Mal wieder phpbb2

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
rootsvr
Posts: 538
Joined: 2005-09-02 11:12
Contact:

Mal wieder phpbb2

Post by rootsvr »

Wer es immer noch einsetzt sollte sich in acht nehmen vor dem neuen Exploit auf milw0rm (siehe auch heise news http://www.heise.de/newsticker/meldung/75611)

register_globals=off oder Quellcode der m2f_* scripte selber patchen, nen offizieller patch scheint nicht erhältlich.
elch_mg
Posts: 302
Joined: 2006-01-23 19:14
Location: 41063
Contact:

Re: Mal wieder phpbb2

Post by elch_mg »

erfordert phpbb2 register_globals on?!?
ich frage mich gerade, wer noch so dämlich ist das on zu haben, mit ausnahme derer die es "wirklich" brauchen.
zg0re
Posts: 104
Joined: 2003-06-04 15:33

Re: Mal wieder phpbb2

Post by zg0re »

Nö, brauchen tut phpbb2 das nicht...
rootsvr
Posts: 538
Joined: 2005-09-02 11:12
Contact:

Re: Mal wieder phpbb2

Post by rootsvr »

nope.. gibt aber immer wieder welche die das eingeschaltet haben weil sonst "ganz sicher irgendwas nicht geht"

Allerdings muß die Aussage oben wohl revidiert werden, m2f ist wohl nicht standardmäßig dabei, sondern wird in dem ehemals unter phpbb2.de erreichbaren Mod Board benutzt..

Also für die Standard-Installierer außnahmsweise mal kein Problem, sondern wie so häufig war es mal wieder ein Mod?!?

Ist Heise wohl übers Ziel rausgeschossen..
Post Reply