Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Module ›

(gelöst) Dynamic display block wird nicht mehr unterstützt

Eingetragen von beaschmitz (469)
am 24.05.2015 - 22:35 Uhr in
  • Module
  • Drupal 6.x

Hallo zusammen,
ich benutze eigentlich schon seit Jahren recht erfolgreich "Dynamic display block" auf meiner
Website http://www.stillgruppen.de
Nun habe ich angezeigt bekommen, dass "Dynamic display block" nicht mehr unterstützt wird und ich es deinstallieren soll!
Dies möchte ich eigentlich nicht...
Was könnte passieren wenn ich es einfach laufen lasse? Sicherheitsrisiko?
Und wenn ich es wegmachen muss, welche Alternative habe ich?
Danke und Gruß

‹ Capchabild erscheint nach Applikationsaktuallisierung nicht mehr. (gelöst) Dynamic display block wird nicht mehr unterstützt ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Wie auf der Projektseite

Eingetragen von Sense (1559)
am 24.05.2015 - 23:09 Uhr

Wie auf der Projektseite beschrieben existiert ein Sicherheitsproblem, dass vom Maintainer aktuell nicht behoben wurde.
https://www.drupal.org/project/ddblock

Die Releases wurden somit gesperrt, um die Sicherheit von Webseiten zu gewährleisten, steht aber auch im SA:
https://www.drupal.org/node/2484157

Eine Möglichkeit wäre einen Patch zu schreiben und warten bis dieser committed ist und in der Zwischenzeit selber einen Hotfix einzubinden.

Dann sollte wieder alles gut sein.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hi Sense, danke für Deine

Eingetragen von beaschmitz (469)
am 24.05.2015 - 23:29 Uhr

Hi Sense,
danke für Deine Antwort... aber ich bin kein Programmierer und kann mir keinen Patch schreiben....
Ich müsste das also runter nehmen, da es ein Sicherheitsproblem darstellt.
Alternative Module kennt niemand?
Danke

  • Anmelden oder Registrieren um Kommentare zu schreiben

Soweit ich mich erinnere gibt

Eingetragen von wla (9461)
am 24.05.2015 - 23:37 Uhr

Soweit ich mich erinnere gibt es in der Issue-Queue bereits einen Patch. Außerdem sind die Bedingungen zum Ausnutzen des Problems doch meist nicht gegeben:

Zitat:

This vulnerability is mitigated by the fact that an attacker must have a role
with the permission "administer ddblock" permission.

Ist das ein Problem für Dich?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wie Werner schon sagt ist

Eingetragen von Sense (1559)
am 25.05.2015 - 08:10 Uhr

Wie Werner schon sagt ist dieser SA mit "Less Critical" eingestuft.
Du musst auf deiner Seite prüfen, ob die Sicherheitslücke ausgenutzt werden kann.

Schau mal in deine Berechtigungsübersicht und prüfe wer alles die entsprechende Berechtigung hat.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Aachso,dann kann ich den

Eingetragen von beaschmitz (469)
am 25.05.2015 - 10:55 Uhr

Aachso,
dann kann ich den Hinweis, dass ich das Modul entfernen soll ignorieren, wenn die User diese Rolle nicht haben?
Ich denke diese Rolle habe ich dem normalen User nicht vergeben...
Also kann ich alles so lassen?!! Das wäre ja super!
Danke!

NACHTRAG:
Ich habs gerade mal gechecked: Der Haken bei administer is nur bei Admin
admin/user/permissions

  • Anmelden oder Registrieren um Kommentare zu schreiben

Dann sollte es kein Problem

Eingetragen von Sense (1559)
am 25.05.2015 - 11:05 Uhr

Dann sollte es kein Problem darstellen. Sobald ein Sicherheitsupdate veröffentlicht werden sollte, solltest Du es natürlich einspielen.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ok, Danke!

Eingetragen von beaschmitz (469)
am 25.05.2015 - 11:36 Uhr

Ok, Danke!

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 1 Woche 3 Tagen
  • Hey danke
    vor 1 Woche 3 Tagen
  • Update: jetzt gibt's ein
    vor 1 Woche 4 Tagen
  • Hallo, im Prinzip habe ich
    vor 2 Wochen 1 Tag
  • Da scheint die Terminologie
    vor 2 Wochen 2 Tagen
  • Kannst doch auch alles direkt
    vor 2 Wochen 6 Tagen
  • In der entsprechenden View
    vor 2 Wochen 6 Tagen
  • Dazu müsstest Du vermutlich
    vor 2 Wochen 6 Tagen
  • gelöst
    vor 5 Wochen 2 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 5 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20450

Neue User:

  • Mroppoofpaync
  • 4aficiona2
  • AppBuilder

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 22 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association