Beyondcubes.eu Posted: Wichtige Sicherheitslücke in QV 10 SR4 Update und QV11 IR Update geschlossen

16 02 2012

Ab der Version 10 wird in der QVD die Verbindungen zu anderen Datenbänken (OLE) unverschlüsselt gespeichert.
Das heißt Username und Password werden in Plain Text dargestellt.

Alle QVD’s die mit einer 10er-Version erstellt worden sind, haben dieses Problem!

Dieses ist jetzt in SR4 Update  und QV11 IR Update gefixt worden.

Einfach die QVW’s mit der neuen Version öffnen und wieder abspeichern.
Danach noch mal das Script zum Erzeugen der QVD laufen lassen.

Die neuen Releases kann man sich hier runterladen.

from Beyondcubes – QlikView Portal – Blog http://beyondcubes.de/index.php/blog/66-wichtige-sicherheitsluecke-in-qv-10-sr4-update-und-qv11-ir-update-geschlossen


Aktionen

Information

Schreibe einen Kommentar

Trage deine Daten unten ein oder klicke ein Icon um dich einzuloggen:

WordPress.com-Logo

Du kommentierst mit Deinem WordPress.com-Konto. Abmelden / Ändern )

Twitter-Bild

Du kommentierst mit Deinem Twitter-Konto. Abmelden / Ändern )

Facebook-Foto

Du kommentierst mit Deinem Facebook-Konto. Abmelden / Ändern )

Google+ Foto

Du kommentierst mit Deinem Google+-Konto. Abmelden / Ändern )

Verbinde mit %s




%d Bloggern gefällt das: