Hallo!
heise.de meldete gestern eine Sicherheitslücke in PHP.
http://www.heise.de/newsticker/meldung/73837
Ist diese Lücke auch ein Problem für das phpBB2? Wurde hier im Quellcode womöglich auch popen() und proc_open() Anweisungen verwendet?
Gruß
Schwabenpfeil!
PHP Sicherheitslücke für phpBB2 ein Problem?
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
-
Schwabenpfeil!
- Mitglied
- Beiträge: 116
- Registriert: 26.12.2002 23:27
- Kontaktdaten:
Hi,
ich habe gerade ein Vanilla pbpBB 2.0.20 (nackt ohne MODs) nach
durchsucht und die Funktionen nicht gefunden...
Also erstmal keine Gefahr sichtbar...
Jetzt sind nur noch (mal wieder) die MODs die Gefahrenmoeglichkeiten...
Gruss
Underhill
PS: Tipp hier eine Umgehung des "Problems": http://www.php.net/manual/de/function.popen.php#67107
ich habe gerade ein Vanilla pbpBB 2.0.20 (nackt ohne MODs) nach
Code: Alles auswählen
popen(Code: Alles auswählen
proc_open(Also erstmal keine Gefahr sichtbar...
Jetzt sind nur noch (mal wieder) die MODs die Gefahrenmoeglichkeiten...
Gruss
Underhill
PS: Tipp hier eine Umgehung des "Problems": http://www.php.net/manual/de/function.popen.php#67107
Jetzt online: Das Forum für deine private Lightshow
-
Schwabenpfeil!
- Mitglied
- Beiträge: 116
- Registriert: 26.12.2002 23:27
- Kontaktdaten:
Hi,
Und stark verbreitete Software ist immer ein beliebtes Angriffsziel fuer die "boesen" Leute - sonst wuerden sie ja keinen Schaden anrichten koennen...
Es gibt ja auch noch wenig Viren fuer MAC oder Linux
Gruss
Underhill
Naja - Dieses Problem betrifft jetzt aber jede Forensoftware - Egal ob phpBB, WBB oder weitere...Schwabenpfeil! hat geschrieben:Oh man, irgendwas ist einfach immer mit dem phpBB2 oder PHP selbst.
Und stark verbreitete Software ist immer ein beliebtes Angriffsziel fuer die "boesen" Leute - sonst wuerden sie ja keinen Schaden anrichten koennen...
Es gibt ja auch noch wenig Viren fuer MAC oder Linux
Gruss
Underhill
Jetzt online: Das Forum für deine private Lightshow