Skip to content

Sicherheitskritischer Bug in LiquidFeedback gefunden

17. May 2011
by

Im LiquidFeedback Frontend wurde ein sicherheitskritischer Bug entdeckt, der es ermöglichte, fremde Benutzerkonten mittels unbefugter Passwortänderung zu übernehmen. Die Sicherheitslücke wurde mit Version beta32 behoben.

Wir empfehlen alle LiquidFeedback-Instanzen schnellstmöglich auf die letzte Version zu aktualisieren und alle Teilnehmeraccounts zu überprüfen.

Ergänzung:

Der Download-Link auf oben verlinkter Seite zeigte fälschlicherweise bis um 12:00 MESZ noch auf die alte Version. Wir bitten diesen Fehler zu entschuldigen und ggf. erneut zu aktualisieren. Aufgrund eines weiteren Fehlers gibt die korrekte Version beta32 eine falsche Versionsinformation beta31 aus, so dass nicht schnell ersichtlich ist, ob der Bugfix tatsächlich eingespielt wurde. Dieses Problem wurde in der darauf folgenden Version beta33 behoben. Wir empfehlen daher ein Update auf beta33.

3 Comments leave one →
  1. Bene permalink
    1. November 2011 04:03

    Ist das alles an Informationen? Jetzt wo der Bug gefixt ist könnte man ruhig etwas mehr ins Detail gehen. Ich bin sehr interessiert.

    Gruß Bene

    • jbebln permalink*
      1. November 2011 11:22

      Der Bug wurde bereits am 17. Mai 2011 mit der Veröffentlichung der Frontend-Versionen beta32 und beta33 gefixt. Weitere Informationen hierzu fanden sich auf der offiziellen Projektseite des Frontends und wurden über die Announce-Mailingliste verbreitet (siehe Archiv).

Trackbacks

  1. Sicherheitslücke in LiquidFeedback und OperationCleanUp | Projektleitung – LiquidFeedback der Piratenpartei

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Connecting to %s

Follow

Get every new post delivered to your Inbox.

Join 85 other followers