Geeklog 1.4.0sr1 und 1.3.11sr4

James Bercegay von GulfTech Security Research hat mehrere schwerwiegende Probleme im Cookie-Handling von Geeklog entdeckt, die u.a. zu SQL-Injections, Zugriff auf Dateien und sogar dem Ausführen von beliebigem Code missbraucht werden könnten. Die Updates auf Geeklog 1.4.0sr1 bzw. 1.3.11sr4 korrigieren diese Probleme und wir empfehlen dringend, diese Updates zu installieren.
Neben dem Geeklog 1.4.0sr1 Komplettarchiv steht auch ein Update-Archiv bereit, das nur die benötigten Dateien enthält. Ferner gibt es noch ein Update auf Geeklog 1.3.11sr4 (von 1.3.11sr3).
Betroffen sind auch alle älteren Geeklog-Versionen, für die wir daher empfehlen, auf Geeklog 1.4.0sr1 zu wechseln.
