Sicherheits- & Barrierefreiheitshinweis

Diese Website nutzt moderne, dynamische Funktionen, um die gesetzlichen Richtlinien zur Barrierefreiheit (WCAG / BFSG) und höchste Sicherheitsstandards zu erfüllen.

Hierzu ist die Aktivierung von JavaScript zwingend erforderlich.

Bitte aktivieren Sie JavaScript in den Einstellungen Ihres Browsers und laden Sie die Seite neu, um vollen Zugriff auf alle Inhalte und barrierefreien Funktionen zu erhalten.

Seite neu laden

Impressum

DSFCG UG (haftungsbeschränkt)

Christian Gnat

Hauptstr. 15

8231 Gauting OT Unterbrunn

deutschland

E-Mail: ed.yad2smc[ta]ofni

USt-IdNr. gemäß §27 a Umsatzsteuergesetz: DE369783302

Amtsgericht/HRA: Amtsgericht München HRB 295177

cms2day : News

News

Wichtiges Sicherheits - Update in den Modulen

Samstag, 17. Januar 2009 - 10:35 Uhr

Heute morgen wurde wieder eine kleine Sicherheitslücke in manchen Modulen entdeckt, welche nun umgehend geschlossen wurde. Es handelte sich um einen Exploit, der sich zB. im Gästebuch ausführen lässt, wenn man MAGIC_QUOTES auf OFF eingestellt hat, was natürlich auf jedem Server unterschiedlich ist. Um auch dieser Lücke ein Ende zu machen, sollten die Module neu heruntergeladen und damit die alten ersetzt werden.

Folgende Module sind betroffen / wurden abgesichert:

  • Gästebuch
  • Newsletter
  • Blog Modul
  • News Modul
  • Suche


Eigentlich muss auch nur die index.inc.php auf dem jeweiligen Modul - Ordner ersetzt werden. Ich weise nocheinmal ausdrücklich darauf hin, dass es sich hierbei nur um die Module handelt. Das CMS ist nicht betroffen!


Zurück zur Übersicht