Erneut kritische Lücke in phpBB
Betreiber der populären Forensoftware phpBB kommen nicht zur Ruhe. Kaum ist die kürzlich veröffentlichte Version 2.0.12 installiert -- in der zwei Sicherheitslöcher geschlossen sind -- steht 2.0.13 ins Haus. Auch dort hat man zwei Lücken beseitigt. Über e
2005-02-28 00:00:00 2005-02-28 00:00:00 admin
Wer nicht gewillt ist, eine komplett neue Version zu installieren, kann den kritischen Fehler im Modul includes/sessions.php auch selbst beseitigen. Die Zeile
if( $sessiondata['autologinid'] == $auto_login_key )
ist durch
if( $sessiondata['autologinid'] === $auto_login_key )
zu ersetzen.
Quelle http://www.heise.de/newsticker/meldung/56866
http://www.phpbb.com/
Ratings
Here you can write a comment
Related topics
phpMyAdmin 3.3.3 RC 1 erschienen
Das MySQL Datenbank-Tool phpMyAdmins wurde in der Version Version 3.3.3 veröffentlicht. ...
Autor :
admin
Category:
Software & Web-Development
Das Magazin PHP Solutions Ausgabe 6/2004 (7)
Die Themen der Ausgabe: - PHP-Obfuskatoren und Encoder im Test, - Mambo 4.5 - Power in Simplicity, - Moodle - Implementierung und Verbesserung einer kostenlosen E-Learningplattform, - Fortgeschrittene Möglichkeiten von PHP-Arrays, - PING-PONG, oder ...
Autor :
admin
Category:
Software & Web-Development
Darf's ein bisschen kleiner sein ? PHP "zipped" HTML
Das Team um Zeev Suraski und Andi Gutmans hat jetzt ein weiteres kleines Update zu PHP 4 veröffentlicht, das nun auch eine transparente Kompression der HTML-Ausgaben erlaubt. Damit lässt sich das an Clients übertragene Datenvolumen verringern. ...
Autor :
admin
Category:
Software & Web-Development
Laravel 10 published
Laravel version 10 is available for download with a minimum requirement of PHP 8.1. ...
Autor :
admin
Category:
Software & Web-Development
Strato-Domains möglicherweise wegen Angriff offline
Viele der von Strato gehosteten Domains sind immer noch offline. Wer versucht, per Telnet zuzugreifen, erhält die Meldung "Welcome to the New World Order". ...
Autor :
admin
Category:
Software & Web-Development
PostgreSQL soll MySQL-kompatibel werden
Software-Entwickler Chris Kings-Lynne will mehr Nutzer von PostgreSQL begeistern und zielt mit seinem Projekt "MySQL Compat" vor allem auf Nutzer von MySQL ab. Die Bibliothek soll PostgreSQL um MySQL-Funktionen erweitern, so dass auch Applikationen die nu ...
Autor :
admin
Category:
Software & Web-Development

