• » webSPELL.org - Free Content Management System
  • Language switch: English German
  • login



    » lost password?   » register now
  • About webSPELL

    webSPELL is a free Content Management System which was especially developed for the needs of esport related communities. Since a short while we are also offering an optimized and enhanced webSPELL version for the special requirements of non-profit organisations. The purpose of both systems is to offer a professional and free opportunity to create and administrate your own website in an easy and optimized way.

    » Learn more about webSPELL     » Download webSPELL now!
  • Advertisement

    Follow us


  • Addons » Neues Jahr - neuer Securityfix
    23.01.2007 - 12:36, written by blue.tiger
    Als erstes möchte ich die Chance nutzen, um allen Besuchern, Nutzern und webSPELL-Freunden ein frohes neues Jahr zu wünschen!

    Dieses Jahr steht das zweite Jubiläum des webSPELL.org Projektes an, was Anlass genug ist, um webSPELL.org auszubauen und webSPELL zu überarbeiten. Aber mehr dazu wird in den kommenden Monaten folgen.

    Gestern wurde ein neuer exploit für webSPELL 4.01.02 in einem Hackerboard veröffentlicht. Zum Schließen der Lücke, haben wir hier ein Security fix zur Verfügung gestellt, welcher als globales Security Tool zur Vorbeugung von Angriffen zu verstehen ist. Es überprüft die Adresszeile des Browsers auf potentielle Angriffe und blockt diese sofort.
    Der angesprochene exploit nutzt eine Sicherheitslücke in der gallery.php um das Passwort beliebiger User auszulesen und zu entschlüsseln. Bitte denkt daran, diese Sicherheitslücke zu schließen, um etwagigen Schaden vorzubeugen.

    Links:


    Sort: Sort ascending   
    #8 by bufu 29.01.2007 - 14:35
    Avatar
      Argentina offline quote

    thx, man muss ja immer wieder auf dem laufenden bleiben, was hackerschutz unso angeht^^

    #7 by blue.tiger Clanmember 29.01.2007 - 13:06
    Avatar
      Germany Homepage offline quote

    great job, kermit zwinkern

    #6 by chris47 29.01.2007 - 12:16
    Avatar
      Canada email offline quote

    blue.tiger wrote:
    nope, not yet. We will fix this problem in the next release, but the security hole is already closed by the global tool.

    as I can see this this is really a \"global\" tool, I mean it can be used in any stream (with some changes of course) even outside WS - great job Florian!

    #5 by blue.tiger Clanmember 26.01.2007 - 11:37
    Avatar
      Germany Homepage offline quote

    nope, not yet. We will fix this problem in the next release, but the security hole is already closed by the global tool.

    #4 by chris47 26.01.2007 - 04:16
    Avatar
      Canada email offline quote

    k3rmit wrote:
    guess why it is called global lächeln it filters all access urls, no matter what file contains the exploitable line.
    I understand that, just wondering if that is all I have to re-upload to my website, or there is a separate gallery.php fix. Thats it =)_

    #3 by k3rmit Clanmember 25.01.2007 - 09:49
    Avatar
      Germany email Homepage offline quote

    guess why it is called \"global\" lächeln it filters all access urls, no matter what file contains the exploitable line.

    #2 by chris47 25.01.2007 - 06:07
    Avatar
      Canada email offline quote

    I dont get it. Is there a fixed gallery.php file? Or the so-called \"global security tool\" will fix it as well and I dont need any other files?

    #1 by 1ce 24.01.2007 - 04:33
    Avatar
      Russian Federation email Homepage offline quote

    thnx



    Comments disabled.
  • » Support

    » Topics
    18.05.2013 - 10:23 - 0 Replies
    » Query failed
    Query failed
    Last post: Sonic0702
    Board: DE - Allgemeiner Support
    18.05.2013 - 10:23
    18.05.2013 - 09:36 - 3 Replies
    » benötige hilfe bei paar k...
    benötige hilfe bei paar kleinigkeiten
    Last post: immostar
    Board: DE - Technischer Support
    18.05.2013 - 09:36
    18.05.2013 - 03:33 - 4 Replies
    » [SELL] Gaming Website
    [SELL] Gaming Website
    Last post: hornyst
    Board: EN - Offers
    18.05.2013 - 03:33
    18.05.2013 - 00:32 - 6 Replies
    » Hide BBCODE Echo
    Hide BBCODE Echo
    Last post: dado2106
    Board: EN - Technical support
    18.05.2013 - 00:32
    17.05.2013 - 23:08 - 31 Replies
    » Exklusiv Webseite zur Mie...
    Exklusiv Webseite zur Miete
    Last post: Dynamic-Webmedia
    Board: DE - Biete
    17.05.2013 - 23:08
    » Partners
    Bilderkiste.org Image Hosting
    k3rmit.org
    PascalMh.de


    » Blog
    28.03.2013 - derchris
    » Those damn spammers