http://www.osvdb.org/searchdb.php?actio ... itle=phpbb
Jetzt gehe ich hin und suche mir Foren, die diese Datei verwenden und hacke sie.. also den Sinn muss mir mal einer erklären

über den sinn oder unsinn von public disclosures kann man sicherlich trefflich streiten - aber aus meiner erfahrung werden die reports oftmals erst dann veröffentlicht wenn a) das problem gefixt ist oder b) der autor sich gar nicht rührt.also den Sinn muss mir mal einer erklären
Wer kennt die nicht? Securityfocus, Securiteam, Milw0rm, kOtic, Packetstorm Security, Secunia, ...Dave hat geschrieben:PS: Ich kenne auch seiten für die sicherheitslücken
Ich wollte noch sagen, dass ich den Kernel in der Version 2.6.17.8 auf dem Server installiert habe.larsneo hat geschrieben:obacht, linux 2.6 bis und einschliesslich kernel 2.6.17.4 hat eine bekannte "race condition" die zum lokalen hack genutzt werden kann falls /proc nicht als noexec gemountet ist. hinweise auf dazu passende exploits (aka h00lyshit) habe ich - wenn auch für j! - bei remote code injections gefunden. dass der c99 hack überhaupt möglich ist zeugt schon von einer nicht wirklich guten sicherheitsstrategie, von daher würde ich nicht unbedingt darauf vertrauen, das sonst nix passiert istRootkits sind Scripte mit denen ein Hacker Root Rechte (wie bei Windows Administrator Rechte) erlangen kann, dies ist aber aufgrund von Sicherheitsvorkehrungen die wir getroffen haben nicht möglich.