. ::  Vendi downloads con Disposable Links  ::  PRO Nuke Forms  ::  Ts Members 2.1  ::  Rilasciato Content Plus 2.2.1  ::  Nuke Debuggeer ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                                   
La Tua WebAgency


Menu Generale
Home
News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Promo Tuo Sito
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping
Documenti

Recensioni Siti
· MemHT Portal
· Web Agency
· Calcio
· Dieta
· Giochi
· Gossip - SMS
· Investimenti
· Ricette cucina

**************
·casino online
·Sfrutta meglio il web
·Prestito auto

Consigliati




NEWS

 Leggi News  Invia News  Argomenti  Archivio Articoli  Ritorno al Futuro

PHP-Nukefordonkeys.com: Sicurezza

Cerca_in_questo_Argomento:   
[ Torna_alla_HOME | Seleziona_un_altro_Argomento ]

Rilasciata NukeSentinel(tm) 2.4.2pl5
Sicurezza Rilasciata NukeSentinel(tm) 2.4.2pl5

2.4.2pl5 CAMBIAMENTI (2006-04-04):
+ Aggiunti alt e title ai tags images for compliance.
+ Aggiornata la routine "Scan for New Admins".
+ Aggiornata la routine configurazione generale.
+ Aggiornati i filtri per attacchi di tipo XSS.

Per il download dal sito ufficiale  clicca qui


( - Giovedì, 06 aprile ore 11,04)

Postato da in Giovedì, 06 aprile ore 11,04 (380 letture)
()

*** ATTENZIONE: ATTACCHI IN CORSO ***
Sicurezza

Una autorevole fonte ha diffuso un nuovo allarme per una falla di sicurezza di grande importanza!!!
Questa falla non colpisce in particolare PHPNuke ma TUTTI i softwares web (cms e altri). Per proteggervi la sola soluzione praticabile attualmente e più immediata è quella di INTERDIRE TUTTTI GLI UPLOAD sul vostro sito non importa il tipo di modulo col quale lo permettete.
Questa falla permette di caricare ciò che si vuole nel database come pure di prendere possesso del vostro FTP !!!
Ripetiamo, non è un attacco dedicato a PhpNuke o altri cms, ma interessa tutti i CMS che utilizzano l'upload, questa è più una falla di PHP che altra cosa, il pericolo è reale e serio, nessuna utility come ad es. Sentinel potrà fare niente per impedire che il codice malizioso vada in esecuzione.
Conclusione, impostate TUTTI I VOSTRI CHMOD a livello minimo e disattivate tutti i moduli con uploads compresi gli avatar sul Forum!!!
L'avviso ve lo abbiamo dato, ora in attesa di soluzioni che vi passeremo immediatamente, procedete alla difesa del vostro sito.


( - Domenica, 26 marzo ore 06,03)

Postato da in Domenica, 26 marzo ore 06,03 (744 letture)
()

Rilasciata Patch per HTML Newsletter 1.3!
Sicurezza

Una serie di piccole migliorie sono state fatte alla versione 1.3.0 come alcuni bug fixes, molti dei quali interessavano PHPNuke versione 7.4 e inferiori. La nuova versione 1.03.01 è stata updated con questa patch. Puoi scaricare l'ultima versione Qui , è richiesta la registrazione. Le vecchie versioni possono essere scaricate senza registrazione. Clicca sul link Read More per leggere le ultime caratteristiche/fixes disponibili in questa release.


( - Sabato, 18 marzo ore 05,03)

Postato da in Sabato, 18 marzo ore 05,03 (483 letture)
()

Vulnerabilità in Pagetitle tutte le versioni!
Sicurezza

E' stata scoperta una nuova vulnerabilità che passa il parametro pagetitle nel file header.php, non essendo propriamente filtrato prima di mostrarlo nuovamente all'utente (scopritore della vulnerabilità Janek Vind). 
Questa vulnerabilità permette di introdurre un codice esterno e può mandare in esecuzione codice html o scripts sul sito colpito. La vulnerabilità è stata confermata sulla versione Phpnuke 7.8 però può interessare anche tutte le versioni precedenti ed è considerata Critica. Pare che superi anche le difese di Sentinel pertanto si consiglia vivamente di installare la semplice patch.

Soluzione:

Edita il file mainfile.php ed alla fine dello script, subito prima del tag di chiusura ?> inserire questa riga di codice:

Codice:
$pagetitle = '';

in modo da ottenere:

Codice:
$pagetitle = '';
?>

( - Mercoledì, 22 febbraio ore 13,02)

Postato da in Mercoledì, 22 febbraio ore 13,02 (665 letture)
()

Nuove patches 7.6 a 7.9 (non in manuale)
Sicurezza

NukeResources ha rilasciato le ultime versioni di PHP-Nuke patchato v 3.2. Per utilizzare le patches occorre sovrascrivere tutti quei files che trovate nello zip. Per il momento potete scaricare le patches solo per le versioni da 7.6 a 7.9. Qui trovate i downloads: Nuke 7.6 - Nuke 7.7 - Nuke 7.8 e Nuke 7.9
Attenzione: queste patches sono valide e quindi utilizzabili solo se non avete effettuato modifiche sui files che andrete a sovrascrivere! In caso contrario sovrascrivendo andrete a cancellare tutte queste modifiche col rischio di mandare in tilt il vostro sito. L'alternativa è quella di patchare manualmente i files però la lista delle modifiche da fare non è stata ancora rilasciata e, si spera, arriverà a breve.


( - Mercoledì, 22 febbraio ore 12,02)

Postato da in Mercoledì, 22 febbraio ore 12,02 (491 letture)
()

Nuova vulnerabilità in Coppermine
Sicurezza

E' stata scoperta una nuova vulnerabilità in Coppermine v1.4.x che permette l'inserimento di files nel sistema e che quindi può compromettere la sicurezza non solo del tuo Nuke ma anche quella del server dove è ospitato. Leggi come risolvere qui


( - Martedì, 21 febbraio ore 01,02)

Postato da in Martedì, 21 febbraio ore 01,02 (480 letture)
()

NukeSentinel(tm) 2.4.2pl4 rilasciata
Sicurezza

Bob Marion ha appena rilasciato NukeSentinel(tm) 2.4.2pl4. Ci sono due pacchetti, un pacchetto completo ed un pacchetto upgrade che contiene solo i files cambiati. Il pacchetto completo contiene anche l'update dell'ultimo IP2C. Gli updates pl4 e IP2C potete trovarli su NukeScripts.net e NukeScripts.us. E' stata anche annunciata l'uscita della versione 2.4.3 tra una o due settimane al termine dei test attualmente in corso.


( - Domenica, 12 febbraio ore 01,02)

Postato da in Domenica, 12 febbraio ore 01,02 (483 letture)
()

phpBB Exploit - Setta su NO ''Permetti HTML''
Sicurezza

E' stato segnalato un serio pericolo sulla sicurezza per gli utenti del Forum phpBB che hanno la funzione "Permetti HTML" settata su SI. Se tu hai "Permetti HTML" settato su SI in Admin, Forums, Configurazione, CAMBIA SUBITO SU NO! In attesa di soluzioni che sicuramente arriveranno per il momento IMPOSTATE SU NO!


( - Sabato, 11 febbraio ore 00,02)

Postato da in Sabato, 11 febbraio ore 00,02 (769 letture)
()

NukeSentinel[tm]: Rilasciata Patch per tutte le versioni
Sicurezza

E' stato rilevato un problema di protezione sulla routine CGI Auth. Per saperne di più e prendere gli script per la correzione manuale clicca qui FIX: NukeSentinel(tm) 2.4.x e probabilmente tutte le versioni precedenti . Per la patch da sovrascrivere clicca qui NukeSentinel™ v2.4.2pl3 Upgrade Patch


( - Mercoledì, 11 gennaio ore 00,01)

Postato da in Mercoledì, 11 gennaio ore 00,01 (510 letture)
()

URGENTE! Fix Nukesentinel 15 Dic 2005
Sicurezza

Nell'ultima settimana ci sono stati diversi attacchi a molti siti. La tecnica usata era quella di inserire una stringa contenente un url dal quale partiva un attacco in grado di superare la protezione di alcuni filtri di Nukesentinel. La fix per questa nuova SQL injection, scoperta da Feloci, è stata realizzata da Raven (http://ravenphpscripts.com) su segnalazionedi Technocrat. Si consiglia di installarla immediatamente! Leggi il Tutorial


( - Venerdì, 16 dicembre ore 15,12)

Postato da in Venerdì, 16 dicembre ore 15,12 (465 letture)
()

91 Articoli (10 pagine, 10 per pagina)
[ 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 ]


Loans - United Specialties - Renegade Motorhomes - Credit Counseling
Siti consigliati: Weblord - Tiempolibresite - jugo- pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - HardwareMax - Web Promotion - Directory - Tuttosoft.it - GBComputer - Computerxtreme
Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Corvoingordo - Ingegneria Gestionale - Torre del Greco

Generazione pagina: 0.15 Secondi