30.01.2014
Kritischer Bug
Sicherheitslücke bei CMS-Software MediaWiki
Autor: Michael Rupp
Für die Wiki-Software MediaWiki ist ein wichtiger Aktualisierungs-Patch erschienen, der eine schwerwiegende Sicherheitslücke in dem Content-Management-System beseitigt.
Die Entwickler von MediaWiki haben ein wichtiges Update für ihre Software bereitgestellt, mit dem ein kritischer Bug geschlossen wird. Nutzer von MediaWiki wird dringend empfohlen, die Software zu aktualisieren und eine der fehlerbereinigten Versionen 1.22.2, 1.21.5 oder 1.19.11 einzuspielen.
Die populäre Wiki-Plattform und Content-Management-Software MediaWiki ist eines der wichtigsten Programme zur Einrichtung und Verwaltung von Hypertextsystemen. Die Software selbst ist in der Skriptsprache PHP geschrieben und wird unter einer Open-Source-Lizenz angeboten.
Die nun bekannt gewordene Sicherheitslücke ermöglicht es Angreifern, Code in ein Wiki-System einzuschleusen und dort unbemerkt zur Ausführung zu bringen. Dadurch können Dritte unerlaubten Zugriff auf den betreffenden Server erhalten.
Betroffen sein soll den Wiki-Entwicklern zufolge eine Programmkomponente zur Behandlung von PDF- und DJVU-Dokumenten. Kompromittiert werden können daher nur Wiki-Systeme, bei denen das Hochladen von PDF- und DJVU-Dateien aktiviert ist.
Fazit
Durch das Einspielen einer neuen MediaWiki-Version wird die kritische Lücke geschlossen. Das Update empfiehlt sich präventiv auch dann, wenn man den PDF und DJVU-Upload nicht freigegeben hat.
Google I/O 2024
Google Gemini ermöglicht mehr Funktionen und Individualität
Der große Star bei der diesjährigen Google-Entwicklerkonferenz I/O war Gemini. Die KI-Technologie hält Einzug in diverse Anwendungen und bietet neue Möglichkeiten bei der Entwicklung und Nutzung bekannter und neuer Google-Apps.
>>
Auf der Anga Com
AVM zeigt mit der FritzBox 5690 Pro sein neues Top-Modell
Der Berliner Hersteller AVM nutzt die Breitbandmesse Anga Com, um einige neue FritzBox-Modelle vorzustellen. Darunter sein neues Flaggschiff 5690 für den Glasfaser- und DSL-Anschluss. Es soll im Sommer auf den Markt kommen.
>>
Open Access
Plusnet und Deutsche Giganetz kooperieren
Die Deutsche Giganetz GmbH schließt sich der Open Access Plattform von Plusnet an. Durch die Kooperation kann Plusnet auf 500.000 Glasfaseranschlüsse in elf Bundesländern zugreifen.
>>
Konferenz
Microsoft Build vom 21. bis 23 Mai
Für die Build 2024 plant Microsoft ein umfangreiches Programm mit über 100 Sessions. Viele Neuigkeiten soll es geben - vor allem zum Thema Künstliche Intelligenz.
>>