Page 3 of 3

Re: Sicherheitslücke Roundcube

Posted: Tue 7. Nov 2023, 11:25
by Fezzi
Schaut gut aus, Danke Lars...

werde das die Tage mal checken..

Re: Sicherheitslücke Roundcube

Posted: Tue 7. Nov 2023, 11:34
by Jolinar
l_fish wrote: Tue 7. Nov 2023, 10:54 Schnell runter geschrieben und daher sicher nicht optimiert, aber erfolgreich getestet auf zwei Instanzen. Trotzdem alles ohne Gewähr, versteht sich
Vielleicht noch eine kleine Idee zur Optimierung...Wenn du zuerst das RC Verzeichnis komplett sicherst, hättest du 2 Vorteile, du hättest ein funktionierendes Fallback und du könntest aus der Sicherung die benötigten Elemente nach dem Update wieder einspielen, müßtest die also nicht separat sichern...spart nochmal 3 Zeilen Code ;)

Re: Sicherheitslücke Roundcube

Posted: Wed 8. Nov 2023, 15:28
by Ralph
Jolinar wrote: Tue 7. Nov 2023, 11:34
l_fish wrote: Tue 7. Nov 2023, 10:54 Schnell runter geschrieben und daher sicher nicht optimiert, aber erfolgreich getestet auf zwei Instanzen. Trotzdem alles ohne Gewähr, versteht sich
Vielleicht noch eine kleine Idee zur Optimierung...Wenn du zuerst das RC Verzeichnis komplett sicherst, hättest du 2 Vorteile, du hättest ein funktionierendes Fallback und du könntest aus der Sicherung die benötigten Elemente nach dem Update wieder einspielen, müßtest die also nicht separat sichern...spart nochmal 3 Zeilen Code ;)
Genau, erst komplett den Ordner sichern!
Aber ohne installto.sh im Script werden nur die RC files ersetzt, RC SQL Änderungen/ Updates werden nicht übernommen (also kein echtes Update).
Vorher in einen Temp Ordner downloaden und aus diesem Ordner

Code: Select all

./bin/installto.sh /home/keyhelp/www/roundcube
den Temp im Script nachher wieder löschen