pragmaMx Support Forum

News & Wichtiges => Hinweise zu Sicherheitslöchern & Risiken => Thema gestartet von: Charan am 04 Juli 2005, 00:43:23

Titel: Angriff auf phpBB-Foren
Beitrag von: Charan am 04 Juli 2005, 00:43:23
Habe eben dieses Mail erhalten. Ob was wahres drann ist, weiß ich nicht. aber möchte es doch hier gleich mal reintunn.
----------------------------------
Wie das SANS Internet Storm Center berichtet, rüsten sich
Cracker zum Angriff auf phpBB-Foren in Versionen < 2.0.16.

Da im Moment außerdem Lücken in einem PHP-Modul (das phpBB
nicht nutzt) sowie in einem Teil der Java-Implementierung von
Microsoft kursieren, befürchtet das ISC, das Cracker zu einem
generellen Großschlag ausholen könnten.

Daher raten wir allen phpBB-Administratoren, so schnell wie
möglich auf 2.0.16 upzudaten bzw. zumindest den Hotfix aus
http://www.phpbb.de/viewtopic.php?t=91116 einzuspielen (es ist
eine Zeile in der viewtopic.php zu ändern).

Gute Nacht und einen guten Start in die Woche wünscht
Sascha Carlin aka itst
phpBB.de - Administrator
------------------------
Gruß Jochen
Titel: Re: Angriff auf phpBB-Foren
Beitrag von: onkel am 04 Juli 2005, 01:06:31
ZitatCracker zum Angriff auf phpBB-Foren in Versionen < 2.0.16.

ZitatDaher raten wir allen phpBB-Administratoren, so schnell wie
möglich auf 2.0.16 upzudaten

Ah verstehe, damit es  die Cracker einfacher haben  :D