CommNews Forum Home  

Zurück   CnC Foren > Verschiedenes > CnC Foren allgemein

Antworten
 
Themen-Optionen Thema bewerten Ansicht
  #1  
Alt 16-12-2005, 18:02
Benutzerbild von Comet
Comet Comet ist offline
Conk

 
Registriert seit: Jun 2003
Beiträge: 7.912
Comet hat noch keine Bewertung oder ist auf 0
Zitat:
Zitat von maxl
Falls es sich um eine Sicherheitslücke handelt, wurde sie wahrscheinlich in dem Paket schon gefixt, oder? Du weißt doch, dass bei den meisten Distributionen nach Veröffentlichung nur noch Bugfixes und keine neuen Features in den bestehenden Code einarbeiten, weshalb auch die Versionsnummer nicht erhöht wird.
Ich kann mir also gut vorstellen, dass alle bekannten Sicherheitslücken in diesem Paket behoben sind.
ich bezweifel das vbulletin sicherheitslöcher in PHP stopft O.o
Mit Zitat antworten
  #2  
Alt 16-12-2005, 18:36
Benutzerbild von Ultron
Ultron Ultron ist offline
Core is more

 
Registriert seit: Oct 2003
Ort: Baesweiler (Kreis Aachen)
Beiträge: 9.472
Ultron hat noch keine Bewertung oder ist auf 0
Ultron eine Nachricht über ICQ schicken Ultron eine Nachricht über MSN schicken
OL Nick: Ultron
Style: vBulletin Default
wow das editieren geht viel schneller als vorher
__________________
Mit Zitat antworten
  #3  
Alt 16-12-2005, 19:29
Benutzerbild von maxl
maxl maxl ist offline
Avatar

 
Registriert seit: Aug 2001
Ort: Krems (Österreich)
Beiträge: 1.826
maxl hat noch keine Bewertung oder ist auf 0
maxl eine Nachricht über ICQ schicken
OL Nick: Desertm4x
Style: cncboard
Zitat:
Zitat von McComet
ich bezweifel das vbulletin sicherheitslöcher in PHP stopft O.o
Vielleicht habe ich mich etwas undeutlich ausgedrückt. Ich habe gemeint, dass das Team der Distriubtion ("Betriebssystem") Debian GNU/Linux 3.1 (die für diesen Server verwendet wird) die Fehler in php behoben hat, ohne die neuen Features neuer PHP-Versionen hinzuzufügen. Dabei wurde natürlich die eigentliche Versionsnummer nicht erhöht, da ja nur Fehler korrigiert wurden. Stattdessen wird noch ein Bindestrich an die Versionsnummer angehängt und dann noch eine Zahl, die mit jeder veröffentlichten Version des Pakets um eins erhöht wird.
Das hat den Sinn, dass man immer mit der gleichen Version arbeiten kann.
__________________


News um C&C!
WENN DU NICHT MEHR WEITER WEISST,
DANN ZEICHNE DIR NEN EINHEITSKREIS

Geändert von maxl (16-12-2005 um 19:38 Uhr).
Mit Zitat antworten
  #4  
Alt 16-12-2005, 19:32
Benutzerbild von Swizzy
Swizzy Swizzy ist offline
Moderator

 
Registriert seit: Jul 2002
Ort: Switzerland
Beiträge: 13.987
Swizzy ist ein C...
Swizzy eine Nachricht über ICQ schicken Swizzy eine Nachricht über MSN schicken
OL Nick: Swizzy
Style: GLA
Ah, mittlerweile geht auch die Schnellantwort funktion wieder . Das neue "Editieren" ist gewöhnungsbedürftig aber gefällt mir, danke Sven für deine ganze Arbeit .
Mit Zitat antworten
  #5  
Alt 16-12-2005, 19:34
Benutzerbild von EEBKiller
EEBKiller EEBKiller ist offline
Moderator

 
Registriert seit: May 2002
Ort: Irgendwo in Bayern
Beiträge: 8.989
EEBKiller hat noch keine Bewertung oder ist auf 0
OL Nick: EEBKiller
Ich weiss nicht, wann ihr das letzte mal geupdated habt, denn PHP 4.4.1 ist nicht gerade alt und man konnte überall nachlesen, dass der Code in vB und den PEAR-Klassen für das Sicherheitsloch ausgenutzt werden könnte. Stand sogar auf heise.de
__________________

Raubkopierer, IT-Experten und E-Gamer in den Knast !!!
Kinderschänder, Sexualstraftäter, Bankräuber und Mörder in die Gesellschaft reintegrieren,
wir brauchen Platz für Computer-Kriminelle in den Gefängnissen !!!
Mit Zitat antworten
  #6  
Alt 16-12-2005, 20:26
Benutzerbild von ComSubVie
ComSubVie ComSubVie ist offline
Göttlicher Server-Admin

 
Registriert seit: Dec 2000
Ort: Wien
Beiträge: 7.870
ComSubVie ist...
ComSubVie eine Nachricht über ICQ schicken
Style: cncboard
Die derzeitige version ist 4.3.10-16, und behebt CAN-2005-1751, CAN-2005-1759, CAN-2005-1921 und CAN-2005-2498 (Version ist vom 24. August 05). Die von dir angesprochenen Fehler sind glaub ich aber noch nicht bekoben (da erst im Oktober bekannt geworden).

Ich nehme aber an, das das von dir genannte Problem in vB 3.5.2 bereits behoben ist - auch wenn ich bis dato kein vernünftiges Changelog gefunden habe
__________________
Von allen Dingen die mir sind verloren gegangen,
hab ich am meisten an meinem Verstand gehangen

El diablo sabe m'as por viejo que por diablo. - The devil knows more because he is old than because he is the devil.
Ich mag übersetzte Fehlermeldungen: Es ist kein Weltraum links auf dem Gerät.
Mit Zitat antworten
  #7  
Alt 17-12-2005, 00:05
Benutzerbild von Antr4ks.de
Antr4ks.de Antr4ks.de ist offline
EVA Programmierer

 
Registriert seit: Jul 2001
Beiträge: 2.528
Antr4ks.de hat noch keine Bewertung oder ist auf 0
OL Nick: Antr4ks



Bitte killt diese hässlichen Dinger und macht wieder die alten rein, bin hier an die alten gewöhnt..
__________________
ESL-Playersheet
// ESL Admin Team
Mit Zitat antworten
  #8  
Alt 17-12-2005, 00:09
Benutzerbild von Swizzy
Swizzy Swizzy ist offline
Moderator

 
Registriert seit: Jul 2002
Ort: Switzerland
Beiträge: 13.987
Swizzy ist ein C...
Swizzy eine Nachricht über ICQ schicken Swizzy eine Nachricht über MSN schicken
OL Nick: Swizzy
Style: GLA
Muss ich ihm zustimmen ;(...
Mit Zitat antworten
Antworten

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:12 Uhr.


Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS

Affiliates
United Forum GetBoinKeD cnc.onlinewelten.de