sky news articles testcenter glossar search about us forum
news Themen
Login
Werbung



securitysecurity : Vorsicht bei phpbb-Modulen
am 03.05.2006 10:27:57 (644 x gelesen)

phpbb ist eine sehr beliebte Forensoftware, deren Entwicklerteam sehr auf die Sicherheit des Systems bedacht sind. Die einfache Installation und Administration macht es bei Webmastern sehr beliebt und so wundert es nicht, dass es für dieses unter der GPL stehende Forum viele zusätzliche Module von externen Programmierern gibt. Solche Module können aber Sicherheitslücken aufreissen.




Bei zwei Modulen für das phpbb-Forum wurden nun kritische Sicherheitslücken gefunden, über die sich fremder Code auf den Webserver laden lassen. Über solche fremden PHP-Programme liessen sich z.B. Spam-Relais aufbauen.

Es handelt sich um die beiden Module TopList und Advanced Guestbook, wobei der Angriff gerade über das letztere besonders einfach zu sein scheint. Ein Update zu den Modulen gibt es noch nicht. Einzige Möglichkeit die Lücken zu schliessen ist derzeit, register_globals auf off zu stellen. (hri)

Bewertung: 0.00 (0 Stimmen) - News bewerten -

Die hier veröffentlichten Artikel und Kommentare stehen uneingeschränkt im alleinigen Verantwortungsbereich des jeweiligen Autors.



 
  

Copyright © 2006 by sky42.de  |  impressum |  sitemap |  news archive