TikiWiki: Update schließt Sicherheitslücke

Administratoren sollten umgehend ein neues Update für TikiWiki einspielen. Bei TikiWiki handelt es sich um ein populäres Wiki-System, das zuletzt durch eine kritische Sicherheitslücke aufgefallen ist. Das Update in der Version 1.9.8.1, das auf den Projektseiten von TikiWiki verfügbar ist, schließt das Leck.

Dabei werden keine Veränderungen an den Datenbanken vorgenommen, sondern lediglich Dateien ausgetauscht.

Wer lieber selbst Hand anlegen möchte, kann auch nur die betroffene Datei austauschen. Diese ist ebenfalls auf der TikiWiki-Projektseite verlinkt.

In der alten Version war es Angreifern möglich, mit präparierten URLs beliebige PHP-Befehle auszuführen. Sämtliche Vorgänger-Versionen ab Release 1.9.1 sind von diesem Fehler betroffen.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben