Arne Schwarze

Schließen Sie aktuelle Sicherheitslücken in PHP-Fusion mit Version 7.00.4 oder 6.01.18

Gleich mehrere Sicherheitslücken haben die Entwickler im bekannten Content Management System (CMS) PHP-Fusion behoben.

Dadurch, dass an mehreren Stellen Parameter bei dem Aufruf von Internetseiten nicht ausreichend geprüft werden, sind unterschiedliche Angriffe möglich. In Version 7.00.2 wurde eine Cross-Site-Scripting-Sicherheitslücke (XSS-Sicherheitslücke) gefunden, über die Inhalte in die Seiten der CMS-Software eingeschleust werden können.

Außerdem können in den Versionen 7.00.3 und 6.01.17 Scripte und HTML-Code von Angreifern eingeschleust und zur Ausführung gebracht werden. In den Versionen 7.00.4 und 6.01.18 haben die Entwickler die Sicherheitslücken geschlossen. Aktualisieren Sie Ihr System  möglichst zeitnah.

Kommentieren Sie jetzt diesen Artikel

* Pflichtfeld

*

*
*

GRATIS: News + Ratgeber

Sie erhalten den Newsletter "Netzwerk Internet Sicherheit" und exklusive Angebote.
Zusätzlich erhalten Sie den Ratgeber "Das Anti-Spionage-Paket".

Wir geben Ihre Adresse nicht an Dritte weiter!