•  » Ankündigung
  •  » Piwigo 15.7.0 : Sicherheit beim Zurücksetzen von Passwörtern

#1 2025-10-20 20:29:51

Slim
Piwigo Team Moderators
2013-03-09
847

Piwigo 15.7.0 : Sicherheit beim Zurücksetzen von Passwörtern

Wir haben kürzlich einen Sicherheitsbericht von Takumi Katanoda auf Github erhalten, der die Möglichkeit betrifft, das Passwort eines Piwigo-Benutzers zurückzusetzen. Wir halten dies nicht für einen „einfachen” Angriff, aber aufgrund seines Hinweises haben wir die Sicherheit des Formulars zum Zurücksetzen des Passworts erhöht. Außerdem haben wir die Meldung zum Zurücksetzen des Passworts „weniger ausführlich” gestaltet, um zu vermeiden, dass potenziell interessante Informationen an Angreifer weitergegeben werden. Dies war ein weiterer Sicherheitshinweis, der von mateusz.stroba gemeldet wurde.

Vielen Dank für Ihre Berichte, die uns helfen, Piwigo sicherer zu machen

https://sandbox.piwigo.com/i?/uploads/4/y/1/4y1zzhnrnw//2024/07/09/20240709141134-93118b73-la.jpg
Hintergrundbild von Steve Johnson on Pexels

Freigabe Piwigo 15.7.0

Offline

 
  •  » Ankündigung
  •  » Piwigo 15.7.0 : Sicherheit beim Zurücksetzen von Passwörtern

Brett Fußzeile

Unterstützt von FluxBB

github linkedin newsletter Piwigo.org © 2002-2025 · Kontakt