Die Suche ergab 5 Treffer

von ciruZ
21.12.2004 15:17
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: WebWorm generation 4
Antworten: 97
Zugriffe: 29380

@_Darkman_:
Es ging ja auch nie darum, welches OS diesen Bug nicht hat - der ist in PHP, ergo gibt es ihn überall, denn PHP ist PHP. Habe ich auch nie von geredet, daß er unter irgendeinem OS nicht ist.
Ich habe lediglich davon geredet, daß man auch sichereren Code fabrizieren kann als den der PHP ...
von ciruZ
20.12.2004 22:30
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: WebWorm generation 4
Antworten: 97
Zugriffe: 29380

Davon rede ich auch nicht. Wie sollte auch das Highlighting - außer wenn system() verwendet würde - das Ausführen von belibigem Code ermöglich?
Mir geht es vielmehr, daß ein Workaround für PHP Bugs vorgenommen wurde. Halte ich nicht für sinnvoll, sinnvoller ist es, PHP zu updaten und dann eben die ...
von ciruZ
20.12.2004 22:28
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: WebWorm generation 4
Antworten: 97
Zugriffe: 29380

woher weisst du das? hast du bereits einen angriff analysiert?
Änderungen in PHP angeguckt, Änderungen im phpBB angeguckt.
diff(1) läßt grüßen ;).
von ciruZ
20.12.2004 22:26
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: WebWorm generation 4
Antworten: 97
Zugriffe: 29380

Hallo!

Du scheinst nicht wirklich gut informiert zu sein.
PHP wurde noch nie einem BSD in der Standarddistribution beigelegt - eben grade aus Sicherheitsgründen. Nur OpenBSD wird ein Apache beigelegt, was ich auch nicht grade gut heiße.
Natürlich kann man das hier mit einer BSD Distribution ...
von ciruZ
20.12.2004 22:15
Forum: phpBB 2.0: Administration, Benutzung und Betrieb
Thema: WebWorm generation 4
Antworten: 97
Zugriffe: 29380

Ich verstehe nicht, warum die phpBB Group einen Workaround macht.
Das ist kein Bugfix, da es sich hier um einen Bug in PHP handelt. Sämtliche Scripts, die diese Funktionen beinhalten, sind angreifbar.
Siehe hier:
http://www.hardened-php.net/advisories/012004.txt

Dies macht den Code des phpBB ...

Zur erweiterten Suche