phpBB Version 2 (alle) hackbar!!!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Dave
Mitglied
Beiträge: 2085
Registriert: 25.05.2003 15:03
Wohnort: Wuppertal

Beitrag von Dave »

eiskuh hat geschrieben:und was ist nun hieraus geworden? :o
Es wird wohl nochmal ein update von der phpBB Group kommen ;)
Benutzeravatar
eiskuh
Mitglied
Beiträge: 67
Registriert: 18.02.2005 17:11

Beitrag von eiskuh »

na denn mal los ~gg~
hab das nämlich mal alles nachvollzogen :-? ~inohnmachtfall~ :wink:
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

der zeitverzug und das fehlen eines offiziellen statements trübt allerdings mein bisher wirklich sehr gutes bild der phpBB-group in bezug auf sicherheit :roll:
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Dave
Mitglied
Beiträge: 2085
Registriert: 25.05.2003 15:03
Wohnort: Wuppertal

Beitrag von Dave »

http://sourceforge.net/mailarchive/foru ... um_id=2657

Da sind die Änderungen ;) Ich habe sie bei mir schon eingebaut
Christian_W
Ehemaliges Teammitglied
Beiträge: 5703
Registriert: 26.02.2004 00:09

Beitrag von Christian_W »

Der verlinkte Thread beschreibt, so wie ich das sehe, das Ausnutzen einer Lücke vor phpBB2.0.13. Der sogenannte Hacker hat wohl Glück gehabt, dass das bei ihm geklappt hat. Jedenfalls schlägt er als Lösung vor eine Zeile zu ändern die so in phpBB2.0.13 aber schon vorhanden ist.
http://www.php.de/viewtopic.php?p=232755#232755
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=267563

Trotzdem scheint es eine (mögliche?) Lücke zu geben:
http://www.securityfocus.com/archive/1/392481

Ich konnte durch anpassen meines Cookies das Ganze nicht nachvollziehen. Im nächsten Update wird es diese Lücke jedenfalls nicht mehr geben: Änderung in CVS (das komplette Array $userdata wird neu aufgebaut)
Wann es das nächste Update gibt weiß ich nicht. Updates werden von phpbb.com herausgegeben, darauf haben wir keinen Einfluss. Auch haben wir nicht mehr Informationen als die, die Ihr selbst dort nachlesen könnt.

Gruß Christian
---
Benutzeravatar
eiskuh
Mitglied
Beiträge: 67
Registriert: 18.02.2005 17:11

Beitrag von eiskuh »

Hatte das auch nur durch Lesen versucht nachzuvollziehen, da der Thread dort jedoch relativ lang ist, kann es sein, dass ich auch was überlesen hab'.

Werde aber das ganze auch mal am "Lebenden Objekt" austesten, wenn ich nen bissel Zeit finde.


*muh* - ne eiskuh auf schlittschuhen :D
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“