phpBB 3.0.3 release

Projekte der phpBB.de-Community und Feedback zu phpBB.de.
Antworten
Dave
Mitglied
Beiträge: 2085
Registriert: 25.05.2003 15:03
Wohnort: Wuppertal

phpBB 3.0.3 release

Beitrag von Dave »

Alles weitere siehe http://www.phpbb.com/community/viewtopi ... &t=1292765
[Sec Precaution] Stricter validation of the HTTP_HOST header (Thanks to Techie-Micheal et al for pointing out possible issues in derived code)
Is denke ich mal zum teil wichtig

MfG
Dave
Benutzeravatar
bantu
Server-Team
Beiträge: 7311
Registriert: 25.04.2006 16:12
Wohnort: Karlsruhe

Beitrag von bantu »

Das Wort "Precaution" sagt, dass es sich nicht um eine Sicherheitslücke, sondern um eine Vorsichtsmaßnahme handelt. :wink:

Siehe auch / Quelle: http://code.phpbb.com/repositories/revision/5?rev=8992

Gruß,
bantu.
Powered by Coffee
Benutzeravatar
Acyd Burn
Mitglied
Beiträge: 469
Registriert: 16.06.2001 02:00
Wohnort: Oldenburg
Kontaktdaten:

Beitrag von Acyd Burn »

Genau. Es soll vor Apache-Versionen schützen, die den HTTP_HOST Header nicht genügend absichern. Es gibt kein Exploit und auch keine Schwachstelle... wir sind nur ein wenig paranoid. ;)
Meik Sievertsen - phpBB Development Team Leader
Strom | Gas | phpBB Services
Benutzeravatar
nickvergessen
Ehrenadmin
Beiträge: 11559
Registriert: 09.10.2006 21:56
Wohnort: Stuttgart, Germany
Kontaktdaten:

Re: phpBB 3.0.3 release

Beitrag von nickvergessen »

Dave hat geschrieben:Is denke ich mal zum teil wichtig
Ansonsten noch die fast unzählbaren Kleinigkeiten (machen das Leben leichter) ;)
kein Support per PN
mbg
Mitglied
Beiträge: 79
Registriert: 07.10.2008 00:45

Beitrag von mbg »

Lieber paranoid wie Server gehackt. 8)

Grüße Karsten
Dave
Mitglied
Beiträge: 2085
Registriert: 25.05.2003 15:03
Wohnort: Wuppertal

Beitrag von Dave »

bantu hat geschrieben:Das Wort "Precaution" sagt, dass es sich nicht um eine Sicherheitslücke, sondern um eine Vorsichtsmaßnahme handelt. :wink:
Deswegen ja auch zum teil ;). Aber mal positiv gesehen... So habe ich mal Acyd Burn dazu bekomme sich mal wieder hier zu melden 8) :D
Antworten

Zurück zu „Community Talk“