Diskussion zur News Sicherheitslücke in den Persönlichen Notizen:
ZitatHallo,
in der Zeit seit dem Umstieg auf Burning Board 4 bis zum letzten Montag (2014-10-20) gab es eine Sicherheitslücke im Plugin für die Persönlichen Notizen. So war es jedem eingeloggten Benutzer (aber nicht Gästen) möglich die Notizen anderer Benutzer einzusehen und zu bearbeiten (wodurch der Besitzer der Notiz zum Bearbeiter wechselte und sie quasi gelöscht war).
Die Lücke wurde 11 Minuten, nachdem sie an die Techniker gemeldet wurde, bei uns notdürftig geflickt (es war, wie sich…