|  |
|
Rilasciata NukeSentinel(tm) 2.4.2pl5
|
|
Rilasciata NukeSentinel(tm) 2.4.2pl5
2.4.2pl5
CAMBIAMENTI (2006-04-04):
+ Aggiunti alt e title ai tags images for compliance.
+ Aggiornata la routine "Scan for New Admins".
+ Aggiornata la routine configurazione generale.
+ Aggiornati i filtri per attacchi di tipo XSS.
Per il download dal sito ufficiale clicca
qui
( - Giovedì, 06 aprile ore 11,04)
|
Postato da in Giovedì, 06 aprile ore 11,04 (380 letture)
()
|
|
|
*** ATTENZIONE: ATTACCHI IN CORSO ***
|
|
Una autorevole fonte ha diffuso un nuovo
allarme per una falla di sicurezza di grande importanza!!!
Questa falla non colpisce in particolare PHPNuke ma TUTTI i softwares web
(cms e altri). Per proteggervi la sola soluzione praticabile attualmente e più
immediata è quella di INTERDIRE TUTTTI GLI UPLOAD sul vostro sito non importa
il tipo di modulo col quale lo permettete.
Questa falla permette di caricare ciò che si vuole nel database come pure di
prendere possesso del vostro FTP !!!
Ripetiamo, non è un attacco dedicato a PhpNuke o altri cms, ma interessa tutti
i CMS che utilizzano l'upload, questa è più una falla di PHP che altra cosa,
il pericolo è reale e serio, nessuna utility come ad es. Sentinel potrà fare
niente per impedire che il codice malizioso vada in esecuzione.
Conclusione, impostate TUTTI I VOSTRI CHMOD a livello minimo e disattivate tutti
i moduli con uploads compresi gli avatar sul Forum!!!
L'avviso ve lo abbiamo dato, ora in attesa di soluzioni che vi passeremo
immediatamente, procedete alla difesa del vostro sito.
( - Domenica, 26 marzo ore 06,03)
|
Postato da in Domenica, 26 marzo ore 06,03 (744 letture)
()
|
|
|
Rilasciata Patch per HTML Newsletter 1.3!
|
|
Una
serie di piccole migliorie sono state fatte alla versione 1.3.0 come alcuni bug
fixes, molti dei quali interessavano PHPNuke versione 7.4 e inferiori. La nuova
versione 1.03.01 è stata updated con questa patch. Puoi scaricare l'ultima
versione Qui
, è richiesta la registrazione. Le vecchie versioni possono essere scaricate senza
registrazione. Clicca sul link Read More per leggere le ultime caratteristiche/fixes
disponibili in questa release.
( - Sabato, 18 marzo ore 05,03)
|
Postato da in Sabato, 18 marzo ore 05,03 (483 letture)
()
|
|
|
Vulnerabilità in Pagetitle tutte le versioni!
|
|
E' stata scoperta una nuova vulnerabilità che passa il parametro pagetitle
nel file header.php, non essendo propriamente filtrato prima di mostrarlo
nuovamente all'utente (scopritore della vulnerabilità Janek Vind).
Questa vulnerabilità permette di introdurre un codice esterno e può mandare in
esecuzione codice html o scripts sul sito colpito. La vulnerabilità è stata
confermata sulla versione Phpnuke 7.8 però può interessare anche tutte le
versioni precedenti ed è considerata Critica. Pare che superi anche le difese
di Sentinel pertanto si consiglia vivamente di installare la semplice patch.
Soluzione:
Edita il file mainfile.php ed alla fine dello script, subito prima
del tag di chiusura ?> inserire questa riga di codice:
in modo da ottenere:
| Codice: |
$pagetitle = '';
?> |
( - Mercoledì, 22 febbraio ore 13,02)
|
Postato da in Mercoledì, 22 febbraio ore 13,02 (665 letture)
()
|
|
|
Nuove patches 7.6 a 7.9 (non in manuale)
|
|
NukeResources ha rilasciato le ultime versioni di
PHP-Nuke patchato v 3.2. Per utilizzare le patches occorre sovrascrivere tutti
quei files che trovate nello zip. Per il momento potete scaricare le patches
solo per le versioni da 7.6 a 7.9. Qui trovate i downloads: Nuke
7.6 - Nuke
7.7 - Nuke
7.8 e Nuke
7.9
Attenzione: queste patches sono valide e quindi utilizzabili solo se non
avete effettuato modifiche sui files che andrete a sovrascrivere! In caso
contrario sovrascrivendo andrete a cancellare tutte queste modifiche col rischio
di mandare in tilt il vostro sito. L'alternativa è quella di patchare
manualmente i files però la lista delle modifiche da fare non è stata ancora
rilasciata e, si spera, arriverà a breve.
( - Mercoledì, 22 febbraio ore 12,02)
|
Postato da in Mercoledì, 22 febbraio ore 12,02 (491 letture)
()
|
|
|
Nuova vulnerabilità in Coppermine
|
|
E' stata scoperta una nuova vulnerabilità in Coppermine
v1.4.x che permette l'inserimento di files nel sistema e che quindi può
compromettere la sicurezza non solo del tuo Nuke ma anche quella del server dove
è ospitato. Leggi come risolvere qui
( - Martedì, 21 febbraio ore 01,02)
|
Postato da in Martedì, 21 febbraio ore 01,02 (480 letture)
()
|
|
|
NukeSentinel(tm) 2.4.2pl4 rilasciata
|
|
Bob Marion ha appena rilasciato NukeSentinel(tm)
2.4.2pl4. Ci sono due pacchetti, un pacchetto completo ed un pacchetto upgrade
che contiene solo i files cambiati. Il pacchetto completo contiene anche l'update
dell'ultimo IP2C. Gli updates pl4 e IP2C potete trovarli su NukeScripts.net
e NukeScripts.us.
E' stata anche annunciata l'uscita della versione 2.4.3 tra una o due settimane
al termine dei test attualmente in corso.
( - Domenica, 12 febbraio ore 01,02)
|
Postato da in Domenica, 12 febbraio ore 01,02 (483 letture)
()
|
|
|
phpBB Exploit - Setta su NO ''Permetti HTML''
|
|
E' stato segnalato un serio pericolo sulla
sicurezza per gli utenti del Forum phpBB che hanno la funzione "Permetti HTML"
settata su SI. Se tu hai "Permetti HTML" settato su SI in Admin, Forums,
Configurazione, CAMBIA SUBITO SU NO! In attesa di soluzioni che
sicuramente arriveranno per il momento IMPOSTATE SU NO!
( - Sabato, 11 febbraio ore 00,02)
|
Postato da in Sabato, 11 febbraio ore 00,02 (769 letture)
()
|
|
Postato da in Mercoledì, 11 gennaio ore 00,01 (510 letture)
()
|
|
|
URGENTE! Fix Nukesentinel 15 Dic 2005
|
|
Nell'ultima settimana ci sono stati diversi attacchi a
molti siti. La tecnica usata era quella di inserire una stringa contenente un
url dal quale partiva un attacco in grado di superare la protezione di alcuni
filtri di Nukesentinel. La fix per questa nuova SQL injection, scoperta da
Feloci, è stata realizzata da Raven (http://ravenphpscripts.com) su
segnalazionedi Technocrat. Si consiglia di installarla immediatamente!
Leggi il Tutorial
( - Venerdì, 16 dicembre ore 15,12)
|
Postato da in Venerdì, 16 dicembre ore 15,12 (465 letture)
()
|
|
91 Articoli (10 pagine, 10 per pagina)
[ 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 ] |
|
|