VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Кто там пытался запускать на 8-м?
У нас в шаблонизаторе дыра. Даже две. Причём не гипотетическая, а активно используемая. Через одну дыру нам запихивают свой злой шаблон, другой запускают то, что вредители желают. Источник.
UPD:
Есть информация, что до сих пор эта уязвимость не исправлена в последнем релизе vb6.
Разработчики никак не комментируют это.
Создавать темы от имени русских пользователей на их оф.форуме совершенная потеря времени, ибо они игнорируются или попросту удаляются.
Будьте внимательны.
Вся информация мною и автором темы получена из открытых Источников в Интернете.
Статья в Хакере, как раз говорит что все эти неисправности переползли в vb6.
А вот другая статья, как раз повествующая об уязвимостям версий vb 5.5.4
И кстати, патчи были выпущены, и даже по-моему я видел их на нашем форуме, но я читал на оф.сайте что они не много то и помогли.
Но самое "прЭкрасное" что никто эти дыры так и не залатал.
По ссылкам речь идет только о vB5 (она же 6).
Где информация об эксплойте в vb4?
@QuQunta
Знаток
Join Date: Jul 2023
Posts: 537
Версия vB: 3.8.4
Пол:
Reputation:
Knowing 211
Репутация в разделе: 70
0
Да, там пятёрка. Немного торопился, хотел про 6-ку написать, но в голову пришла 4-ка. Может быть, потому что говорилось о багах на новом php. Поэтому название темы надо бы поправить.
Спасибо
@Лис
Модератор темы
Join Date: Sep 2017
Location: Питер, Россия
Posts: 2,279
Версия vB: 3.8.4
Пол:
Reputation:
Expert 1528
Репутация в разделе: 250
0
Quote:
Originally Posted by QuQunta
У нас в шаблонизаторе дыра.
Об этом уже написали в Хакере, ибо через нее было масса взломов vb5.
И в vb6 она благополучно не исправлена.
Поэтому пост актуален.
Уязвимость не исправлена и по сей день. Заплатки нет.
@True
Администратор
Join Date: Nov 2007
Награды в конкурсах:
Posts: 1,422
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 1417
Репутация в разделе: 463
0
тэг в теме тоже надо менять.
@Лис
Модератор темы
Join Date: Sep 2017
Location: Питер, Россия
Posts: 2,279
Версия vB: 3.8.4
Пол:
Reputation:
Expert 1528
Репутация в разделе: 250
2
Quote:
Originally Posted by True
тэг в теме тоже надо менять.
Нужно поменять название. Ну и тэги да, желательно правильно ставить чтобы никого не вводить в заблуждение.
Лис добавил 18.12.2025 в 17:11 @QuQunta, извини, я немного подкорректировал твой первый пост и добавил пояснение.
В целом важная тема. Будем собирать патчи и уязвимости. Пожалуйста, в темах обязательно пиши метки. Это важно для индексации форума.
Кстати, нашел тут в источнике:
Quote:
Разработчики рекомендуют администраторам форумов срочно установить обновления безопасности и, если возможно, перейти на версию vBulletin 6.1.1, в которой описанные проблемы устранены. В противном случае сайты остаются открытыми для атак через шаблоны, API и уязвимости уровня ядра.
Подробнее: https://www.securitylab.ru/news/559936.php
То есть перейти с одной кривой версии на другую? Шило на мыло. Привет разрабам vb6.1.1
Last edited by Лис : 12-18-2025 at 09:29 PM.
Reason: Добавлено сообщение
@QuQunta
Знаток
Join Date: Jul 2023
Posts: 537
Версия vB: 3.8.4
Пол:
Reputation:
Knowing 211
Репутация в разделе: 70
0
@Лис, спасибо, что поправил.
А вот для каждой дыри, имхо, своя тема должна быть. Потому что очень многие через поиск непрочитанных находят, я зачастую только последние посты смотрю. И таких меня много по форуму
@Лис
Модератор темы
Join Date: Sep 2017
Location: Питер, Россия
Posts: 2,279
Версия vB: 3.8.4
Пол:
Reputation:
Expert 1528
Репутация в разделе: 250
0
Quote:
Originally Posted by QuQunta
А вот для каждой дыри, имхо, своя тема должна быть.
Ну можно и так. А ту вот в первом посте, типа ссылки на прочие уязвимости.
Я потом посмотрю в форуме, подкреплю если есть другие и патчи к ним тоже. Мне кажется, я где-то видел тему с патчами.
Лис добавил 19.12.2025 в 10:59
Заглянул на оф.форум vb, там есть тема про уязвимость, пользователь задает прямой вопрос разрабам, и они не отвечают ему прямо, а начинают крутить хрень.
А вот тут (осторожно на немецком!) написано что сам патч ни хрена ничего не закрывает и вообще опасен.
И в сети на других форумах, обсуждается обновление (и патчи) последней версии vb6 и сокрушаются, что ничего там не исправлено со времен (!) 4.2.1!!!
То есть, ты товарищ, обнови, но там все равно дырка на дырке.
*это было бы смешно, если бы не было так тупо*
Last edited by Лис : 12-19-2025 at 02:59 PM.
Reason: Добавлено сообщение