Torna indietro   Serverplan Forum > Serverplan comunica > Comunicazioni stato Server

Rispondi
 
LinkBack Strumenti discussione Modalità visualizzazione
  #1 (permalink)  
Vecchio 21-12-2004, 22.37.59
Administrator
Amministratore
 
Data registrazione: 11-09-2002
Messaggi: 3,407
serverplan ha disabilitato la reputazione
Predefinito Grave vulnerabilit? Forum Phpbb

Gentile Cliente,

se ha installato sul suo sito il forum PhpBB (http://www.phpbb.com) Le chiediamo di aggiornarlo
il prima possibile con l'ultima versione rilasciata Phpbb 2.0.11 in quanto ? stato appena diffuso
il worm "NeverEverNoSanity WebWorm" il quale sfruttando la vulnerabilit? del Forum permette
la modifica di tutti i file con estensione .php e .html nel suo account e potrebbe ripercuotersi anche su tutti gli utenti del Server.

Per effettuare l'aggiornamento deve aprire il file viewtopic.php e cambiare il codice:

//
// Was a highlight request part of the URI?
//
$highlight_match = $highlight = '';
if (isset($HTTP_GET_VARS['highlight']))
{
// Split words and phrases
$words = explode(' ', trim(htmlspecialchars(urldecode($HTTP_GET_VARS['highlight']))));

for($i = 0; $i < sizeof($words); $i++)
{


con il codice:


//
// Was a highlight request part of the URI?
//
$highlight_match = $highlight = '';
if (isset($HTTP_GET_VARS['highlight']))
{
// Split words and phrases
$words = explode(' ', trim(htmlspecialchars($HTTP_GET_VARS['highlight'])));

for($i = 0; $i < sizeof($words); $i++)
{

oppure pu? scaricare il pacchetto completo da http://www.phpbb.com/downloads.php

La preghiamo di non sottovalutare il problema in quanto ? di estrema importanza per la sicurezza del server sul quale il suo dominio risiede.

Maggiori informazioni possono essere reperite su:

http://forum.serverplan.com/viewtopic.php?t=1261
http://www.phpbb.com/phpBB/viewtopic.php?t=240636
http://www.phpbb.com/phpBB/viewtopic.php?t=244451
http://www.kaspersky.com/news?id=156681162

Saluti
Serverplan.com
Rispondi citando
Rispondi

Strumenti discussione
Modalità visualizzazione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Attivato


Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
phpBB Vulnerabilit serverplan Vulnerabilità 35 12-01-2005 10.05.01
Forum - PhpBB webbeloz PHP 13 07-10-2004 13.56.43
Forum phpBB smal PHP 1 24-09-2004 08.09.54
Grave vulnerabilit? in My_eGallery serverplan Vulnerabilità 0 17-02-2004 08.59.08
Grave vulnerabilit? in My_eGallery serverplan Comunicazioni stato Server 0 02-02-2004 14.50.26


Tutti gli orari sono GMT +1. Adesso sono le 23.04.19.


Powered by vBulletin versione 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0
Traduzione italiana : www.vbulletin.it