symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
[Slashdot] Sicherheitslücke
Veröffentlicht durch maol am Donnerstag 10. Januar, 21:37
Aus der Abteilung
Security mono schreibt "Wie security-gui.de berichtet gibt es bei slashdot sowie anderen Portalen wie Symlink, welche auf gleicher Softwarebasis laufen, eine Sicherheitslücke welches jedem angemeldetet User ermöglicht die Rechte anderer zu nutzen. Auch die der Admins! In der Version 2.2.3 soll der Fehler behoben sein, auch ein schnelles update via CVS ist möglich."

Symlink ist nicht betroffen, da zu alt. Die Slashcode-Entwickler waren so nett und haben der Community ca. drei Tage Zeit gegeben, alle Websites upzudaten. Da ich bei der Entwicklung aktiv dabei bin, wird Symlink im Falle eines Falles auch sofort abgesichert werden, sobald ein Bug oder eine allfällige Gefährdung bekannt werden, die unsere Version betreffen.

Nachtrag zum Vortrag Geschichte der Informatik | Druckausgabe | Analyse eines Linuxvirus  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Slashdot
  • Slashcode-Entwickler
  • mono
  • Mehr zu Security
  • Auch von maol
  • Symlink
    Besuch uns im IRC auf irc.lugs.ch im Channel #symlink

    Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    zu alt? (Score:2)
    Von bones am Thursday 10. January, 23:03 MET (#1)
    (User #481 Info) http://www.p-guhl.ch
    "Symlink ist nicht betroffen, da zu alt."

    Das ist ja eine geniale Sicherungsmethode! Je älter desto besser? Funktioniert die immer? ;-))

    Grüsse vom Knochen
    Re:zu alt? (Score:2, Tiefsinnig)
    Von Weedo am Thursday 10. January, 23:23 MET (#2)
    (User #307 Info) http://weedserv.kawo2.rwth-aachen.de/
    Ja, verdammt oft!
    Siehe doch mal Debian 'potato' zwar nicht unbeding das was man aktuell nennt (2.2er Kernel, glibc 2.1 - wenn ich mich nicht irre), aber security patches suchst mittlerweile weit und breit, weil sie einfach nicht benötigt werden. ;)

    Scheint mir wie mit gutem Wein zu sein - nur wenn er richtig gereift ist, ist er gut.
    :)
    Re:zu alt? (Score:0)
    Von Anonymer Feigling am Friday 11. January, 06:48 MET (#3)
    ssh1 ist ja soooowas von sicher %)
    Ich zittiere ... (Score:1)
    Von gurix (mgraf@hilogix.com) am Friday 11. January, 08:25 MET (#4)
    (User #664 Info) http://www.hilogix.com
    Mich als PHP verfechter freut das. Hat nicht jemand gesagt, Symlink sei halt von solchen löchern verschont? Klar Zu alt hats geheissen aber auch da gibts Löcher.
    http://www.hilogix.com
    Re:Ich zittiere ... (Score:2, Informativ)
    Von maol (maol.symlink.ch) am Friday 11. January, 08:55 MET (#5)
    (User #1 Info) http://www.maol.ch/
    "Symlink sei halt von solchen löchern verschont?"

    Symlink ist von solchen Löchern verschont. Genau aus dem Grund weil wir dachten, dass die aktuellen Versionen von Slashcode noch nicht so stabil, sicher und ausgereift sind wie die Version, die wir jetzt haben.
    Der Nachteil ist halt, dass wir immer noch die vorletzte Generation des Slashcode haben, und uns ein paar interessante Features fehlen.

    Falls aber wirklich mal ein Security Hole in unserer Version gefunden werden sollte, haben wir ein echtes Problem, da wir entweder selbst einen Fix entwickeln müssten, oder in einer Nacht-und-Nebel-Aktion auf die aktuelle Version upgraden müssten.

    --
    wanted: peace, dead or alive

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen