Spam in Kommentaren
In den letzten Tagen haben sich die Berichte über Fälle gehäuft, in denen z.T. massiv Spam in Kommentaren auf diversen Geeklog-Sites abgeladen wurde. Das eigentliche Problem dabei ist, dass durch einen Fehler in Geeklog anonyme User auch dann Kommentare abschicken konnten, wenn dies in der config.php eigentlich deaktiviert war. Es scheint, dass dieser Bug gerade im großen Stil ausgenutzt wird.
Als erste Maßnahme steht eine korrigierte comment.php für 1.3.9 und für 1.3.8-1sr4 zur Verfügung (den Link "Herunterladen" rechts oben verwenden).
Sobald sich erwiesen hat, dass diese Korrekturen auch tatsächlich die erwünschte Wirkung zeigen, werden wir ein "ordentliches" Security-Update für Geeklog 1.3.9 und 1.3.8-1sr4 nachreichen. Weitere Maßnahmen gegen Kommentar-Spam sind für Geeklog 1.3.10 geplant.
bye, Dirk