Sicherheitslücke Roundcube  [GELÖST]

Allgemeine Diskussionen rund um KeyHelp.
User avatar
Fezzi
Posts: 132
Joined: Wed 12. Dec 2018, 04:04

Re: Sicherheitslücke Roundcube

Post by Fezzi »

Schaut gut aus, Danke Lars...

werde das die Tage mal checken..
Gruss

Fezzi

Everyone can do something, no one can do everything.
User avatar
Jolinar
Community Moderator
Posts: 3609
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: Sicherheitslücke Roundcube

Post by Jolinar »

l_fish wrote: Tue 7. Nov 2023, 10:54 Schnell runter geschrieben und daher sicher nicht optimiert, aber erfolgreich getestet auf zwei Instanzen. Trotzdem alles ohne Gewähr, versteht sich
Vielleicht noch eine kleine Idee zur Optimierung...Wenn du zuerst das RC Verzeichnis komplett sicherst, hättest du 2 Vorteile, du hättest ein funktionierendes Fallback und du könntest aus der Sicherung die benötigten Elemente nach dem Update wieder einspielen, müßtest die also nicht separat sichern...spart nochmal 3 Zeilen Code ;)
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Ralph
Posts: 843
Joined: Mon 30. Mar 2020, 16:14

Re: Sicherheitslücke Roundcube

Post by Ralph »

Jolinar wrote: Tue 7. Nov 2023, 11:34
l_fish wrote: Tue 7. Nov 2023, 10:54 Schnell runter geschrieben und daher sicher nicht optimiert, aber erfolgreich getestet auf zwei Instanzen. Trotzdem alles ohne Gewähr, versteht sich
Vielleicht noch eine kleine Idee zur Optimierung...Wenn du zuerst das RC Verzeichnis komplett sicherst, hättest du 2 Vorteile, du hättest ein funktionierendes Fallback und du könntest aus der Sicherung die benötigten Elemente nach dem Update wieder einspielen, müßtest die also nicht separat sichern...spart nochmal 3 Zeilen Code ;)
Genau, erst komplett den Ordner sichern!
Aber ohne installto.sh im Script werden nur die RC files ersetzt, RC SQL Änderungen/ Updates werden nicht übernommen (also kein echtes Update).
Vorher in einen Temp Ordner downloaden und aus diesem Ordner

Code: Select all

./bin/installto.sh /home/keyhelp/www/roundcube
den Temp im Script nachher wieder löschen
Post Reply