Текущее время: Вт апр 16, 2024 18:12

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: форумные уязвимости
СообщениеДобавлено: Вт мар 22, 2005 05:07 
Не в сети
Пишет и возвращается...
Пишет и возвращается...
Аватара пользователя

Зарегистрирован: Чт дек 30, 2004 07:10
Сообщения: 180
Откуда: Питер
15-ое марта принесло нам две критических уязвимости, найденных народными умельцами в движках популярных форумов, таких как phpBB, YaBB и в базе данных MySQL.

Первым под нож попал phpBB. В любой версии форума, даже включая самую новую – 2.0.12, была найдена уязвимость с подменой cookie-файла, используя которую можно получить права администратора..http://packetstormsecurity.nl/0503-exploits/phpBB2012session.txt






Второй форум, подверженный атаке, оказался популярный у российских пользователей YaBB2 RC1. Обнаруженная уязвимость позволяет атакующему произвести XSS-нападение, результатом которого может быть хищение важных данных пользователя


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: Вт мар 22, 2005 06:49 
Не в сети
Админ
Аватара пользователя

Зарегистрирован: Пн мар 03, 2003 02:38
Сообщения: 10921
Откуда: СПБ
кстати, phpBB, который стоит как раз у нас уязвимостям не подвержен, ибо я их устраняю в первые же часы после обнаружения 8)

_________________
Кс


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 23, 2005 05:44 
Не в сети
Пишет и возвращается...
Пишет и возвращается...
Аватара пользователя

Зарегистрирован: Чт дек 30, 2004 07:10
Сообщения: 180
Откуда: Питер
AleXXX писал(а):
кстати, phpBB, который стоит как раз у нас уязвимостям не подвержен, ибо я их устраняю в первые же часы после обнаружения 8)



а откуда тебе инфа поступает об обнаружении уязвимостей??или её всем админам рассылают? :D


Вернуться к началу
 Профиль  
Ответить с цитатой  
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 23, 2005 06:36 
Не в сети
Админ
Аватара пользователя

Зарегистрирован: Пн мар 03, 2003 02:38
Сообщения: 10921
Откуда: СПБ
Цитата:
а откуда тебе инфа поступает об обнаружении уязвимостей??или её всем админам рассылают?

ну конкретно я подписан на 2 рассылки по этой теме, и каждый день читаю сайт http://securitylab.ru/

_________________
Кс


Вернуться к началу
 Профиль  
Ответить с цитатой  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
2003-2009 © проект СПб ЧАТа, по всем вопросам обращайтесь к администрации