Neuer webSPELL secruity fix
Samstag, 27. Februar 2010 - 09:28 Uhr
Es gibt wieder was neues von webspell.org, zwar nicht der lang ersehnte Release der neuen Version, aber ein secruity fix den jeder schleunigst downloaden und installieren sollte...
Auszug von webspell.org:
Letzte Nacht veröffentlichten wir einen Security fix für webSPELL <=4.01.02.
Er schließt eine Lücke in src/login.php, welche für eine MySQL Injection genutzt werden kann, um Zugriff auf beliebige Nutzerkonten zu bekommen (inklusive Administratorkonten).
Wir empfehlen den Fix umgehend zu installieren, um potenzielle Attacken auszuschließen.
Zu finden gibt es den Fix unter webSPELL.org
Bookmarken:




IM Nummer:
E-Mail Adresse:



