Autor Thema: Kritische Sicherheitslücken in MyBulletinBoard  (Gelesen 484 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Kritische Sicherheitslücken in MyBulletinBoard
« am: 13 Dezember, 2005, 19:10 »
Das Forensystem MyBulletinBoard enthält mehrere kritische Programmierfehler, von denen sich einer für beliebige Datenbankmanipulationen eignet. Voraussetzung dafür ist anscheinend, dass ein Angreifer Postings im Forum absetzen kann, was je nach Konfiguration auch für anonyme Gast-Benutzer möglich ist. Der Entdecker der Lücken, Tobias Klein, will zu diesem Zeitpunkt jedoch keine näheren Details nennen, sondern diese erst am 23. Dezember nachreichen, um den Anwendern von MyBB genügend Zeit für ein Upgrade zu verschaffen. Von dem Problem sind nach seinen Angaben alle Versionen einschließlich der letzten Preview MyBB 1.0 PR2 Rev.686 betroffen. Die Entwickler haben bereits die fehlerbereinigte Final-Version MyBB 1.0 veröffentlicht, in der auch andere Bugs behoben wurden.

Siehe dazu auch:

    * Multiple critical vulnerabilities in MyBB, Advisory von Tobias Klein

Quelle und Links : http://www.heise.de/security/news/meldung/67309

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )