Wichtige Sicherheitslücke in QV 10 SR4 Update und QV11 IR Update geschlossen
Erstellt am Dienstag, 10. Januar 2012
Ab der Version 10 wird in der QVD die Verbindungen zu anderen Datenbänken (OLE) unverschlüsselt gespeichert.
Das heißt Username und Password werden in Plain Text dargestellt.
Alle QVD’s die mit einer 10er-Version erstellt worden sind, haben dieses Problem!
Dieses ist jetzt in SR4 Update und QV11 IR Update gefixt worden.
Einfach die QVW's mit der neuen Version öffnen und wieder abspeichern.
Danach noch mal das Script zum Erzeugen der QVD laufen lassen.
Die neuen Releases kann man sich hier runterladen.


