| Hallo, Gast |
Sie müssen sich registrieren bevor Sie auf unserer Seite Beiträge schreiben können.
|
| Benutzer Online |
Momentan sind 119 Benutzer online » 0 Mitglieder » 116 Gäste Baidu, Bing, Facebook
|
| Aktive Themen |
Roundcube 1.6.8
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
21.08.2026, 06:17:00
» Antworten: 0
» Ansichten: 92
|
Roundcube 1.6.17
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
09.07.2026, 12:05:54
» Antworten: 0
» Ansichten: 295
|
Betrügerische E-Mails Dom...
Forum: Security
Letzter Beitrag: ok-webhosting
24.06.2026, 07:03:01
» Antworten: 0
» Ansichten: 608
|
Roundcube 1.6.16
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
25.05.2026, 13:35:15
» Antworten: 0
» Ansichten: 438
|
Roundcube 1.6.15
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
25.04.2026, 11:29:35
» Antworten: 0
» Ansichten: 551
|
Roundcube Versiohn 1.6.13
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
08.02.2026, 14:49:58
» Antworten: 0
» Ansichten: 1,187
|
Umstellung auf PHP 8.4 al...
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
26.01.2026, 08:54:18
» Antworten: 0
» Ansichten: 796
|
PHP 8.5 verfügbar
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
23.12.2025, 15:52:55
» Antworten: 0
» Ansichten: 871
|
Roundcube Version 1.6.12
Forum: Ankündigungen
Letzter Beitrag: ok-webhosting
18.12.2025, 07:54:51
» Antworten: 0
» Ansichten: 870
|
Warnung vor Mails: Веvօrѕ...
Forum: Security
Letzter Beitrag: ok-webhosting
08.10.2025, 11:10:16
» Antworten: 1
» Ansichten: 14,664
|
|
|
| Kritische Lücke in Content Management System Mambo/Joomla |
|
Geschrieben von: ok-webhosting - 20.11.2005, 18:50:04 - Forum: Scripte
- Antworten (1)
|
 |
Nicht immer erhöht unter PHP das Deaktivieren von register_globals die Sicherheit. Manchmal öffnet sich dadurch erst eine Schwachstelle. So auch im Falle des Content Management System Mambo, das laut eines Postings auf der Sicherheits-Mailing-Liste Full Disclosure eine Schwachstelle enthält, mit der es Angreifern möglich ist, eigenen Code auf dem Server auszuführen.
Ursache des Problems soll die Emulationsschicht des Moduls globals.php sein, in dem sich bestimmte Arrays überschreiben lassen. Laut Peter Tachatte, Entdecker der Lücke, sollen sich dadurch beliebige lokale und externe Skripte über den Parameter mosConfig_absolute_path einbinden lassen. Für einen erfolgreichen Angriff muss register_global=off definiert sein. Der Sicherheitsdienstleister Secunia bestätigt, dass die aktuelle Mambo-Version 4.5.2.3 betroffen ist, wahrscheinlich auch vorhergehende.
Ein Patch steht derzeit nicht zur Verfügung. Ob der Hersteller informiert wurde, gibt Tachatte in seinem Advisory nicht an.
Quelle: Heise.de
|
|
|
| Update phpMyAdmin Version 2.6.4-pl4 |
|
Geschrieben von: ok-webhosting - 20.11.2005, 18:39:36 - Forum: Ankündigungen
- Keine Antworten
|
 |
Sehr geehrte ok-webhosting Kunden,
phpMyAdmin wurde heute auf den Versionsstand 2.6.4-pl4 gebracht.
Gegenüber der Version 2.6.4-pl2 wurde hier erneut eine kritische Sicherheitslücke geschlossen.
Bei Bedarf entnehmen Sie weitere Details der Versionshistory
|
|
|
| Chat Script oder alternat |
|
Geschrieben von: Anonymous - 20.11.2005, 11:16:31 - Forum: Scripte
- Antworten (11)
|
 |
Hallo,
wer setzt schon erfolgreich ein Chat Script oder Alternative bei dem Provider ok-webhosting ein?
Ich suche ein gutes wenn möglich deutschsprachiges Chatsystem.
Hat dazu jemand schon Erfahrungen?
|
|
|
| Update Forenscript phpBB 2.0.18 |
|
Geschrieben von: ok-webhosting - 31.10.2005, 21:39:21 - Forum: Scripte
- Keine Antworten
|
 |
Sehr geehrte ok-webhosting Kunden,
das verbereitete Foren-Script phpBB ist in einer neuen Version erschienen.
Neben vielen Bugfixes wurden auch einige sicherheitsrelevante Funktionen
behoben.
Die neue Version 2.0.18, wird dabei von den Entwicklern als "Major Update"
bezeichnet. Sie zeichnet sich sowohl durch Code- als auch durch
Datenbankänderungen aus und behebt so zahlreiche gemeldete Bugs. Des
weiteren werden potentielle Sicherheitslücken geschlossen, die im Rahmen
eines Audits aufgefallen sind.
In der Vergangenheit wurden Sicherheitslücken in phpBB-Foren häufig
ausgenutzt um Server zu kompromitieren.
Allen Kunden die phpBB einsetzen sei deshalb das Einspielen der jeweils
akutellsten Sicherheitsfixes dringend empfohlen!!!
Die neue Version steht auf den Webseiten von phpBB bereits zur Verfügung
(http://www.phpbb.com/downloads.php).
Unter http://www.phpbb.de/viewtopic.php?t=101800 finden Sie weitere
Informationen, eine Anleitung für Nutzer, deren phpBB2 durch entsprechende
Mods erweitert wurde, sowei in Kürze die eingedeutschte Version des phpBB
2.0.18
|
|
|
| PHP Update auf Version 4.4.1 |
|
Geschrieben von: ok-webhosting - 31.10.2005, 21:36:14 - Forum: Ankündigungen
- Keine Antworten
|
 |
Sehr geehrte ok-webhosting Kunden,
in der kommenden Nacht wird auf sämtlichen Serversystemen ein Update von PHP 4.4.0 auf PHP Version 4.4.1 durchgeführt.
Es handelt es sich bei der Version 4.4.1 um ein erneutes "Bugfix-Release",
das gegenüber der Version 4.4.0 keine neuen Funktionen bietet, jedoch seit dem letzen Release verifizierte Fehler bereinigt.
Es wurden unter anderem einige sicherheitskritische Fehler korrigiert, zum
Beispiel das Überschreiben von GLOBALS und fehlende safe-mode-Kontrollen.
Für alle Interessierten findet sich das gesamte Changelog unter
http://www.php.net/ChangeLog-4.php#4.1.1
Hinweis!
Aufgrund zahlreicher Bugs der Version 4.4.1 (u.a. Probleme mit mod_rewrite) wurde bis zum Erscheinen der Fehlerbereinigten Version [4.1.2] PHP zunächst auf den ehemaligen Versionsstand 4.4.0 downgegradet! Wir bitten diesen Umstand zu entschuldigen.
|
|
|
|