WinBoard - Das Windows Portal

  
Zurück   WinBoard - Die Windows Community > News / Infos > News
Seite neu laden Angreifer können Passwörter von WordPress-Nutzern zurücksetzen


Antwort
 
Themen-Optionen

Angreifer können Passwörter von WordPress-Nutzern zurücksetzen
Alt 09.09.2008, 16:10
  #1
News Master
 
Benutzerbild von copy02
 
Status: Offline
Beiträge: 3.736
Registriert seit: 11.02.2005
Ort: Bautzen (Sachsen)
Alter: 32
   
Angreifer können Passwörter von WordPress-Nutzern zurücksetzen

Zitat:
Die WordPress-Entwickler haben Version 2.6.2 vorgelegt und raten aus Sicherheitsgründen dringend zu einem Update des Systems. Durch einen Fehler bei der Übergabe von Parametern an die Datenbank (SQL Column Truncation) ist es nämlich möglich, mit bestimmten Namen bei der Registrierung für einen Blog die Passwörter anderer Nutzer auf einen zufälligen Wert zurückzusetzen. Zwar hat ein Angreifer damit noch nicht viel gewonnen, da er die Passwörter nicht einsehen kann. Durch eine Schwachstelle in der Funktion mt_rand soll das pseudozufällig angelegte Passwort aber erheblich leichter zu erraten sein – der gesamte Angriff aber dennoch relativ komplex sein.
Quelle und ganzer Bericht bei Heise.de


__________________
Frank Sinatra: Die Sorgen, die sollte man nicht seinen Freunden erzählen, sondern seinen Feinden. Die freuen sich darüber.

Mein PC:http://www.sysprofile.de/id10857

Mein Blog!
     Mit Zitat antworten
Alt 09.09.2008, 17:02
  #2
MOD
 
Benutzerbild von MikeK
 
Status: Offline
Beiträge: 15.021
Registriert seit: 21.09.2006
Alter: 41
   
Das funktioniert hauptsächlich (bei vielen Programmen) wenn man die Standard-User nicht löscht und durch andere ersetzt.

Einen User admin sollte es wirklich auf keinen System mehr geben --- nur so als Tipp !


__________________
Mike

I ♥ OpenSource und Freeware
-> ©homepage, ©computer-bilder, SysProfile, ©medienarchiv/gallery
     Mit Zitat antworten

  
Zurück   WinBoard - Die Windows Community > News / Infos > News
Seite neu laden Angreifer können Passwörter von WordPress-Nutzern zurücksetzen


Antwort
Themen-Optionen

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are an
Refbacks are aus



Alle Zeitangaben in WEZ +2. Es ist jetzt 10:13 Uhr.








Das WinBoard wird unterstützt von
OptimaNet & Hostfactory