Erneut kritische Lücke in phpBB
Betreiber der populären Forensoftware phpBB kommen nicht zur Ruhe. Kaum ist die kürzlich veröffentlichte Version 2.0.12 installiert -- in der zwei Sicherheitslöcher geschlossen sind -- steht 2.0.13 ins Haus. Auch dort hat man zwei Lücken beseitigt. Über e
2005-02-28 00:00:00 2005-02-28 00:00:00 admin
Wer nicht gewillt ist, eine komplett neue Version zu installieren, kann den kritischen Fehler im Modul includes/sessions.php auch selbst beseitigen. Die Zeile
if( $sessiondata['autologinid'] == $auto_login_key )
ist durch
if( $sessiondata['autologinid'] === $auto_login_key )
zu ersetzen.
Quelle http://www.heise.de/newsticker/meldung/56866
http://www.phpbb.com/
Erfahrungen
Hier Kannst Du einen Kommentar verfassen
Verwandte Beiträge
Beta-Version von Zend Server 5.0 erschienen!
Die neue Version von Zend Server enthält mit Code Trace ein bahnbrechendes neues Feature. ...
Autor :
admin
Kategorie:
Software-Updates
PHP 4.3 freigegeben
PHP Version 4.3 ist freigegeben worden. Nach acht Monate Entwicklung und Tests seien gegenüber der letzten Version 4.2.3 viele Fehler behoben und einige neue Funktionen implementiert worden. z.b. - Kommandozeilen-Interface zum Erstellen von Shell- ...
Autor :
admin
Kategorie:
Software & Web-Development
PHP-Framework für RSS-Feeds als Open Source
Das Bottroper Softwarehaus Dynamic Networks hat sein PHP-Framework zum Erzeugen von RSS-2.0-Feeds unter der GNU General Public License (GPL) freigegeben. Die Klassenbibliothek rssFramework arbeitet mit XSLT-Transformationen, um PHP-Objekte in einen RSS-Fe ...
Autor :
admin
Kategorie:
Software & Web-Development
Apache 2.0.40 behebt Sicherheitslücke
Neue Version von Apache 2 erschienen Die neue Version des Webservers Apache 2, Apache 2.0.40, behebt eine Sicherheitslücke, die auf Windows-, OS2- und Netware-Systemen auftreten kann. Zudem bietet die neue Version aber auch einige Verbesserungen und n ...
Autor :
admin
Kategorie:
Software & Web-Development
Neue MySQL 5.1 Version soll November 2008 erscheinen
Nach diversen Terminverschiebungen für die Veröffentlichung der Version 5.1 solle es nun November 2008 wirklich so weit sein. Wer nicht so lange warten will, kann bereits jetzt die aktuelle 5.1 RC installieren. Laut des MySQLs Produktchefs Urlocker ist ...
Autor :
admin
Kategorie:
Software & Web-Development
SEO vs. Google
Kommt der Gegenschlag des Google-Webspam-Teams bereits nächste Woche? ...
Autor :
phpler
Kategorie:
SEO & Online-Marketing

