VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Это означает, что при установке скрипт вышлет на емайл vbs365@gmail.com адрес установки форума. Какой-то мутный дистрибутив, не стал дальше ковыряться, одной этой стучалки уже хватило, чтобы не верить в чистоту помыслов того, что выпустил в свет данное творение. И другим крайне не рекомендую этот дистрибутив.
@arcadeguy
Продвинутый
Join Date: Jul 2006
Location: New York
Posts: 100
Версия vB: 3.6.6
Reputation:
Опытный 33
Репутация в разделе: 33
better of waiting for next version....
1
I see the new release but you must understand that the new version doesnt contain any new options. There is an exploit for VB 3.5.x - 3.6.x but the exploit requires the following conditions to be carried out.
It is worth noting that in order to exploit the problem highlighted by the report, the attacking user must satisfy the following conditions:
Must already have moderator privileges
Must share the same IP address (or the number of IP octets specified in the Admin Control Panel for IP address matching) with an existing administrator who is currently logged in to the Admin Control Panel
Must know the Alt-IP and user agent (exact browser identification) of the administrator
OR must know the license number of the site being attacked
Given these requirements, the privilege escalation exploit claimed by the report is almost impossible to achieve.
Now you must ask yourself, "should i upgrade for an exploit that is very unprobbable? or should I wait till a new version comes out with more options for users and admins.
I would wait for a better version. Changing isnt worth it at this point.