Kritische Sicherheitlücke in vBulletin verrät MySQL-Login

Die beliebte Forensoftware vBulletin verrät mit minimalem Aufwand die Zugangsdaten zum MySQL-Server!

In der Version 3.8.6 der Forensoftware vBulletin ist eine kritische Sicherheitlücke aufgetaucht. Verwendet man im FAQ Modul das Suchwort "Database", erhält der User die mySQL Zugangsdaten unverschlüsselt und gut lesbar.

In Patch ist bereits verfügbar.

Links to article
Author

Ratings


Beispielsweise FUDforum:

http://fudforum.org/

Siehe auch:

http://secunia.com/advisories/product/5530/?task=statistics

Im Vergleich dazu vBulletin 3.x und 4.x:

http://secunia.com/advisories/product/3212/?task=statistics

Auf
http://www.forum-software.org/
kann man diese und andere Board-/Foren-Software schön vergleichen.
Written by fireweasel At 08.08.2010 20:59:37

Also ne "richtige" Alternative gibt es so wieso nicht. Alles was Open Source ist potentiell leichter angreifbar als eingeprogrammierte Software. Aber das ist ja hier noch nichtmal ein richtiger Bug, sondern einfach dämlich.

Für ne einfache private Seite würde ich auch vBulletin oder phpBB verwenden. Soll es allerdings professioneller sein, dann würde ich entweder etwas selbst programmieren. Klar wäre das "das Rad neu erfinden", aber nem Kunden kann man nicht plausibel erklären warum jemand auf seinem Server eingedrungen ist.

Im Prinzip müsste sowieso jeder Programmierer eine Open Source Software in- und auswendig kennen um auf solche Lücken reagieren zu können. Da dies jedoch zeitmässig soviel Zeit in Anspruch nimmt, kann man auch gleich selbst was programmieren mit PHPIDS absichern und man weiss einfach was man getan hat.
Written by dhcomputer At 02.08.2010 12:41:31

was wäre die Alternative?
Written by admin At 01.08.2010 12:39:24

Ich frag mich schon lange, warum sich immer noch Leute dieses "beliebte" Board installieren.
Written by fireweasel At 31.07.2010 22:58:09

das ist mal eine richtig schöne Sicherheitslücke :-)
Written by schmalle At 27.07.2010 09:27:30

Here you can write a comment


Please enter at least 10 characters.
Loading... Please wait.
* Pflichtangabe

Related topics

Netscapes Marktanteil auf Rekordtief

Schenkt man den Marktforschern von Websidestory Glauben, dann hat Netscape im weltweiten Browsermarkt mit seinem Anteil ein Rekordtief erreicht. Bis zum 26. August seien weltweit nur noch 3,39 Prozent der Surfer mit Netscape unterwegs gewesen, heißt es in ...

admin

Autor : admin
Category: Software & Web-Development

Kritische Sicherheitslücke in sendmail

Ein Buffer Overflow in dem Message Transfer Agent (MTA) sendmail ermöglicht es Angreifern, Root-Rechte auf den Mail-Servern zu erlangen, die sendmail einsetzen. Durch einen speziell präparierten E-Mail-Header kann ein Angreifer das Sicherheitsleck nutzen, ...

admin

Autor : admin
Category: Software & Web-Development

Opera Unite

"Heute erfinden wir das Web neu" so kündigt der Browserhersteller Opera die neue Browsertechnik "Unite" an. Grundsätzlich handelt es sich dabei um einen in den Browser intigrierten Webserver. ...

Forsaken

Autor : Forsaken
Category: Miscellaneous

Windows Phone 7, Programmierwerkzeuge kostenlos zum download

iPhone und Android verfügen über eine erhebliche Anzahl von Apps. Microsoft will mit den Programmierwerkzeuge für Windows Phone 7 Marktanteile gutmachen. ...

admin

Autor : admin
Category: Miscellaneous

ebiz-Webhostingpaket XL jetzt mit Groupware-Funktion

ebiz-webhosting hat seine Webpakte neu konfiguriert. Insbesondere das Business-Paket XL wurde großzügig aufgestockt und zusätzlich mit einem Microsoft Exchange Postfach ausgestattet. ...

admin

Autor : admin
Category: Miscellaneous

OpenSource Content Management System phpCMS 1.2.2 veröffentlicht

19. Juni 2006. Das phpCMS Team hat heute die Version 1.2.2 des OpenSource Content Management Systems phpCMS veröffentlicht, die eine in allen phpCMS Versionen seit phpCMS 1.2.0 enthaltene Sicherheitslücke schließt, über die eine Remote Command Execution m ...

admin

Autor : admin
Category: Software & Web-Development

Finde den richtigen Job
Düsseldorf, Deutschland

Publish a press release

Share your news and information

Share your news and information with others

You want to inform other users about an interesting IT topic, then sign up now and share it with our PHP community

learn more

Publish a press release