MediaWiki luovuttaa istunnon kaapparille

Niko Jylhä
MediaWiki luovuttaa istunnon kaapparille
Muun muassa Wikipediassa käytetyn MediaWiki-ohjelmiston eri versiot mahdollistavat istunnon kaappaamisen ja hyökkäyskoodin syöttämisen.
Tuomas Linnake
17.12.2008 11:15
Kommentit 0

Cert-Fi:n mukaan julkaistut turvallisuuspäivitykset korjaavat neljä eri haavoittuvuutta avoimen lähdekoodin MediaWiki-sivuntekosoftasta.

Xss-haavoittuvuus ohjelmiston versioissa 1.13.0-1.13.2 mahdollistaa käyttäjän istunnon kaappaamisen, jos käyttäjä vierailee hyökkäyskoodia sisältävällä sivulla.

Csrf-haavoittuvuus kaikissa MediaWiki-versioissa 1.3.0:sta alkaen sallii sekin käyttäjän istunnon kaappaamisen siten, että hyökkääjä voi muokata sivuja ja väärentää versiohistorian.

Kaksi muuta haavoittuvuutta mahdollistavat hyökkäyskoodin syöttämisen palvelimelle. Jos käyttäjän saa suorittamaan koodin, pääsee hyökkääjä toimimaan korotetuilla käyttövaltuuksilla. Toinen näistä uhista koskee MediaWikin käyttämistä Internet Explorer -selaimella ja toinen svg-ominaisuudella varustettuja selaimia, kuten Firefoxia versiosta 1.5 alkaen.

Haavoittuvat MediaWiki 1.x -ohjelmistot on korjattavissa tilanteesta riippuen joko versioon 1.13.3, 1.12.1 tai 1.6.11.

Lisää Aiheesta
UutinenVuosi Wikin käyttäjänä (25.1.2007 09:11)
Copyright Creative Commons Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.
mainos
Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Nokian Windows 8 -puhelin on Nokia Phi?

Nokia

Nokian loppuvuodeksi odotetusta Windows Phone 8 -puhelimesta ovat ilmestyneet ensimmäiset merkit käyttäjäsivustoille.

Nokia TV tulee tänään

AFP

Matkapuhelinvalmistaja Nokia tuo tänään perjantaina ladattavaksi Lumia-malleihin videosovelluksen, jolla voi katsoa suomalaisten televisiokanavien netti-tv-palveluja.

Pirate Bayn käyttö onnistuu taas Elisalla

Ilmiantosivusto Pirate Bay on ottanut käyttöönsä uuden ip-osoitteen, jonka avulla sivujen käyttö onnistuu laillisesti Elisa-leirissä, kertoo verkkosivusto Digilelut.

 
Dilbert – 25.5.2012
DilbertDilbert
Sarjakuvat: 1 2 3 4 5 6 7 8 9 10 ... 30 « »
 
Yritys Sanoma News / Taloussanomat
Postiosoite Taloussanomat PL 45
00089 SANOMA
Käyntiosoite Töölönlahdenkatu 2, Helsinki
Puhelin +358 9 1221
Sähköposti taloussanomat@sanoma.fi
Kustantaja, vastaava
päätoimittaja
Tapio Sadeoja
Toimituspäällikkö Anneli Koistinen
Toimituspäällikkö Petri Korhonen
Myynti Verkkomediamyynti
+358 40 168 5949