Results 1 to 9 of 9

Sicherheitsproblem mit CSR

This is a discussion on Sicherheitsproblem mit CSR within the Deutsch forums, part of the General Discussion category; Hallo, Ich wollte wissen wie weit SEO auch davon betroffen ist und wenn es betroffen ist, wann wir mit einem ...

  1. #1
    Senior Member
    Real Name
    Christos Vassiliou
    Join Date
    Jul 2006
    Posts
    245
    Liked
    0 times

    Sicherheitsproblem mit CSR

    Hallo,

    Ich wollte wissen wie weit SEO auch davon betroffen ist und wenn es betroffen ist, wann wir mit einem Updatet rechnen können.

    Gruß
    Delazar

  2. #2
    Senior Member Silmarillion's Avatar
    Real Name
    Christian
    Join Date
    Jul 2005
    Location
    Germany
    Posts
    412
    Liked
    1 times
    Berechtigte Frage. Desweiteren würde mich interessieren, ob bei einem Update (vB 3.6.10 und vB 3.7.0 RC 4) vBSEO und vBulletin dann zusammen überhaupt noch miteinander "kommunizieren" bzw. funktionieren.

    Ich zitiere:

    An alle Autoren von Modifikationen, Plug-ins und Addons:

    Die Änderungen in 3.6.10 und 3.7.0 RC4 verhindern, das Formulare im Code von Modifikationen, Plug-ins und Addons weiterhin funktionieren.

    Es ist jedoch einfach, den Code entsprechend anzupassen und das neue Securitytoken hinzuzufügen, so dass alles wie gewohnt funktioniert.

    Genauere Informationen werden in Kürze bei vBulletin-Germany.org Forum - Powered by vBulletin und vBulletin.org Forum - The Official vBulletin Resource! verfügbar sein.
    Keine Ahnung inwieweit dies nun vBSEO betreffen könnte.

    EDIT: ok, sehe gerade, dass die RC4 hier bereits läuft. Von daher sollte es wohl keine Probleme geben!?
    Forum rund um das Thema Fußball: Fanlager.de
    Forum rund um das Thema Fantasy: Fantasy-Foren.de
    Forum rund um das Thema Alternative Musik: Alternative-Musik-Forum.de

  3. #3
    Senior Member
    Real Name
    Christos Vassiliou
    Join Date
    Jul 2006
    Posts
    245
    Liked
    0 times
    Bitte löschen- Doppelposting

  4. #4
    Senior Member
    Real Name
    Christos Vassiliou
    Join Date
    Jul 2006
    Posts
    245
    Liked
    0 times
    Ok,

    ich bin ein geduldiger Mensch, aber langsam platzt mit der Kragen.
    Ich habe nichts dagegen wenn Fragen zu andere Probleme nicht beantwortet werden, aber wenn es um die Sicherheit geht, da verstehe ich kein Spaß.
    Bis jetzt hat es keiner von nötig gehalten eine Aussage zu machen wie weit vBSeo davon betroffen ist. Für mich ist es schon eine Frechheit.
    Für die Software haben wir bezahlt, also erwarte ich auch wenigstens eine Antwort, ich erwarte nicht, das ihr mir inerhalb von einer Minute eine Software hinstellt sonder nur wie weit vBSeo davon betroffen ist.

    Gruß
    Delazar

  5. #5
    Member
    Real Name
    Gérome M.
    Join Date
    Dec 2007
    Posts
    41
    Liked
    0 times
    Im englisch-sprachigen Bereich wurde diese Frage beantwortet:

    Security Token is triggered only for $_post variables. There fore vBSEO won't trigger any security token warnings.
    Quelle: security token question.


    Zudem geht's bei dem Fehler ja auch nur um HTTP-POST Requests an die Software. Diesbezüglich findet kein Datentransfer zwischen vBSEO und vBulletin statt. vBSEO ist in dieser Sache nicht mehr als eine transparente Vermittlerschicht.

    Umgekehrt würde ein Schuh daraus: Da ja jeder Request durch vBSEO "durch" muss, könnte man schon hier einen wirksamen Filter integrieren, der alle AddOn von Drittanbietern blockt, die einen POST-Request ohne den Security-Token absenden.

    Grüße,
    Gérome

  6. #6
    Senior Member
    Real Name
    Christos Vassiliou
    Join Date
    Jul 2006
    Posts
    245
    Liked
    0 times
    Danke Gérome für die Antwort!


    Gruß
    Delazar

  7. #7
    Senior Member
    Real Name
    Stefan
    Join Date
    Jan 2008
    Location
    Germany
    Posts
    160
    Liked
    0 times
    Quote Originally Posted by Delazar View Post
    Ok,

    ich bin ein geduldiger Mensch, aber langsam platzt mit der Kragen.
    Ich habe nichts dagegen wenn Fragen zu andere Probleme nicht beantwortet werden, aber wenn es um die Sicherheit geht, da verstehe ich kein Spaß.
    Tja, so ist das. Wer was will, sollte englisch lernen. Leider wird man mit dieser Wahrheit immer wieder konfrontiert. Egal ob bei Software, Fernsehern oder sonstwo. Den deutschen Support kann man in der Regel vergessen. :(

    Aber schön zu hören, dass vBSEO nicht betroffen ist :-)

  8. #8
    Senior Member
    Real Name
    Philipp Herbers
    Join Date
    Sep 2005
    Location
    Meppen, Germany
    Posts
    8,436
    Liked
    0 times
    Hallo,

    ich war leider nicht in der Lage euch zu antworten. Wie an anderer Stelle bereits erwähnt leide ich noch immer unter den Folgen eines fatalen Festplattenfehlers.

    Ich danke Gérome für die Aufklärung an dieser Stelle.

  9. #9
    Senior Member mabe38's Avatar
    Real Name
    Martin Behrsing
    Join Date
    Jan 2008
    Posts
    109
    Liked
    0 times
    Der Update verlief problemlos und vbseo arbeitet völlig normal weiter.

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •