Jump to content

Willkommen Gast

Navigation

Links

Als Gast hast du nur eingeschränkten Zugriff!


Sign In 

Create Account

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Photo

Drupal-Lücken erlauben das Kapern von Admin-Konten

- - - - -

  • Please log in to reply
No replies to this topic

#1
smc2014

smc2014

    Moderator

  • Moderator
  • Likes
    343
  • 576 posts
  • 239 Bedankt
  • Spender
  • Android [root]
  • Windows, Linux

Drupal-Lücken erlauben das Kapern von Admin-Konten

 

Please Login HERE or Register HERE to see this link!



 

In Drupal 6 und 7 klaffen vier Sicherheitslücken. Die schwerwiegendste erlaubt es Angreifer, Admin-Konten des CMS über OpenID zu kapern. Updates, welche die Lücken schließen, stehen zum Download bereit.

Die Drupal-Entwickler haben

Please Login HERE or Register HERE to see this link!

in ihrem freien und quelloffenen CMS geschlossen. Die kritischste der Lücken erlaubt es Angreifern, sich über das OpenID-Modul Admin-Rechte für die Webseite zu verschaffen. Zwei weitere Lücken können missbraucht werden, um Besucher der Seite ohne ihr Wissen auf andere Webseiten umzuleiten †“ das kann für Phishing-Angriffe missbraucht werden. Die letzte Lücke im Bunde könnte unter Umständen dazu führen, dass einfache Nutzer der Seite Informationen zu Gesicht bekommen, die nur für begrenzte Nutzergruppen bestimmt sind.

Drei der Lücken betreffen nur Drupal 7, die OpenID-Schwachstelle kann allerdings auch mit Drupal 6 missbraucht werden. Bei beiden CMS-Versionen muss das Admin-Konto des Opfers allerdings eine OpenID-Identität bei bestimmten OpenID-Providern haben und mit der Drupal-Seite nutzen. Die Drupal-Entwickler nennen hier unter anderem Verisign, StackExchange und LiveJournal. Admins sollten ihre Installationen auf Drupal 7.38, beziehungsweise Drupal 6.36

Please Login HERE or Register HERE to see this link!

, um die Lücken zu schließen.

Quelle:

Please Login HERE or Register HERE to see this link!


 





  Topic Forum Started By Stats Last Post Info

user(s) are reading this topic

members, guests, anonymous users


This topic has been visited by 37 user(s)


    adramax, Avni, B1nary, Bypass, Cranky, Cube, CyberFlash, easysurfer, Erikson, FalkE, Framerater, gtawelt, gutzuu, InternetFreak, Janjij, johny758, Juri, kalixa, lamaamala, len0, loginman1, madamor45xx, mantwohouse, Meikyo, nohead, Osed28, pdr0, pornoralle, R3s1stanc3, raider, SAR, smc2014, Smokyjoe, snippa, SYS64738, vôl, Z3LuX
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.