форум vBSupport.ru > vBSupport.ru > Безопасность
  • »
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
 
 
 
 
Sacred
Продвинутый
Default Уязвимость в 4-ке до версии 4.1.3 включительно
0

Quote:
Вниманию обладателей 4ки!!!
Во всех версиях форума, вплоть до 4.1.3 обнаружена уязвимость в соц. группах.
Обладателям четверки рекомендуется обновить свои форумы до последней версии
Это фейк? Где пруф линкс?
На vbulletin.com инфы нету.
Тем более был бы патч, а не предложение обновить до версии 4.1.4

Но обратить внимание всё-равно стоит, ибо я нарыл тут
Code:
http://forum.antichat.ru/threadedpost2725731.html#post2725731
Уязвимость которая активно Работает на 4.0.x - 4.1.2, в 4.1.3 - пропатчено.

Почему нету инфы? Караул

Sacred добавил 29.06.2011 в 16:11
Прокомметируйте так-же это
http://j0hnx3r.org/?p=818
А то я не шпикензедорч :(

Last edited by Sacred : 06-29-2011 at 04:18 PM. Reason: Добавлено сообщение
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
Centurion
Эксперт
vBSSecurity
 
Centurion's Avatar
Default
0

Quote:
Originally Posted by Sacred View Post
Это фейк? Где пруф линкс?
это не фейк.
ломают как уже написано выше через соц. группы
линка как ломать нет скорее всего потому, что школоатакеры начнут пробовать это применить на деле.
 
 
Sacred
Продвинутый
Default
0

Так, а где линк на самом сайте автора скрипта? Где патч? Что делать ёпрст...
 
 
Centurion
Эксперт
vBSSecurity
 
Centurion's Avatar
Default
0

отключить соц. группы или обновить до 4.1.4
 
 
хрюк
Гость
Default

Quote:
Что делать, что делать, сухари сушить
Quote:
Originally Posted by Sacred View Post
Так, а где линк на самом сайте автора скрипта?
Спросите у них об этом.

Quote:
Originally Posted by Sacred View Post
Это фейк? Где пруф линкс?
Это не фейк.
 
 
akoK
На доске почёта
ну и хватит на этом
 
banned nax
Default
0

Оффтоп
 
 
Sacred
Продвинутый
Default
0

Решение (может если кому-то нужно будет):
Панель администратора -> Основные настройки -> Профиль пользователя -> Функции профиля пользователя. (c) igor
 
 
Luvilla
Гость
Default

Quote:
Originally Posted by Sacred View Post
Прокомметируйте так-же это
нечего там комментировать

вобла при прежней команде была самым взломоустойчивым движком.
При новой скоро будет претендовать на запись в Книге рекордов Гиннеса как самый дырявый

===
отключение соц-групп нЕ даёт гарантии, что там нет ещё аналогичных... как бы так корректнее сказать... непродуманных мест
 
 
Prosper
Знаток
Default
1

Quote:
Так, а где линк на самом сайте автора скрипта? Где патч? Что делать ёпрст...
Такая информация раньше всего появляется на проектах которые коллекционируют разные сплоиты. Раньше таким проектом был "милворм", но его поддержка прикатилась еще в 2009. Сейчас его приемниками стали два проекта: этот и этот
 
 
fagediba
На доске почёта
Забаньте идиота (с)
 
banned nax
Default
0

уязвимость которая была слита в паблик закрыта в 4.1.3. но ставить последнюю версию нужно всегда в любом случае.
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 06:52 PM.


Powered by vBulletin® Version 3.0.15
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Loading...