Slayer666
AlGoreholic und 1. Druide der Sangruiden
    

Dabei seit: 20.02.2002
Beiträge: 3.426
Herkunft: South Of Heaven
Level: 55 [?]
Erfahrungspunkte: 23.697.732
Nächster Level: 26.073.450
 |
|
Achtung Webmaster: Dicke Sicherheitslücke im Burning Book |
 |
Servus!
Da ich im Web noch keine fundierten Kenntnisse dazu gefunden habe:
Das Woltlab Burning Book unterliegt einer schwerwiegenden Sicherheitslücke, über die im speziellen Fall möglich ist, ein PHP-File einzuschleusen, welches sich weitere Rechte verschafft. Das File wird unter anderem von Norton AV als Trojaner erkannt und heißt "cat.inc.php". Die Befürchtung, dass es sich tatsächlich um einen Trojaner handelt, dürfte sich auch für Nicht-PHPler bestätigen, wenn sie die riesige ASCII-Spinne zu Beginn sehen
Warnung also an alle Nutzer dieser Software: Macht eure Books vorübergehend unbrauchbar, bis der Patch bereitgestellt wird. Woltlab hat die Software vorerst von der Website runtergenommen.
Gruß
Bug-Slayer
__________________
|
|
14.12.2006 09:26 |
|
|
|
 |
Impressum
|