ilch Forum » Ilch Clan 1.1 » Allgemein » IlchClan 1.0.5

Geschlossen
  1. #1
    User Pic
    wilhelm Mitglied
    Registriert seit
    10.09.2006
    Beiträge
    40
    Beitragswertungen
    0 Beitragspunkte
    Habe mal eine Frage, ich benutze das ilchClanscript 1.0.5 das ich sehr Modifiziert habe. Ist das sicher also kann ich es weiter benutzen oder MUSS ich das 1.1 nutzen? Wenn welche groben Sicherheitslücken hat es?


    verwendete ilchClan Version: 1.0.5
    0 Mitglieder finden den Beitrag gut.
  2. #2
    User Pic
    Son!c Hall Of Fame
    Registriert seit
    14.09.2006
    Beiträge
    3.766
    Beitragswertungen
    5 Beitragspunkte
    Benutzten darfst/kannst du eigentlich jede Version.
    Nimm das Leben nicht zu ernst, du kommst sowieso nicht lebend raus.
    0 Mitglieder finden den Beitrag gut.
  3. #3
    User Pic
    wilhelm Mitglied
    Registriert seit
    10.09.2006
    Beiträge
    40
    Beitragswertungen
    0 Beitragspunkte
    Ja, meine nur ob das sicher ist?
    0 Mitglieder finden den Beitrag gut.
  4. #4
    User Pic
    Son!c Hall Of Fame
    Registriert seit
    14.09.2006
    Beiträge
    3.766
    Beitragswertungen
    5 Beitragspunkte
    ich nehm mal an ...
    Nimm das Leben nicht zu ernst, du kommst sowieso nicht lebend raus.
    0 Mitglieder finden den Beitrag gut.
  5. #5
    User Pic
    HeX Hall Of Fame
    Registriert seit
    14.01.2006
    Beiträge
    2.113
    Beitragswertungen
    1 Beitragspunkte
    ich wills mal so ausdrücken... es sind derzeit meines wissens keine groben lücken bekannt, doch wer danach sucht wird sehr wahrscheinlich welche finden.

    da ist ilch 1.1 noch sicherer, obwohl derzeit einige offene lücken bekannt sind
    Discite moniti!
    www.pixelbash.de
    0 Mitglieder finden den Beitrag gut.
  6. #6
    User Pic
    SLJ Hall Of Fame
    Registriert seit
    18.05.2004
    Beiträge
    15.492
    Beitragswertungen
    3 Beitragspunkte
    Ich sags mal so es gibt wissendlich ne lücke in jeder version die älter als 1.1 ist,... näher drauf eingehen werde ich nicht ! Aber ih kann dir sagen das du jede datei bearbeiten müsstest um die lücke zu schließen,....
    externer Link
    Ilch 1.0.4 PHP 7.0 und PDO Fähig na klar lächeln
    0 Mitglieder finden den Beitrag gut.
  7. #7
    User Pic
    wilhelm Mitglied
    Registriert seit
    10.09.2006
    Beiträge
    40
    Beitragswertungen
    0 Beitragspunkte
    hmm, das ist schlecht, ist diese Lücke denn sehr gefährlich, also, kann man damit dateien, mysql daten verändern?
    Wodurch kriegt man eigentlich mit das dort Lücken sind? Testet ihr das?
    0 Mitglieder finden den Beitrag gut.
  8. #8
    User Pic
    HeX Hall Of Fame
    Registriert seit
    14.01.2006
    Beiträge
    2.113
    Beitragswertungen
    1 Beitragspunkte
    denke mal das ist der grund dafür das die version 1.1 gekommen ist und keine 1.0.6
    Discite moniti!
    www.pixelbash.de
    0 Mitglieder finden den Beitrag gut.
  9. #9
    User Pic
    SLJ Hall Of Fame
    Registriert seit
    18.05.2004
    Beiträge
    15.492
    Beitragswertungen
    3 Beitragspunkte
    Es gibt lücken die sind logisch also eher nen bug oder mal versäumnisse was anderester zu lösen,... und ne lücke finden kann man auch nicht einfach so. Soviel ich weiß kann man mysql einträge löschen oder auch auslesen bzw. die md5 pw's der user oder sozeugs,... aber eben auch die db löschen ! Im grunde ist das das gefährliche dadran ob man auch die mysql daten erfahren kann ist mir gerade nicht bekannt,... lächeln

    Und ne lücke die nicht gefährlich ist ist keine lücke ! die ist vorhanden und kann ausgenutzt werden muss aber nicht !
    externer Link
    Ilch 1.0.4 PHP 7.0 und PDO Fähig na klar lächeln
    0 Mitglieder finden den Beitrag gut.
  10. #10
    User Pic
    wilhelm Mitglied
    Registriert seit
    10.09.2006
    Beiträge
    40
    Beitragswertungen
    0 Beitragspunkte
    Ok, dann werde ich es ersteinmal so lassen und wenn ich zeit habe aktualisieren.
    0 Mitglieder finden den Beitrag gut.
Geschlossen

Zurück zu Allgemein

Optionen: Bei einer Antwort zu diesem Thema eine eMail erhalten