Artikel Übersicht
Sicherheitslöcher in Event Calendar 2.13 (Holbrookau)
Wie nicht anders zu erwarten, wurden jetzt auch die Sicherheitslöcher in dem Kalendermodul "Event Calendar 2.13" von Holbrookau aufgedeckt.
www.securitytracker.com/alerts/2004/Nov/1012245.html
Wie in dem Artikel zu sehen ist, sind es die gleichen Fehler, die auch in meinem Kalender 1.1 enthalten waren und seit Version 1.2 bereits gefixt sind.
Hier der alte Artikel mit der Warnung, dass diese Fehler auch in anderen Modulen, die auf dem Originalmodul von Rob Sutton basieren, vorhanden sein müssten:
vkp.shiba.de/modules.php?name=News&file=article&sid=69
Der Author warnt in der Zwischenzeit auf seiner Homepage selbst vor der Verwendung des Moduls: phpnuke.holbrookau.net/
4n-Community Module: Security Alert
In einigen der dort zum Download bereitgestellten Modulen wurden von namhaften deutschen phpNuke-Entwicklern Sicherheitslücken bzw. Backdoors gefunden und bestätigt.
Weitere Informationen hier:
- erste Bekanntmachung und Diskussion auf nukeboards.de
- Hintergründe und Unterstützung von Jens Ferner
- Hinweise und Unterstützung für Benutzer der Module im vkpMx (maax-design)
Achtung:
Trotz der ungewöhnlichen Namensähnlichkeit hat dies nichts mit Modulen zu tun, die von WarpSpeed gecodet wurden.
105 Artikel (53 Seiten, 2 Artikel pro Seite)