Neue Version von phpBB schließt kritische Sicherheitslücke

Die Entwickler der populären Forensoftware phpBB haben das Update 2.0.16 zur Verfügung gestellt, in der nach eigenen Angaben eine kritische Sicherheitslücke geschlossen ist. Worum es sich genau handelt und wie Angreifer sie ausnutzen können, ist in der An

Die Entwickler der populären Forensoftware phpBB haben das Update 2.0.16 zur Verfügung gestellt, in der nach eigenen Angaben eine kritische Sicherheitslücke geschlossen ist. Worum es sich genau handelt und wie Angreifer sie ausnutzen können, ist in der Ankündigung nicht beschrieben. Offenbar steckt das Problem wieder einmal im Highlighting-Code von phpBB. Über eine ältere Schwachstelle in diesem Code befiel Ende 2004 der Wurm Santy zahlreiche Foren.

Die Entwickler empfehlen dringend, das Update zu installieren. Neben der Sicherheitslücke sind auch einige weitere, aber nicht sicherheitsrelevante Fehler beseitigt. Wer nicht die komplette neue Version installieren kann oder möchte, kann die Lücke auch einfach durch Änderung einer Zeile in der Software beheben. Ein genaue Anleitung dazu ist in der Ankündigung zu finden.

quelle :
heise.de
phpbb.com
Author

Ratings

There are no comments available yet.

Here you can write a comment


Please enter at least 10 characters.
Loading... Please wait.
* Pflichtangabe

Related topics

Keine Neuanmeldung bei Napster über T-online

Es häufen sich die Beschwerden, dass es nicht möglich ist, sich über T-online bei Napster neu anzumelden. Registrierte User haben allerdings keine Probleme beim Log-in. T-Online Sprechern ist kein Problem bekannt, es kann nicht am Anbieter liegen. ...

admin

Autor : admin
Category: Software & Web-Development

Thinkup alles aus Facebook, Twitter und Google+

ThinkUp ist ein kostenloses Open-Source-Web-Anwendung, die alle Ihre Aktivitäten in sozialen Netzwerken wie Twitter, Facebook und Google + erfasst. ...

admin

Autor : admin
Category: Miscellaneous

Offiziell: Internet Explorer 6 auf Deutsch zum Download

Er ist endlich da: Der Internet Explorer in der Version 6.0. Spektakulär Neues hat der Marktführer unter den Web-Browsern nicht zu bieten. Nur die Abspeckung um die Netscape-Plug-ins und die Smart Tags fällt auf. Doanload auf : http://www.microsoft.com ...

admin

Autor : admin
Category: Software & Web-Development

T-DSL: Softwareupdate kann zu Problemen führen

Bei vielen Usern von T-DSL kommt es immer häufiger zu 'Zwangstrennungen' nach 5 Sekunden bzw. bis zu 5 Minuten. Aussnahme: Zugangssoftware Version 3.0 ...

admin

Autor : admin
Category: Software & Web-Development

Kopierschutz für PHP-Anwendungen

Die Firma Zend Technologies hat Produkte und Services für Unternehmenskunden und professionelle PHP-Entwickler angekündigt. Die Programme und Dienste sollen die Performance von PHP-Anwendungen erhöhen. Das Caching-Modul »Zend Cache« legt eine teilweise üb ...

admin

Autor : admin
Category: Software & Web-Development

Schwachstelle in Apaches SSL-Modul

Durch einen Fehler im SSL-Modul mod_ssl des Apache-Webservers 2.0 kann ein Angreifer den Prozess in eine Endlos-Schleife bringen und damit die Rechner-Ressourcen stark belasten. Unter Umständen reagiert der Server dann nicht mehr. Dazu reicht es, eine SSL ...

admin

Autor : admin
Category: Software & Web-Development

Maßstäbe im Shophosting seit über 15 Jahren
Greifswald, Deutschland

Publish a press release

Share your news and information

Share your news and information with others

You want to inform other users about an interesting IT topic, then sign up now and share it with our PHP community

learn more

Publish a press release