[eMule-Web]  

Zurück   [eMule-Web] > eMule > eMule MODs - Allgemein

eMule MODs - Allgemein Alles zu den eMule-MODs, die unsere Anforderungen für 'saubere' MODs erfüllen.

Antwort
 
LinkBack Themen-Optionen
Alt 13. April 2004, 18:26   #1
Newbie
 
Registriert seit: 11.04.2004
Beiträge: 6
Standard: gnaddelwarz 1.3.2 / sicherheitslücken Problem: gnaddelwarz 1.3.2 / sicherheitslücken



hi,
ich benutze derzeit gnaddelwarz 1.3.2 /emule 0.30e.
beziehen sich die ganzen sicherheitslücken die
in der original 0.40e gefixt wurden, nur in verbindung auf irc / remote ???
d. h. wenn ich irc nicht nutze, könnte theoretisch auch nichts passieren !?

oder gibt es auch noch andere sicherheitslücken ???

ich würde ungern diese mod entfernen, da sie ganz gut funtkioniert.

danke für eure hilfe !!

tm13
tm13 ist offline   Mit Zitat antworten
Alt 13. April 2004, 20:24   #2
The Machine =)
 
Benutzerbild von Pathfinder
 
Registriert seit: 19.08.2003
Beiträge: 4.023


Willkommen an Board, tm13!

Die Sicherheitslücken die du ansprichst gelten für alle Versionen < 0.42e und damit auch für den Gnaddelwarz 1.3.2. Beide Exploits sind nur nach Anmeldung ausführbar, d.h. bei abgeschaltetem WebInterface und ohne Verbindung zum IRC kann dir nichts passieren. Zum Schutz für alte Clients wurde auch die IRC-Adresse irc.emule-project.net deaktiviert.

Hier die Newsmeldung dazu vom 2.4.04:

Zitat:
Zitat von Admin auf [url
www.emule-project.net]Dear[/url] Users,
during a code review (by kostya kortchinsky) a security risk has been discovered which affects the webinterface (only usable after authentification) and the IRC module. This bug can be used for remote code execution attacks and is fixed in 0.42e and later versions.
To avoid old clients beeing a target for attacks on our irc network (freshirc), we deceided to change our address from irc.emule-project.net to ircchat.emule-project.net. All eMule clients starting with 0.42e have set this address by default and the old one will no longer work. If you used irc.emule-project.net with an extern irc programm you will have to change it to our new address.
PS: Für's nächste Mal bitte den Thread zur Version für Fragen dieser Art benutzen (-> Checkliste vor dem Posten)!

__________________
filepony.de
Pathfinder ist offline   Mit Zitat antworten
Antwort

Lesezeichen


Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Ähnliche Themen: gnaddelwarz 1.3.2 / sicherheitslücken


  1. eMule-0.30e-gnaddelwarz-1.3.2 [18.12.2003]
    eMule MODs - Allgemein - 8. October 2004 (240)
  2. Wechesel von Gnaddelwarz 1.3.2 auf neuesten sivka MOD
    Sivka-MOD - 31. July 2004 (1)
  3. Compile Fehler bei Gnaddelwarz
    eMule MOD - Development - 23. February 2004 (2)
  4. Kadmelia bald auch von Gnaddelwarz?
    Mülltonne - 14. January 2004 (1)
  5. bräucht mal hilfe für´n gnaddelwarz...
    Mülltonne - 7. January 2004 (3)
  6. bräucht mal hilfe für´n gnaddelwarz...
    Mülltonne - 7. January 2004 (3)
  7. Problem mit Gnaddelwarz & Download und Upload Speed
    eMule MODs - Allgemein - 18. December 2003 (10)
  8. eMule v0.30a sivka v10b2 (Athlazan)v2.15c (Gnaddelwarz.v1.2)
    Mülltonne - 15. December 2003 (1)
  9. eMule0.30a-gnaddelwarz-1.2a
    eMule MODs - Allgemein - 30. November 2003 (291)
  10. Emule <=0.29c hat schwere Sicherheitslücken
    eMule Allgemein - 25. August 2003 (23)
  11. Emule 30a sivka v10b2 [Athlazan] V2.15c [Gnaddelwarz 2.1]
    Mülltonne - 24. August 2003 (2)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:48 Uhr.


Powered by vBulletin® Version 3.8.3 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
PAGERANK