Portal > Foren > Ankündigungen, News und Feedback > Nachrichten > Mehrere Sicherheitslücken in PHP
Antwort
 
Themen-Optionen
Alt 31.10.2005, 22:50 Nach oben    #1
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard Mehrere Sicherheitslücken in PHP

Zitat:
Die weit verbreitete Skriptsprache PHP weist eine kritische Sicherheitslücke auf, die nach Einschätzung des Entdeckers Stefan Esser in vielen PHP-Applikationen von einem Angreifer übers Netz zum Ausführen von beliebigem PHP-Code genutzt werden kann.
http://www.heise.de/newsticker/meldung/65598
http://www.hardened-php.net/index.76.html
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 01.11.2005, 10:24 Nach oben    #2
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

Nachtrag:

Ich habe die Upload-Möglichkeiten in diesem Forum deaktiviert. Diese Funktionen stehen erst wieder zur Verfügung, wenn die Sicherheitslücke behoben ist.
Ich bitte um Verständnis.
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 01.11.2005, 10:50 Nach oben    #3
Benjamin Steininger
 
Benutzerbild von robo47
 
Registriert seit: 02.06.2005
Ort: weiher im tiefsten Odenwald
Beiträge: 1.180
Standard

hmm schon krass was ein fehler in php ausmachen kann und was alles davon betroffen sein kann.
robo47 ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 01.11.2005, 17:26 Nach oben    #4
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.480
Standard

Dazu:
http://forum.developers-guide.net/thread484.html
Ben ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.11.2005, 15:36 Nach oben    #5
Ben
Benjamin Klaile
 
Benutzerbild von Ben
 
Registriert seit: 02.12.2004
Ort: Remagen
Beiträge: 4.480
Standard

Nachtrag (habe ich beim Update vergessen -)
http://www.vbulletin-germany.com/for...ad.php?t=20086

Zitat:
Zitat von pogo
Das Problem ist ein Fehler im Microsoft Internet Explorer, der sich auf das Hochladen von Grafiken in vBulletin auswirkt und für Cross-Site-Scripting ausgenützt werden kann. Dieser Fehler betrifft viele webbasierte Anwendungen, die das Hochladen von Grafiken erlauben. Dazu gehören z.B auch phpBB und Hotmail. Obwohl ein Bugfix von Microsoft vorzuziehen wäre, haben wir in allen drei Produktreihen von vBulletin einen entsprechenden Work-Around eingebaut. vBulletin ist dadurch nicht mehr für den Fehler im Internet Explorer anfällig.

Geändert von Jann Hendrik (13.11.2005 um 15:49 Uhr).
Ben ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 13.11.2005, 15:49 Nach oben    #6
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.213
Standard

Zitat:
Zitat von Jann Hendrik
Nachtrag:

Ich habe die Upload-Möglichkeiten in diesem Forum deaktiviert. Diese Funktionen stehen erst wieder zur Verfügung, wenn die Sicherheitslücke behoben ist.
Ich bitte um Verständnis.
gefixt
upload wieder verfügbar
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
PHP Sicherheit und Sicherheitslücken java² PHP-Programmierung 4 27.09.2006 13:04
[Rezension] PHP 5 Kochbuch Artemis Literatur 2 07.09.2006 19:15
PHP 5.1.5, PHP 4.4.4 und PHP 5.2.0 RC2 veröffentlicht Ben Nachrichten 2 01.09.2006 16:05
PHP 5.1 ist drausen robo47 Nachrichten 5 28.11.2005 20:30
Neue PHP "release candidates": PHP 4.4.2 RC 1 und PHP 5.1 RC 6 Ben Nachrichten 1 21.11.2005 20:48


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:22 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44