[eMule-Web]

[eMule-Web] (http://www.emule-web.de/board/)
-   eMule MODs - Allgemein (http://www.emule-web.de/board/emule-mods-allgemein/)
-   -   gnaddelwarz 1.3.2 / sicherheitslücken (http://www.emule-web.de/board/7294-gnaddelwarz-1-3-2-sicherheitsluecken.html)

tm13 13. April 2004 18:26

gnaddelwarz 1.3.2 / sicherheitslücken
 
hi,
ich benutze derzeit gnaddelwarz 1.3.2 /emule 0.30e.
beziehen sich die ganzen sicherheitslücken die
in der original 0.40e gefixt wurden, nur in verbindung auf irc / remote ???
d. h. wenn ich irc nicht nutze, könnte theoretisch auch nichts passieren !?

oder gibt es auch noch andere sicherheitslücken ???

ich würde ungern diese mod entfernen, da sie ganz gut funtkioniert.

danke für eure hilfe !!

tm13

Pathfinder 13. April 2004 20:24

Willkommen an Board, tm13!

Die Sicherheitslücken die du ansprichst gelten für alle Versionen < 0.42e und damit auch für den Gnaddelwarz 1.3.2. Beide Exploits sind nur nach Anmeldung ausführbar, d.h. bei abgeschaltetem WebInterface und ohne Verbindung zum IRC kann dir nichts passieren. Zum Schutz für alte Clients wurde auch die IRC-Adresse irc.emule-project.net deaktiviert.

Hier die Newsmeldung dazu vom 2.4.04:

Zitat:

Zitat von Admin auf [url
www.emule-project.net]Dear[/url] Users,
during a code review (by kostya kortchinsky) a security risk has been discovered which affects the webinterface (only usable after authentification) and the IRC module. This bug can be used for remote code execution attacks and is fixed in 0.42e and later versions.
To avoid old clients beeing a target for attacks on our irc network (freshirc), we deceided to change our address from irc.emule-project.net to ircchat.emule-project.net. All eMule clients starting with 0.42e have set this address by default and the old one will no longer work. If you used irc.emule-project.net with an extern irc programm you will have to change it to our new address.

PS: Für's nächste Mal bitte den Thread zur Version für Fragen dieser Art benutzen (-> Checkliste vor dem Posten)!


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:37 Uhr.

Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102