Navigation
 Startseite
 Fachbücher
 Forum
 Webmaster News
 Script Newsletter
 Kontakt
 Script Installation
 Php
 Php Tutorials
 Impressum

Community-Bereich
 kostenlos Registrieren
 Anmelden
 Benutzerliste

Script Datenbank
 Script Archiv
 Script Top 20
 Screenshots
 Testberichte

Suche
 

Unsere Php Scripts
 Counter Script
 Umfrage Script
 Bilder Upload Script
 Terminverwaltung
 Simple PHP Forum
 RSS Grabber

Script Mods
 phpBB Adsense Mode

Tools und Generatoren
 .htpasswd Generator
 md5 Generator
 base64 Generator
 ICQ Generator
 Colorpicker
 Unix timestamp Tool
 TLD Liste
 Webkatalog‑Verzeichnis

Partner
 Sprüche Treff

Hosterplus.de
Bekommen Sie Speicherplatz (Webspace), Domains und...
https://www.Hosterplus.de
Artfiles.de
Bietet Serviceorientierte Internetdienstleistungen...
https://www.Artfiles.de
 
 
 

Neue MediaWiki-Versionen schließen Sicherheitslücken

Sie befinden sich: Home > Webmaster News

Die neuen Versionen 1.4.15 und 1.5.8 von MediaWiki, unter anderem Grundlage der Wikipedia , beheben neben kleineren Programmierfehlern auch eine sicherheitsrelevante Schwachstelle. Wie die Entwickler in einem Advisory schreiben, ist es einem Angreifer mit Schreibrechten im Wiki in den Vorgängerversionen möglich, über gewisse Links in Wiki-Seiten ungefilterten HTML -Code einzubetten, der in den Browsern der Besucher zur Ausführung gelangen kann.

Ein solches Cross Site Scripting (XSS) führt unter Umständen zur Preisgabe vertraulicher Informationen. Da sich in der Regel auf diese Weise auch beliebiger JavaScript-Code einschleusen lässt, lassen sich unter Umständen beispielsweise auch Authentifizierungs- Cookies auslesen und zurück an den Angreifer übermitteln. Server-Admins sollten umgehend auf eine fehlerbereinigte Version aktualisieren, um ihre Besucher keinen unnötigen Risiken auszusetzen.

Siehe dazu auch:

Eingetragen am 03.04.2006


Schreib ein Kommentar

Name
Mail
Webseite
Kommentar