News Index


phpNuke 7.6 erschienen >> genauso unsicher wie 7.5

Rund um PHP-Nuke Es ist schon fast lächerlich.

An den Sicherheitslücken, die in Version 7.5 von FB eingebaut wurden, hat sich in Version 7.6 nichts geändert.
Dieser Artikel: http://vkp.shiba.de/modules.php?name=News&file=article&sid=75 hat also nach wie vor Gültigkeit.

Die selbsternannten Sicherheitsgötter wussten aber von den Exploits:
http://www.nukecops.com/postlite35530-nuke.html
Leider wurde es im Release nicht beachtet....

Im Gegenteil, es wurden noch neue Exploits dazu "programmiert":
http://ravenphpscripts.com/postp26178.html

Sicherheitslöcher in Event Calendar 2.13 (Holbrookau)

Rund um PHP-Nuke

Wie nicht anders zu erwarten, wurden jetzt auch die Sicherheitslöcher in dem Kalendermodul "Event Calendar 2.13" von Holbrookau aufgedeckt.
www.securitytracker.com/alerts/2004/Nov/1012245.html

Wie in dem Artikel zu sehen ist, sind es die gleichen Fehler, die auch in meinem Kalender 1.1 enthalten waren und seit Version 1.2 bereits gefixt sind.

Hier der alte Artikel mit der Warnung, dass diese Fehler auch in anderen Modulen, die auf dem Originalmodul von Rob Sutton basieren, vorhanden sein müssten:
vkp.shiba.de/modules.php?name=News&file=article&sid=69

Der Author warnt in der Zwischenzeit auf seiner Homepage selbst vor der Verwendung des Moduls: phpnuke.holbrookau.net/


90 Articles (45 pages, 2 Articles per Page)