Angriffe durch nachladbaren Code in Contenido 4.4.4 möglich?

Gesperrt
woanix
Beiträge: 1
Registriert: Mi 6. Okt 2004, 08:52
Wohnort: 30880 Laatzen
Kontaktdaten:

Angriffe durch nachladbaren Code in Contenido 4.4.4 möglich?

Beitrag von woanix »

Hallo,

im Heise-Newsticker

http://www.heise.de/newsticker/meldung/51838

findet sich die Meldung, dass durch die Option "allow url fopen=on" in der php.ini zusammen mit dynamisch nachladbarem Code der Webserver missbraucht werden kann.

Mein Provider hat die Option in der php.ini gesetzt. Wie sieht es mit der Sicherheit auf seitens Contenido 4.4.4 aus?

ciao, Wolfgang
emergence
Beiträge: 10653
Registriert: Mo 28. Jul 2003, 12:49
Wohnort: Austria
Kontaktdaten:

Beitrag von emergence »

kommt darauf an wie die module die auf der website verwendet werden geschrieben wurden... wenn sie solche konstellationen verwenden wie im artikel beschrieben sind, ist das eine sicherheitslücke...

soweit ich den code von contenido kenne, bin ich mir aber fast sicher, dass diese konstellation nicht vorkommt...
*** make your own tools (wishlist :: thx)
Gesperrt