|
blocks.gif
blocks.gif
blocks.gif
blocks.gif
blocks.gif
|
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
| |
561 Artikel (94 Seiten, 6 Artikel pro Seite)
1
2
3
4
5
6
7
8
9
10
.. 94
|
|
 |
 |
 |
 |
 |
|
|
story.gif
|
story.gif
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
|
 |
| |
 |
| |

Sitenews |
Gast übermittelte uns einen neuen Download, der in unsere Download-Datenbank aufgenommen wurde. Gast sent us a new download for our Download-Datenbank
Eine Beschreibung von Block X-Mas Countdown 2006 finden Sie unten. A description for Block X-Mas Countdown 2006 you can find below.
cya, webmaster
Beschreibung: Christmas 2006 Center Block(450x200px) - A special Christmas block
for the coming Holidays 2006. Ein Weihnachtscounter zählt bis zum 1.Weihnachtstag
2006.
<-click for preview
Download-Details
|
|
|
 |
 |
|
 |
 |
|
story.gif
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
|
 |
| |
 |
| |

Sitenews |
Gast übermittelte uns einen neuen Download, der in unsere Download-Datenbank aufgenommen wurde. Gast sent us a new download for our Download-Datenbank
Eine Beschreibung von Block Christmas 2006 finden Sie unten. A description for Block Christmas 2006 you can find below.
cya, webmaster
Beschreibung: A small Christmas 2006 Center Block - A special Christmas block
for the coming Holidays. Ein Weihnachtscounter zählt bis zum 1.Weihnachtstag
2006.
<- click here for preview in our Flash Gallery
Download-Details
|
|
|
 |
 |
|
 |
 |
|
story.gif
| |
story.gif
|
story.gif
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
PHPNuke: PHP-Nuke verrät Passwörter |
 |
| |
 |
| |

WWW-News |
Über SQL-Injection können Angreifer die Datenbank auslesen -- unter anderem die Passwort-Hashes der Anwender.
Ein Schwachstelle im Content-Management-System PHP-Nuke
ermöglicht den Zugriff auf die zugrundeliegende Datenbank. Ursache des
Problems ist die fehlerhafte Filterung des eid-Parameters bei der Suche
im Encyclopedia-Modul. Ein Angreifer kann mit bestimmten Parametern
eigene SQL-Befehle einschleusen und an die Datenbank übergeben, obwohl
PHP-Nuke seit Version 7.8 eine dedizierte Anti-SQL-Injection-Funktion
besitzt. Voraussetzung ist allerdings, dass die Option magic_quotes_gpc deaktiviert ist. Ein Exploit,
der die Lücke demonstriert, ist öffentlich verfügbar. Er liest den
MD5-Hash des Administratorpasswortes aus. Mit der Verfügbarkeit vorberechneter Rainbow-Tables lassen sich MD5-Hashes innerhalb kurzer Zeit knacken.
Admin's Comment: Siehe dazu auch:
|
|
|
 |
 |
|
 |
 |
|
 |
 |
 |
 |
 |
 |
 |
 |
 |
 |
| |
561 Artikel (94 Seiten, 6 Artikel pro Seite)
1
2
3
4
5
6
7
8
9
10
.. 94
|
|
 |
 |
 |
 |
 |
|
 |
blocks.gif
blocks.gif
blocks.gif
blocks.gif
blocks.gif
blocks.gif
|