Zuverlässigkeit eingebaut

Willkommen bei Geeklog
Mittwoch, 08. Februar 2012, 21:52 Uhr

Spam in Kommentaren

SicherheitIn den letzten Tagen haben sich die Berichte über Fälle gehäuft, in denen z.T. massiv Spam in Kommentaren auf diversen Geeklog-Sites abgeladen wurde. Das eigentliche Problem dabei ist, dass durch einen Fehler in Geeklog anonyme User auch dann Kommentare abschicken konnten, wenn dies in der config.php eigentlich deaktiviert war. Es scheint, dass dieser Bug gerade im großen Stil ausgenutzt wird.

Als erste Maßnahme steht eine korrigierte comment.php für 1.3.9 und für 1.3.8-1sr4 zur Verfügung (den Link "Herunterladen" rechts oben verwenden).

Sobald sich erwiesen hat, dass diese Korrekturen auch tatsächlich die erwünschte Wirkung zeigen, werden wir ein "ordentliches" Security-Update für Geeklog 1.3.9 und 1.3.8-1sr4 nachreichen. Weitere Maßnahmen gegen Kommentar-Spam sind für Geeklog 1.3.10 geplant.

bye, Dirk

Spam in Kommentaren | 0 Kommentar(e) | Neuen Account anlegen
Die folgenden Kommentare geben Meinungen von Lesern wieder und entsprechen nicht notwendigerweise der Meinung der Betreiber dieser Site. Die Betreiber behalten sich die Löschung von Kommentaren vor.