|
||||||
![]() |
|
|
LinkBack | Strumenti discussione | Cerca in questa discussione | Modalità visualizzazione |
|
||||
|
Nelle ultime settimane abbiamo ricevuto numerose segnalazioni relative a emails di spam inviate da siti web ospitati qui.
Alcune verifiche hanno dimostrato che tutti i siti web in questione utilizzavano il modulo WebMail di phpNuke, di cui peraltro è cessata la distribuzione e il supporto per grossi problemi di sicurezza. Chi sta usando questo modulo concretamente rischia che il proprio sito web sia utilizzato da spammers per l'invio di emails simili a quella allegata in esempio ed è pertanto pregato di disinstallare immediatamente il modulo webmail, accertandosi di aver anche eliminato la cartella "modules/WebMail" contenente gli scripts. NB: questo problema non danneggia esclusivamente i siti web in sè ma anche e soprattutto l'intera comunità. Per maggiori informazioni: http://forum.powweb.com/showthread.php?t=43210 http://secunia.com/advisories/11766/ http://nukecops.com/postitle37100-0-0-.html Questo è uno dei messaggi che vengono inviati comunemente: Citazione:
__________________
Gianluca Ultima modifica di Gianluca : 27-11-2004 alle ore 11.40.53. |
|
||||
|
È importante mettere in evidenza anche un grosso problema di sicurezza a carico di Simple PHP Blog, in particolare si faccia riferimento a: http://www.securityfocus.com/bid/14667
Le vecchie versioni di questo software consentirebbero a terzi di caricare a loro piacimento files all'interno dello spazio web e questo può significare dare anche la possibilità a terzi di eseguire scripts come anche di inserire fake logins, ovvero pagine che riprendono l'aspetto delle pagine di login di un qualsiasi servizio come ad esempio hotmail ma anche qualsiasi servizio di home banking al fine di catturare i dati d'accesso degli utenti (phishing). Chiunque avesse installato questo software è pregato di controllare che sia aggiornato ed eventualmente installare l'ultima versione disponibile.
__________________
Gianluca |
|
||||
|
È stato segnalato anche un problema di sicurezza da considerarsi critico per IPB forum 1.3.1, tutti coloro i quali avessero in uso tale versione sono pregati di leggersi questo thread: http://forum.altervista.org/showthread.php?t=52949
__________________
Gianluca |
![]() |
| Strumenti discussione | Cerca in questa discussione |
| Modalità visualizzazione | |
|
|
|
|