Es sollte kein weiteres Update mehr erscheinen, zumindest für eine längere Zeit, aber eine Sicherheitslücke, mit der man die Cookie-Daten auch vom Admin stehlen kann, zwang zum Update des MODs.
Es wird dringend angeraten, den MOD umgehend zu aktualisieren, um einem direkten Hackangriff vorzubeugen.
Der MOD wehrt sonst keine manipulierten Thumbnails ab, mit denen eigentlich geschützte Daten ausgelesen und unbefugt an fremde Hände weitergeleitet werden können!
Download MOD 5.0.9 erschienen
- oxpus
- Administrator
- Beiträge: 28737
- Registriert: Mo 27.Jan, 2003 22:13
- Wohnort: Bad Wildungen
- Kontaktdaten:
Download MOD 5.0.9 erschienen
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Re: Download MOD 5.0.9 erschienen
Sorry vorab, ich weiß, dass in den News keine Supportanfragen gestellt werden sollen, aber sowas macht mich ja schon immer nachdenklich!
[quote="oxpus";p="61418"]Es wird dringend angeraten, den MOD umgehend zu aktualisieren, um einem direkten Hackangriff vorzubeugen.
Der MOD wehrt sonst keine manipulierten Thumbnails ab, mit denen eigentlich geschützte Daten ausgelesen und unbefugt an fremde Hände weitergeleitet werden können![/quote]
Ich habe mir die Änderungen in den auszutauschenden Dateien angeschaut. Ich denke, ich habe auch verstanden, was die neuen Abfragen wissen wollen. Aber ich habe keine Ahnung, was Bildergrößen mit Manipulationen und ausspionieren zu tun hat. Kannst Du die Methodik vielleicht mal kurz hier in wenigen Worten als weitere Informtion zu dieser News posten? Sollte man sich vielleicht Gedanken machen, ob dies bei anderen MODs auch erfolgen kann, bei denen man dies (was auch immer genau es ist?) überprüfen sollte? Wenn ja und daraus Support entstehen kann, mach ich natürlich für weitere Fragen ein neues Thema zum weiterposten auf
[quote="oxpus";p="61418"]Es wird dringend angeraten, den MOD umgehend zu aktualisieren, um einem direkten Hackangriff vorzubeugen.
Der MOD wehrt sonst keine manipulierten Thumbnails ab, mit denen eigentlich geschützte Daten ausgelesen und unbefugt an fremde Hände weitergeleitet werden können![/quote]
Ich habe mir die Änderungen in den auszutauschenden Dateien angeschaut. Ich denke, ich habe auch verstanden, was die neuen Abfragen wissen wollen. Aber ich habe keine Ahnung, was Bildergrößen mit Manipulationen und ausspionieren zu tun hat. Kannst Du die Methodik vielleicht mal kurz hier in wenigen Worten als weitere Informtion zu dieser News posten? Sollte man sich vielleicht Gedanken machen, ob dies bei anderen MODs auch erfolgen kann, bei denen man dies (was auch immer genau es ist?) überprüfen sollte? Wenn ja und daraus Support entstehen kann, mach ich natürlich für weitere Fragen ein neues Thema zum weiterposten auf
1. 'Man muss das Unm?gliche versuchen, um das M?gliche zu erreichen!' (Hermann Hesse)
2. 'The best way to learn something is to get your hands dirty and do it!' (keine Ahnung))
3. http://www.thw-kamen-bergkamen.de
2. 'The best way to learn something is to get your hands dirty and do it!' (keine Ahnung))
3. http://www.thw-kamen-bergkamen.de
Schau mal in diese News: http://www.oxpus.de/viewtopic.php?t=6178
Da geht es um die gleiche Sicherheitslücke (nur in einem anderem MOD) und oxpus hat die dazugehörige Exploid-Anleitung gepostet.
Da geht es um die gleiche Sicherheitslücke (nur in einem anderem MOD) und oxpus hat die dazugehörige Exploid-Anleitung gepostet.
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________
Kein Support per PM, ICQ oder eMail!!![/center]
______________________________________
Kein Support per PM, ICQ oder eMail!!![/center]
Jo. Danke! Das hatte ich nicht weiter verfolgt, da ich den MOD nicht verwende. Dann schau ich dort nochmal.
1. 'Man muss das Unm?gliche versuchen, um das M?gliche zu erreichen!' (Hermann Hesse)
2. 'The best way to learn something is to get your hands dirty and do it!' (keine Ahnung))
3. http://www.thw-kamen-bergkamen.de
2. 'The best way to learn something is to get your hands dirty and do it!' (keine Ahnung))
3. http://www.thw-kamen-bergkamen.de