Sicherheits-Updates für Bugzilla

Die Entwickler des Fehlertracking-Tools Bugzilla haben die Versionen 3.0.9, 3.2.5 und 3.4.2 vorgelegt, in denen SQL-Injection-Lücken und eine Möglichkeit zum Ausspähen des Nutzerpassworts beseitigt sind.

In Pocket speichern vorlesen Druckansicht
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Die Entwickler des Fehlertracking-Tools Bugzilla haben die Versionen 3.0.9, 3.2.5 und 3.4.2 vorgelegt, in denen SQL-Injection-Lücken und eine Möglichkeit zum Ausspähen des Nutzerpassworts beseitigt sind.

Durch die SQL-Injection-Lücken ist der Zugriff auf die darunterliegende Datenbank möglich, sodass ein Angreifer Inhalte ausspähen, ändern und löschen kann. Möglicherweise lassen sich auf diese Weise auch für bestimmte Nutzer gesperrte Einträge einsehen – etwa die von der Mozilla Foundation versehenen Einträge zu schwerwiegenden Lücken in Firefox. Einen der SQL-Fehler halten die Entwickler für kritisch und raten daher, die Updates so schnell wie möglich zu installieren.

Siehe dazu auch:

(dab)