VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Во всех библиотеках SWFUpload (2.2.0.1, возможно более ранние версии + Beta версии), Plupload версии ниже 1.5.4(?) обнаружена XSS (в SWFUpload) и CSRF (в Plupload) уязвимость!
Будьте внимательны. Проверьте свои сайты/форумы, а также используемые плагины/хаки на наличие этих библиотек.
Некоторых разработчиков предупредил о проблеме, некоторых нет.
Хеш-суммы уязвимого файла swfupload.swf (из родной библиотеки, не относится к модифицированным файлам):
CRC32: 5d875b2f
MD5: 3a1c6cc728dddc258091a601f28a9c12
SHA-1: 17c372678aafb3bc1a7b37320b5cc1d8af433527
Хеш-суммы пофиксенного файла swfupload.swf (из родной библиотеки, не относится к модифицированным файлам):
CRC32: 1a2edc65
MD5: c0e5c70af799aeb906b1bef3b11e9a8d
SHA-1: 7156a56ffa8a90589951637c8c2833e84f3e8d4b
Список известных мне хаков, скриптов, движков использующих SWFUpload:
- Links and Downloads Manager - плагин для vBulletin - разработчиков не предупреждал
- PhotoPost - плагин для vBulletin - разработчиков не предупреждал
- vBTube - плагин для vBulletin - разработчиков предупредил, но они не отозвались. Очень вялое развитие продукта
- Easy Pages by kerk - Простые страницы - плагин для vBulletin - разработчика предупредил, качайте SWFUploader (Patch)
- Мультизагрузка вложений by kerk (kr SWFUpload Attachments) - плагин для vBulletin - разработчика предупредил, качайте SWFUploader (Patch)
- Image Hosting - плагин для vBulletin - разработчика предупредил, качайте SWFUploader (Patch)
- Файловый архив (Files Manager) - плагин для vBulletin - разработчика предупредил, качайте SWFUploader (Patch)
- WordPress - уязвимость устранена в v.3.4.1
- XenForo - уязвимость устранена в v.1.1.3 + отдельный патч для предыдущих версий
- Imagevue - галерея - разработчика предупредил, ждите фикс
- Coppermine - галерея - разработчиков не предупреждал
- PDW File Browser - плагин для CKEditor / TinyMCE - разработчик запустил проект, вроде как