mediawiki update

In diesem Board könnt Ihr alle "allgemeinen" Fragen zum Thema MyOOS stellen.
Antworten
r23
Beiträge: 2625
Registriert: 18.09.2008, 05:56
Wohnort: Hagen
Kontaktdaten:

mediawiki update

Beitrag von r23 »

Hallo,

einige Shopbetreiber verwenden für die Kundeninformation auch eine Wiki... Einige vermutlich auch
die Software von mediawiki.

Das MyOOS Projekt verwendet erst seit ein paar Tagen die Wiki.

Heute wurde ein security and bugfix release veröffetnlicht.

This is a security and bugfix release of MediaWiki 1.15.3 and MediaWiki
1.16.0beta2.
MediaWiki was found to be vulnerable to login CSRF. An attacker who
controls a user account on the target wiki can force the victim to log
in as the attacker, via a script on an external website. If the wiki is
configured to allow user scripts, say with "$wgAllowUserJs = true" in
LocalSettings.php, then the attacker can proceed to mount a
phishing-style attack against the victim to obtain their password.

Even without user scripting, this attack is a potential nuisance, and so
all public wikis should be upgraded if possible.

Our fix includes a breaking change to the API login action. Any clients
using it will need to be updated. We apologise for making such a
disruptive change in a minor release, but we feel that security is
paramount.

For more details see https://bugzilla.wikimedia.org/show_bug.cgi?id=23076

ich habe das update bei uns installeirt
http://wiki.myoos.de/index.php?title=Spezial:Version

Ich hoffe es funktioniert noch alles?

Ist Wiki ein Thema für deinen Shop? Welche Erfahrungen hast du mit Wiki?
Planst du zukünftig auch eine Wiki für dein Unternehmen?

Ich freue mich über den Erfahrungsaustausch

Beste Grüße

ralf
Antworten