zurück zum Artikel

Kritisches Loch in Blogging-Software

Jürgen Schmidt

Die Entwickler von LifeType haben eine kritische Lücke in der quelloffenen Blogging-Software geschlossen und empfehlen dringend, aktualisierte Versionen einzuspielen.

Die Open-Source-Software LifeType [1], für Weblogs und Weblog-Hosting-Plattformen weist ein gefährliches Sicherheitsproblem auf. Über spezielle URLs könnte ein Angreifer Zugang zu kritischen Dateien des Servers erlangen, warnen die Entwickler in einer Sicherheitsnotiz. Betroffen seien alle Versionen einschließlich Lifetype 1.1.5 und Lifetype 1.2-beta 1; in 1.1.6 und 1.2-beta2 wurde der Fehler behoben.

Siehe dazu auch:

(ju [4])


URL dieses Artikels:
https://www.heise.de/-146576

Links in diesem Artikel:
[1] http://www.lifetype.net/
[2] http://www.lifetype.net/blog/lifetype-development-journal/2007/02/14/critical-security-issue-lifetype-1.1.6-and-lifetype-1.2-beta2-released
[3] http://www.lifetype.de/blog/34_neuigkeiten/archive/248_wichtige_sicherheitsupdates_lifetype_116_und_12_beta2.html
[4] mailto:ju@ct.de