Critical Security Hole in phpBB

1

Critical Security Hole in phpBB

offline
  • Đuro Glumac
  • dipl. ing. informatike
  • Pridružio: 08 Feb 2004
  • Poruke: 3640
  • Gde živiš: ApAtIn

phpBB 2.0.13 released - Critical Update

Evo nekoliko dana nakon sto je obajvljen phpBB 2.0.12 pronadjeno je nekoliko kriticnih bezbednosnih propusta.
Uputstvo za patchovanje: http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=267563



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

mozda smo tako i hakovani...
bese prvo 'potencijalna' rupa... i eto koliko je to 'potencijalna'... pokazalo se da je ipak moguce upasti preko njih... izesh phpBB...

kako god, sad ce da bude ponovo masovna serija difejsovanja foruma... cim se pojavi exploit, ako vec nije.

gledaj sad, kad forumi pocnu da podaju kao kruske...



offline
  • Đuro Glumac
  • dipl. ing. informatike
  • Pridružio: 08 Feb 2004
  • Poruke: 3640
  • Gde živiš: ApAtIn

Zato smo mi to urgentno odradili Smile

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Nije problem toliko u phpBB'u koliko u ljudima .. al odrašće jednog dana ..
deface je jedno prazan stomak je drugo ..

offline
  • Pridružio: 16 Feb 2005
  • Poruke: 99
  • Gde živiš: Niš , Srbija

Niko nije savrsen , ali zato postoje manje los i malo vise los software Wink

offline
  • Pridružio: 20 Dec 2004
  • Poruke: 2887
  • Gde živiš: Na Balkanu

Da li je to ispravljeno na verziji 2.0.13, ili ja to moram sam ispravljati?

@SVITAC
Doćiće drugi, uvek ima idiota.

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

naravno, zato je i izasla 2.0.13

offline
  • Piksi  Male
  • Elitni građanin
  • Pridružio: 13 Nov 2003
  • Poruke: 2435

Ja sam uspesno update-ovao moj forum Very Happy
Offtopic:
Kako se nekom folderu dodaje " CHMOD 777 " ???

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

more info ..
http://archives.neohapsis.com/archives/bugtraq/2005-02/0454.html

offline
  • Peca  Male
  • Glavni Administrator
  • Predrag Damnjanović
  • SysAdmin i programer
  • Pridružio: 17 Apr 2003
  • Poruke: 23211
  • Gde živiš: Niš

objavljen je exploit, javno...
dakle, predstava pocinje...
znamo ko ce biti u glavnoj ulozi za yu sajtove...

Ko je trenutno na forumu
 

Ukupno su 895 korisnika na forumu :: 43 registrovanih, 7 sakrivenih i 845 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3466 - dana 01 Jun 2021 17:07

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: A.R.Chafee.Jr., Apok, Belac91, ccoogg123, cenejac111, Dannyboy, dekan.m, Dimitrise93, doklevise, DonRumataEstorski, Duh sa sekirom, dushan, FOX, Georgius, gmlale, havoc995, HrcAk47, JOntra, kalens021, Kubovac, laurusri, mercedesamg, Mercury, milenko crazy north, milos.cbr, Mixelotti, mnn2, nebkv, nikoladim, ozzy, panzerwaffe, Petarvu, Raso75, samsung, Shinobi, Sirius, Srki94, Srle993, Tores, USSVoyager, vasa.93, zastavnik, 125