PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Wo ist die Forensuche hin?



Evanescence
16.03.2005, 20:07
peitscht mich von mir aus mit ner metallkette aus, aber ich finde gerade wirklich nicht den suchen-button. die "foren durchsuchen" optionen fehlt einfach oder wird bei mir nicht angezeigt. bitte sagt mir, dass ich gerade nur eine kurze erblindungsphase durchmache.

wer hat da wieder am forum rumgespielt? >_>

flow
16.03.2005, 20:08
Anscheinend die Admins. Bei mir ist es auch weg. Daher wird wohl grade um/ab/ausgebaut.

Lukas
16.03.2005, 20:35
Man kann über die Forensuche Html- udn Javascript-Injections vornehmen. Das hat ein Scriptkiddie ausgenutzt, um Cookies zu loggen. Er hat eine Cookie-Log-Seite in den Rpg-Maker-Chat gepostet. Ich habe das gemerkt und wischmop gesagt, der hat es an Chocwise weitergeleitet, der widerum die Suche gesperrt hat.
Folge: über eine Sicherheitslücke in der Suchfunktion kann an in andere Accounts kommen, auch wenn das mit ein bisschen Aufwand verbunden ist. Daher ist die Suche gesperrt.

Ich hoffe, ich habe damit keine Staff-internen Infos gepostet; immerhin hat es der ganze Channel #rpg-maker.com mitgekriegt. Falls doch, dieses Posting bitte löschen.

Yunchen
16.03.2005, 20:51
und weißt du auch ob und wann sie wieder freigeschaltet wird?

nenn mich doof, aber aus deiner erklärung kann ich mir das nicht erschließen, hab nicht sooo viel ahnung davon^^

Lukas
16.03.2005, 20:54
Die wird wohl wieder freigeschaltet, sobald die Sicherheitslücke beseitigt ist. Aber das kann unter Umständen noch dauern.

Chocwise
16.03.2005, 21:07
und weißt du auch ob und wann sie wieder freigeschaltet wird?

nenn mich doof, aber aus deiner erklärung kann ich mir das nicht erschließen, hab nicht sooo viel ahnung davon^^
Wenn vBulletin mit einer Lösung rüberkommt, oder Deathweaver bzw. ich selbst die Lücke gestopft haben.

Winyett Grayanus
16.03.2005, 21:47
Folge: über eine Sicherheitslücke in der Suchfunktion kann an in andere Accounts kommen, auch wenn das mit ein bisschen Aufwand verbunden ist. Daher ist die Suche gesperrt.
Und wieder wäre bewiesen, dass alles nicht so sicher ist, wie es von den Herstellern behauptet wird. Es war doch sogar schon einmal mittels Javascript möglich, über die register.php auf die Cookies zuzugreifen. :rolleyes:
Peinlich, peinlich, vBulletin...

Dave-d
16.03.2005, 21:58
Wenigstens kann man jetzt nicht ermahnt werden, dass man nicht die Suchoption benutzt hat. *hehe*

Aber mit der Suchoption gefällt mir alles wesentlich besser ^^ .
Jetz zögere ich Threads aufzumachen, die es vielleicht schon
gibt.

Gruß
Dave-d

Chocwise
17.03.2005, 00:04
Der Exploit wurde gestopft, die Suchfunktion wieder aktiviert.

@ Dave-d: Deine Signatur ist zu hoch. Kürz sie bitte um mind. 20 Pixel. Die Signaturgröße, wie sie in der Netiquette angegeben ist, bezieht sich nicht nur auf das Bild, sondern auch auf Text, der zusätzlich zu einem Bild, in der Signatur sein mag.