Hallo, Gast
Sie müssen sich registrieren bevor Sie auf unserer Seite Beiträge schreiben können.

Benutzername
  

Passwort
  





Durchsuche Foren

(Erweiterte Suche)

Foren-Statistiken
» Mitglieder: 160
» Neuestes Mitglied: Andreas Unterberger
» Foren-Themen: 796
» Foren-Beiträge: 1,240

Komplettstatistiken

Benutzer Online
Momentan sind 199 Benutzer online
» 0 Mitglieder
» 198 Gäste
Bing

Aktive Themen
Roundcube Versiohn 1.6.13
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
08.02.2026, 14:49:58
» Antworten: 0
» Ansichten: 564
Umstellung auf PHP 8.4 al...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
26.01.2026, 08:54:18
» Antworten: 0
» Ansichten: 167
PHP 8.5 verfügbar
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
23.12.2025, 15:52:55
» Antworten: 0
» Ansichten: 258
Roundcube Version 1.6.12
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
18.12.2025, 07:54:51
» Antworten: 0
» Ansichten: 262
Warnung vor Mails: Веvօrѕ...
Forum: Security
Letzter Beitrag: ok-webhosting
08.10.2025, 11:10:16
» Antworten: 1
» Ansichten: 13,617
Roundcube Version 1.6.11
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
17.06.2025, 22:20:11
» Antworten: 0
» Ansichten: 835
Roundcube Version 1.6.10
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
09.02.2025, 11:51:44
» Antworten: 0
» Ansichten: 2,952
Roundcube Version 1.6.8 u...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
02.09.2024, 00:50:05
» Antworten: 0
» Ansichten: 1,920
Roundcube Version 1.6.7
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
20.07.2024, 12:03:55
» Antworten: 0
» Ansichten: 1,272
PHP 8.3 ab sofort verfügb...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
20.02.2024, 11:27:48
» Antworten: 0
» Ansichten: 2,916

 
  PHP Update auf Version 4.4.4
Geschrieben von: ok-webhosting - 18.08.2006, 17:14:47 - Forum: Ankündigungen - Keine Antworten

Sehr geehrte ok-webhosting Kunden,

auf sämtlichen Serversystemen wurde ein Update von PHP 4.4.3 auf PHP Version 4.4.4 durchgeführt.

Mit den neuen Versionen schließen die Entwickler weitere Lücken in PHP.
Die Auswirkung einiger der Schwachstellen sind unkommentiert. Andere liesen sich ausnutzen, bestimmte Sicherheits-Restriktionen zu umgehen. So existierten Fehler in der GD-Erweiterung und der Behandlung von missgebildeten GIF-Dateien, die entsprechend behoben wurden.

Für alle Interessierten findet sich das Changelog unter
http://www.php.net/ChangeLog-4.php#4.4.4

Drucke diesen Beitrag

  Update SquirrelMail auf Version 1.4.8
Geschrieben von: ok-webhosting - 12.08.2006, 20:44:55 - Forum: Ankündigungen - Keine Antworten

SquirrelMail wurde heute von Version 1.4.6 auf Version 1.4.8 gebracht.

Neben zahlreichen Verbesserungen und Bugfixes wurde eine kürzlich bekanntgewordene Sicherhteitslücke geschlossen, der es am Webmailer angemeldeten Angreifern erlaubte, die zuletzt verfasste E-Mail anderer Nutzer einzusehen und zu manipulieren.

Die Schwachstelle war in einer Funktion der PHP-Software zu finden, die dazu dient, E-Mail-Nachrichten auch nach einem Timeout der Benutzersitzung am Server weiterzuschreiben. Den Entwicklern zufolge konnten angemeldete User durch Ausnutzen der Lücke die Benutzereinstellungen und E-Mail-Anhänge anderer Anwender lesen und schreiben!

Interessierte Nutzer finden die Changelogdatei zu SquirrelMail unter http://www.squirrelmail.org/changelog.php

Drucke diesen Beitrag

  Bezahlen mit Kreditkarte?
Geschrieben von: nomad - 11.08.2006, 21:48:39 - Forum: Newbie - Antworten (4)

Wie erfolgt die Abrechnung? Ist Bezahlen via Kreditkarte /paypal moeglich?

Drucke diesen Beitrag

  Safe mode ON?
Geschrieben von: nomad - 09.08.2006, 20:31:53 - Forum: Newbie - Antworten (3)

Ich bin dabei, einen neuen Webhost auszuwaehlen, daher die Frage: Ist SafeMode=ON? Kann dies auf Anfrage deaktiviert werden? Mein derzeitiger Hoster meint, dass safemode=on nicht unbedingt mehr Sicherheit bietet, die Funktionseinbussen beim Laufen von php-Skripten zu gross sind im Verhaeltnis dazu. Diverse Wikis, Bildergallerien etc laufen dann nicht so gut. Was ist Ihre Position zu SafeMode?

Drucke diesen Beitrag

  PHP Update auf Version 4.4.3
Geschrieben von: ok-webhosting - 04.08.2006, 17:17:06 - Forum: Ankündigungen - Keine Antworten

Sehr geehrte ok-webhosting Kunden,

auf sämtlichen Serversystemen wurde ein Update von PHP 4.4.2 auf PHP Version 4.4.3 durchgeführt.

Es handelt es sich bei der Version 4.4.3 um ein "Bugfix-Release",
das gegenüber der Version 4.4.2 keine neuen Funktionen bietet, jedoch seit dem letzen Release verifizierte Fehler, u.a. in der Funktion 'substr_compare()' und der damit verbundenen Möglichkeit eines Buffer-Overflow-Angriffs, sowie eine Lücke bezüglich der Vergabe von Sonderzeichen, bereinigt.

Für alle Interessierten findet sich das Changelog unter
http://www.php.net/ChangeLog-4.php#4.4.3

Drucke diesen Beitrag

  Update Spamassassin 3.1.4
Geschrieben von: ok-webhosting - 02.08.2006, 20:42:10 - Forum: Ankündigungen - Keine Antworten

Sehr geehrte ok-webhosting Kunden,

SpamAssassin wurde soeben auf Version 3.1.4 gebracht.

In Version 3.1.4 sind neben Sicherheitsfixes auch weitere Optimierungen bezüglich der Spamerkennung sowie zahlreiche Bugfixes enthalten.

Drucke diesen Beitrag

  Sicherheitfix von Firefox steht bereit
Geschrieben von: ok-webhosting - 28.07.2006, 18:27:10 - Forum: Security - Keine Antworten

In der bisherigen Firefox-Version 1.5.04 wurden in der letzten Zeit mehrere Lücken bekannt. Neben einer jetzt beseitigten Cross-Site-Scripting-Schwachstelle wurden auch drei Fehler in der JavaScript-Implementierung beseitigt. Insgesamt haben die Entwickler zwölf Lücken behoben. Das komplette Changelog können Sie hier nachlesen.

Inzwischen sind die lokalisierten Versionen auch über die Auto-Update-Funktion verfügbar. Über den Menüpunkt „Hilfe -> Firefox aktualisieren“ können Sie die neue Version einspielen.

Drucke diesen Beitrag

  Mozilla Thunderbird - Diverse Sicherheitslücken
Geschrieben von: ok-webhosting - 28.07.2006, 18:25:21 - Forum: Security - Keine Antworten

Über mehrere Schwachstellen in Mozilla Thunderbird können Angreifer Cross-Site-Scripting-Attacken vornehmen und das System des Nutzers kompromittieren.
Eine komplette Übersicht über alle elf beseitigten Sicherheitslücken finden Sie in diesem Changelog.

Ein erfolgreicher Angriff setzt voraus, dass JavaScript aktiviert wurde.

Zudem wurde ein Fehler bei der Verarbeitung von VCard-Anhängen gemeldet. Dies kann der Angreifer ausnutzen und einen Heap-basierten Pufferüberlauf durch präparierte Vcards auslösen. Im Anschluss ist das Ausführen beliebigen Codes möglich.


Lösung

Aktualisieren Sie auf Version 1.5.0.5

Drucke diesen Beitrag

  Joomla - Systemzugriff ueber die Komponente Joomlaboard
Geschrieben von: ok-webhosting - 17.07.2006, 19:36:46 - Forum: Security - Keine Antworten

Ueber eine Schwachstelle in der Joomla-Komponente Joomlaboard koennen Angreifer das System kompromittieren.

Weitere Informationen finden Sie hier:
http://www.tecchannel.de/sicherheit/reports/7696.html

Die Sicherheitsluecke ist bestaetigt fuer Version 1.1. Fruehere Versionen
koennten jedoch ebenfalls betroffen sein.

Loesung:

Aktualisieren Sie auf Version 1.1.2.

Drucke diesen Beitrag

  Mambo - Fehler in der Komponente SiteMap
Geschrieben von: ok-webhosting - 17.07.2006, 19:34:09 - Forum: Security - Keine Antworten

Ueber eine Schwachstelle in der Mambo-Komponente SiteMap koennen Angreifer das
System kompromittieren.

Eingaben ueber den Parameter "mosConfig_absolute_path" in components/com_
sitemap/sitemap.xml.php werden vor der Verwendung zum Einbinden von Dateien
nicht ausreichend ueberprueft. Dies kann der Angreifer ausnutzen und beliebige
Dateien einspeisen.

Ein erfolgreicher Angriff setzt voraus, dass "register_globals" aktiviert ist.

Die Sicherheitsluecke ist bestaetigt fuer die Version 2.0. Andere Versionen
koennten jedoch ebenfalls betroffen sein.

Loesung:
Aendern Sie den Quelltext dahingehend ab, dass Eingaben ausreichend ueberprueft
werden.

Setzen Sie "register_globals" auf "Off" (auf allen ok-webhosting Systemen standardmäßig der Fall).

Drucke diesen Beitrag