Firefox / Cookies Sicherheitslücke?!!!

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.

Eine Neuinstallation von phpBB 2.0 wird auf phpBB.de nicht mehr unterstützt.
Siehe auch Entwicklungs-Ende von phpBB 2.0 - Auswirkungen auf phpBB.de
Gesperrt
Benutzeravatar
Fischlein
Mitglied
Beiträge: 36
Registriert: 21.10.2003 22:02
Wohnort: Piesau
Kontaktdaten:

Firefox / Cookies Sicherheitslücke?!!!

Beitrag von Fischlein »

Hallo, wenn ich hier im falschen bereich Poste bitte verschieben.

Also habe gestern erfahren müssen das mein Board Version 2.0.11 nicht sicher währe.
Wenn man das beschriebene im volgenden Link nachvollzieht:

http://www.waraxe.us/ftopict-540.html

Ich habe dann die auf die Aktuelle Version 2.0.14 Updatet, doch das Problem besteht immer noch!!!

Wer kann mir helfen?
Gibt es irgendwo ein Beschreibung wie man das Fixen kann???

Fischlein
Benutzeravatar
Fischlein
Mitglied
Beiträge: 36
Registriert: 21.10.2003 22:02
Wohnort: Piesau
Kontaktdaten:

Beitrag von Fischlein »

Hallo??
Gibt es bei solch einen schwerwiegenden Fehler keine Antwort, ich kann es nicht glauben!!!

Ich brauche dringend ne lösung für das problem und in den link wird das auch noch beschrieben!!

http://www.waraxe.us/ftopict-8.html

Bitte helft mir doch einer bei diesen Problem!!!

Fischlein
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

Ich habe dann die auf die Aktuelle Version 2.0.14 Updatet, doch das Problem besteht immer noch!!!
wie kommst du darauf?
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
Benutzeravatar
Fischlein
Mitglied
Beiträge: 36
Registriert: 21.10.2003 22:02
Wohnort: Piesau
Kontaktdaten:

Beitrag von Fischlein »

ich bin von einen Foren mittglied (mein Forum) darauf aufmerksam gemacht worden, habe dann das Update gemacht und habe ihn dann gefragt ob es immer noch möglich ist er sagte ja, darauf hin habe ich das ganze verzeichniss mit htaccess dicht gemacht und so wird es auch bleiben bis ich hir ne lösung für das Problem gefunden habe.

Wenn es dafür keine abhilfe gibt muss ich mich leider nach einer sicheren Forensoftware umsehen, was mir sehr leidtuhen würde denn dieses Forum gefällt mir sehr gut und ich nutze es nun schon seid ein paar jahren.

Fischlein
Benutzeravatar
itst
Ehrenadmin
Beiträge: 7418
Registriert: 21.08.2001 02:00
Wohnort: Büttelborn bei Darmstadt
Kontaktdaten:

Beitrag von itst »

Diese Lücke ist in 2.0.14 geschlossen. Entweder Du hast nicht korrekt upgedatet oder der User erzählt Dir was vom Pferd.
Sascha A. Carlin,
phpBB.de Ehrenadministrator
:o
Benutzeravatar
Fischlein
Mitglied
Beiträge: 36
Registriert: 21.10.2003 22:02
Wohnort: Piesau
Kontaktdaten:

Beitrag von Fischlein »

itst hat geschrieben:Diese Lücke ist in 2.0.14 geschlossen. Entweder Du hast nicht korrekt upgedatet oder der User erzählt Dir was vom Pferd.
Ich habe das komplette verzeichniss gelöscht bis auf die config.php und habe die datein der 14 er version hochgeladen anschliessend den datenbank update ausgefürt die ordner install und contrib gelöscht und habe nochmals selbst versucht mit firefox, so wie es in den ersten link beschrieben ist und sihe da ich bin mit den ersten member der in der usertabelle steht eingeloggt und soll mir keiner erzählen der fehler sei behoben oder das irgendjemand ein Pferd ist.

mfg
Fischlein
Benutzeravatar
Saint
Mitglied
Beiträge: 1166
Registriert: 09.04.2004 14:06
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Saint »

Ist das nicht bereits in der 2.0.13 geschlossen worden?
Benutzeravatar
Fischlein
Mitglied
Beiträge: 36
Registriert: 21.10.2003 22:02
Wohnort: Piesau
Kontaktdaten:

Beitrag von Fischlein »

das dachte ich auch, hoffe nur es sagt mal ein Offizeller was dazu und vorallem ne Lösung.

mfg
Benutzeravatar
Saint
Mitglied
Beiträge: 1166
Registriert: 09.04.2004 14:06
Wohnort: Hamburg
Kontaktdaten:

Beitrag von Saint »

Hast Du Dir mal diesen Beitrag angeschaut?

Und diese

Code: Alles auswählen

if( $sessiondata['autologinid'] === $auto_login_key )
Zeile in der sessions.php überprüft?

Darauf achten das es drei = sind.

Hast Du Dich vor den Versuchen ausgeloggt und mal die Cookies gelöscht - nicht das Du ausversehen ganz regulär angemeldet bist. :wink:
Benutzeravatar
Fischlein
Mitglied
Beiträge: 36
Registriert: 21.10.2003 22:02
Wohnort: Piesau
Kontaktdaten:

Beitrag von Fischlein »

Saint hat geschrieben:Hast Du Dir mal diesen Beitrag angeschaut?

Und diese

Code: Alles auswählen

if( $sessiondata['autologinid'] === $auto_login_key )
Zeile in der sessions.php überprüft?

Darauf achten das es drei = sind.

Hast Du Dich vor den Versuchen ausgeloggt und mal die Cookies gelöscht - nicht das Du ausversehen ganz regulär angemeldet bist. :wink:
Das hatte ich schon gestern mit der alten version versucht doch leider keinen erfolg gehabt nun habe ich eben noch einmal nachgesehen und es wahren wieder nu zwei (=) drin, weiss nicht warum doch hatte alle datein und ordner gelöscht und neu geuppt.
Habe das alles jetzt noch einmal wiederholt und parralel dazu das passwort des ersten users in der usertabelle geändert nun scheint es sicher zu sein (hoffe ich doch sehr) :o :oops:

fischlein
Gesperrt

Zurück zu „phpBB 2.0: Installation und Update“