supergarv

Garvin Hicking :: blog

I am Barnum of Borg. There's one assimililated every minute.

  •  
  •  
  • Über mich
  •  
  • Galerie
  •  
  • Freunde
  •  
  • Tops und Flops
  •  
  • Links
  •  
Zufallsbild
  • Über mich:
  • Vorstellung
  • Lebenslauf
  • Lebensziele
  • Gästebuch
  • Kontakt
  • News
  • Blog
  • Galerie:
  • Artwork
  • Logos
  • Web
  • DTP
  • 3D
  • Fotos
  • Videos
  • Anderes
  • Freunde:
  • Freunde
  • Familie
  • Ich
  • Webcam
  • Schule
  • Caritas
  • Arbeit
  • Anderes
  • Tops und Flops:
  • Filmkritiken
  • Texte
  • IMDB
  • Hitlisten

Kategorien

  • Blafasel
  • Media
  • Bilder
  • Bücher
  • Kino / Video
  • Sneak Preview
  • Musik
  • Spiele
  • PHP / Software
  • Planung

Fotografie von Garvin und Emba

» bei Model-Kartei
» bei Flickr

Flickr: Bilder

Medaillen

superBlog Banner
:inlove:

Macht mich glücklich:

Wunschliste Amazon / Wishlist Amazon

Blog abonnieren

  • XML
  • XML Kommentare

Powered by

Serendipity PHP Weblog

« Super-Scientologe Tom Cruise | Startseite | « Batman Begins »

Mittwoch, 29. Juni 2005

Kritischer XML-RPC Bug, Serendipity betroffen

Diese Woche wurde ein gravierender Bug in den PEAR XML-RPC Klassen gefunden, der es ermöglicht beliebigen Code auf dem Webserver ausfzuführen.

Da diese XML-RPC Klasse sehr verbreitet ist, wird sie unter anderem auch von Serendipity eingesetzt. Heute wurde Version 0.8.2 von Serendipity aufgrund dieses Bugs veröffentlicht.

Alle Benutzer sind dringend dazu aufgefordert ihr Serendipity zu aktualisieren oder zumindest als temporären Fix die Datei "serendipity_xmlrpc.php" zu nutzen. Diese Datei ist dafür zuständig, Programmen wie ecto oder MarsEdit XML-Funktionen zur Verfügung zu stellen mit denen Serendipity administriert werden kann. Dies ist für den "normalen" Einsatz von Serendipity nicht nötig und kann auf vielen Installationen gelöscht werden.

Letztlich möchte ich nochmal darauf hinweisen, dass extrem viele PHP-Anwendungen (Wikis, Blogs) von diesem Bug betroffen sind, der in Kürze sehr viel Schaden anrichten könnte. Daher bitte umgehend auch andere Webanwendungen auf solche Bugs prüfen!

Die aktuelle Version von Serendipity gibt es hier: Download 0.8.2. Das englische Announcement befindet sich hier: blog.s9y.org.
Geschrieben von garvin in PHP / Software um 15:40 | Kommentare (4) | Trackbacks (2)


Trackbacks
Trackback-URL für diesen Eintrag

thomasnesges/blog am 1120118516: Kritischer XML-RPC Bug

Vorschau anzeigen
Auch Serendipity benutzt das PEAR-Package XML_RPC und das hat einen kritischen Bug, der es ermöglicht beliebigen Code auf dem Webserver ausfzuführen. Der Fehler ist behoben unf für Serendipity gibt's bereits ein Update, das dringend eingespielt werden sol

/* basquiat's lovely winter riot */ am 1120128714: Wichtige Updates für s9y und phpBB

Vorschau anzeigen
Dieser Tage galt es, zweierlei kritische Sicherheitslücken durch das Einspielen aktueller Updates auf verschiedenen Servern zu schließen. Wer die Freude hat, das Forensystem phpBB administrativ beaufsichtigen zu dürfen, dem ist das Ausmerzen der regelmäss

Kommentare
Ansicht der Kommentare: (Linear | Verschachtelt)

vllt sollte man serendipity_xmlrpc.php lieber löschen statt zu nutzen ;))
#1 Jannis (Link) am 29.06.2005 21:47 (Reply)
War ja klar, kaum starte ich mein zweites s9y Blog (diesmal Themenbezogen), dann gibt es am gleichen Tag eine neue Version :(
#2 Chris (Link) am 29.06.2005 23:47 (Reply)
Bei supersized.org kannst du auch deine eigene Domain benutzen, musst dich aber um sowas nicht kümmern ;)
#2.1 Jannis (Link) am 30.06.2005 09:00 (Reply)
Ich bin aber lieber selber Herr meines Blogs, und schalte Werbung die ich will, wenn ich sie will ;)
#2.1.1 Chris (Link) am 30.06.2005 10:07 (Reply)

Kommentar schreiben

BBCode-Formatierung erlaubt
Standard-Text Smilies wie :-) und ;-) werden zu Bildern konvertiert.
Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.

Um maschinelle und automatische Übertragung von Spamkommentaren zu verhindern, bitte die Zeichenfolge im dargestellten Bild in der Eingabemaske eintragen. Nur wenn die Zeichenfolge richtig eingegeben wurde, kann der Kommentar angenommen werden. Bitte beachten Sie, dass Ihr Browser Cookies unterstützen muss, um dieses Verfahren anzuwenden.
CAPTCHA

 
 
« Super-Scientologe Tom Cruise | Startseite | « Batman Begins »

Suche

Kalender

Zurück Februar '26
Mo. Di. Mi. Do. Fr. Sa. So.
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28  

Kommentare

onli zu Erweiterung Smart Home: Energie/Strom-Überwachung mit Tasmota Plugs Steckdosen und MQTT, Telegraf, InfluxDB, Grafana
Mo., 16.01.2023 18:00
Bei der Kalibrierung könnte es das Problem geben, dass die Spannung unregelmäßig schwanken wird. Ich hatte mich gewunde [...]
-thh zu Shutdown
Di., 27.03.2018 18:34
Ich prangere das an!
David zu Ich bin Dein Spoiler, Luke!
So., 20.12.2015 12:21
Sehr ähnliche Meinung zu meiner. Ich hatte erwartet, enttäuscht zu werden, so wie ich es bei JJs Star Trek wurde. Das w [...]
serotonic zu Serien 2014
Sa., 03.01.2015 16:53
+++ Voll gern gelesen +++ (Teufelskreis. Hahaha!
Andi zu Serien 2014
Sa., 13.12.2014 14:39
Achja: The Knick fehlt!

Über mich

Ich heiße Garvin Hicking, wohne in Köln und bin alt genug um ein Blog führen zu dürfen. Derzeit arbeite ich als Webentwickler bei Faktor E, bin gelegentlich selbständig tätig und arbeite mit PHP, (My)SQL und XHTML/ XML/ CSS/ JavaScript.

Meine Freizeit nutze ich zur Entwicklung von Serendipity und phpMyAdmin - und (nicht nur) wenn ich genug von Computer habe, genieße ich das Leben mit meiner Freundin Emba im Kino, hinter der Fotokamera, daheim oder bei unseren Freunden. Und ein Gesicht habe ich auch:
Garvin Hicking
Facebook / Xing

Zend Certified PHP Engineer



(c)1999-2004 by garvin hicking   |   
American English Wunschliste Amazon / Wishlist Amazon

Die Einbindung fremder Bilder erfolgt im Rahmen der journalistischen bzw. persönlichen Berichtserstattung. Urheberrechte dieser Materialien liegen beim Eigentümer.
Weiteres siehe Impressum / Datenschutzerklärung