VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Проблема: Недостаточная криптографическая устойчивость (предсказуемость кода). Ошибка в версии: 9.6 и все более ранние версии Степень опасности: Высокая
Для исправления скачайте и скопируйте на свой сервер патч dle96_path.zip (зеркало файла патча), данный патч предназначен для всех версий скрипта.
Там они только lostpassword.php изменили. Самый уязвимый файл у них почему то...
@Serberg
Специалист
Join Date: Dec 2007
Posts: 486
Версия vB: 1.x.x
Reputation:
Professional 534
Репутация в разделе: 167
0
Quote:
Originally Posted by Veterblack
Там они только lostpassword.php изменили. Самый уязвимый файл у них почему то...
Знал бы ты какой этот файл был в версии 8.2... Через него можно было пароль любому юзеру (включая и админа) сменить и зайти под ним. Текущая бяка вообще копейки )