Sicherheitslücken via CSRF?

Sebijk

B1G-Software-Kunde
Vor kurzem wurde das vBulletin komplett aktualisiert und eine schwere Sicherheitslücke via CSRF (Cross-Site Request Forgery) gestopft, was aber zurfolge hat, dass viele Add-ons ohne eine Anpassung nicht mehr funktionieren werden. Laut deren Ankündigungen sollen aber viele weitere Webanwendungen davon betroffen sein? Wurde diese Sicherheitslücke auch bei b1gMail getestet?

Hier die offizielle Ankündigung dazu: http://www.vbulletin-germany.com/forum/showthread.php?t=35762
 
Back
Top