Kritische Sicherheitslücke im WebCalendar

Eine kritische Sicherheitslücke haben die Entwickler des WebCalendar geschlossen. Angreifer konnten bis zur aktuellen Version PHP-Variablen überschreiben, um eigenen Code auf dem betroffenen Server auszuführen.

Webmaster, die ihren Besuchern einen auf WebCalendar basierenden Service bieten, sollten auf die aktuelle Version 1.0.5 umsteigen, in der diese Lücke bereinigt ist.

Web-Anwendungen wie der WebCalendar sind besonders beliebte Angriffsziele, weil sie in der Regel nicht automatisch aktualisiert werden. Der verantwortliche Webmaster sollte daher umgehend die neue Version einspielen, die unter http://www.k5n.us/webcalendar.php geladen werden kann.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben