bin, PHP4, mySQL+ASP in Planung, subdomain.saxen.net(t), Webmail Account@saxen.net 6MB, leider nur 100 MB Transfer pro Monat, aber mehrere Accounts sind problemlos möglich, Privat- und Businesshomepage, keine E ...
Autor :
admin
Kategorie:
Software & Web-Development
Freies CMS Typo3 in neuer Version
Das freie Content-Management-System Typo3 ist in der Version 3.8 nun offiziell erschienen. Die neue Version unterstützt unter anderem "Cache-Control-Header" und eine verbesserte Suche. Dank der "Cache-Control-Header" können Proxies und Browser Seiten ents ...
Autor :
admin
Kategorie:
Software & Web-Development

