Visualizzazione risultati 1 fino 19 di 19

Discussione: [URGENTE X TUTTI] Siamo a rischio?

  1. #1
    ccardello non è connesso Utente
    Data registrazione
    05-11-2003
    Messaggi
    162

    Predefinito [URGENTE X TUTTI] Siamo a rischio?

    http://news.hwupgrade.it/13770.html

    Allarme rosso per tutti coloro che hanno un forum phpbb precedente alla 2.0.11.....che si fa? qui sui server di altervista c'è stato qualche caso o possiamo stare tranquilli?
    Ultima modifica di ccardello : 22-12-2004 alle ore 13.38.13

  2. #2
    Guest

    Predefinito

    Si infatti, siamo a rischio???

    Hol etto anche io la notizia, e sono molto preoccupato per il forum che ho fatto con i miei amici......LA VERSIONE DEL NOSTRO FORUM è LA 2.0.4, quindi una versione particolarmente a rischio.....
    Ultima modifica di intakeem : 22-12-2004 alle ore 13.56.53

  3. #3
    Guest

    Predefinito

    Nei phpbb precedenti alla 2.0.11 sono state trovate da tempo diverse gravi vulnerabilità quindi a meno che non volete testare (nel senso di subire coscientemente) attachi bisognava già da tempo passare alla nuova versione..

    :smile:
    Ultima modifica di zer0un0 : 22-12-2004 alle ore 14.05.05

  4. #4
    ccardello non è connesso Utente
    Data registrazione
    05-11-2003
    Messaggi
    162

    Predefinito

    il problema sono le versioni supermoddate (con la 2.0.4 ce ne sono a valanga), molti (me compreso) non hanno updatato per questo motivo, poichè ci si imbatteva nel rischio di perdere molte funzionalità.
    Ora mi chiedo....i server di altervista sono vulnerabili a questi attacchi o possiamo stare tranquilli? il punto è che ho letto che è un worm che si sta diffondendo abbastanza rapidamente....quindi il rischio è molto più che concreto

  5. #5
    Guest

    Unhappy

    Non so kuanto possa fare altervista, dato che c'è scritto che kuesto worm cerca i siti da colpire tramite google kuindi se il tuo sito è indicizzato su google diventa rintracciabile dal worm che può cosi sovrascriverti i file (se nn ho capito male).

  6. #6
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Il discorso non va fatto in merito al server ma allo script.

    Se uno script è vulnerabile lo è ovunque, il safe mode che qualcuno non apprezza molto impedisce a molti exploit di avere successo, questo però non esclude la necessità di applicare le dovute patches agli scripts.

    Per i nuovi iscritti la versione autoinstallante è già la 2.0.11, per i vecchi converrebbe andare su phpbb.com e vedere se propongono patches in grado di risolvere questo problema.
    Gianluca

  7. #7
    ccardello non è connesso Utente
    Data registrazione
    05-11-2003
    Messaggi
    162

    Predefinito

    grazie a Gianluca per l'intervento e il chiarimento...

  8. #8
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Non ci sono informazioni ufficiali, ma da quello che sembra dovrebbe esserci un importante baco in viewtopic.php su cui probabilmente può far leva il worm.

    La versione disponibile da adesso per i vecchi iscritti contiene già una patch, attenzione: dal momento che neanche esistono informazioni ufficiali in merito al problema non si può dare alcuna garanzia che essa risolva il problema specifico.
    Gianluca

  9. #9
    Guest

    Predefinito

    Però tutte le versioni di php-nuke sono a rischio...anche la 7.6!

  10. #10
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Non so quanto possa avere attinenza questo problema con phpnuke, sinceramente lo ignoro.

    Comunque la regola che vale è sempre la stessa, se una persona ha scripts che girano è necessario che li mantenga sempre aggiornati per evitare visite poco gradite sul suo sito.
    Ultima modifica di Gianluca : 22-12-2004 alle ore 15.30.25
    Gianluca

  11. #11
    L'avatar di Evcz
    Evcz non è connesso Utente storico
    Data registrazione
    31-05-2002
    Residenza
    Vicenza
    Messaggi
    5,670

    Predefinito

    la vulnerabilità in questione è quella che è stata corretta con al a 2.0.11 (la celeberrima patch all' highlight)

    le versioni full mod possono fare l'update almeno per quella fix manulmente:
    http://prdownloads.sourceforge.net/p...h.zip?download

    casomai se proprio non volete patcharlo aggiungete qualche controllo alle variabili che entrano...

    in particolare a qualcosa tipo:
    highlight=\%2527

    ;)

    questo un metodo drastico che si potrebbe implementare.... serve però il rewrite_module :D
    http://www.phpbb.com/phpBB/viewtopic.php?t=249010
    There are three kinds of people in this world: people who watch things happen ... people who complain about things that happen ... and people who make things happen...

  12. #12
    L'avatar di makpaolo
    makpaolo non è connesso Utente storico
    Data registrazione
    08-05-2003
    Residenza
    Brescia ( prov.)
    Messaggi
    9,399

    Predefinito

    sul forum di phpbb.com raccomandano l'aggiornamento dei forum, non ho trovato patch in lavorazione, la discussione QUI

    secondo questo post sono soggetti allo stesso problema i Forum phpBB, IPB, vB e altri.


    altre info QUI (non molte ma meglio di nulla, in Inglese)
    Ultima modifica di makpaolo : 22-12-2004 alle ore 15.37.57
    Se smetti di imparare e evolverti sei morto dentro

  13. #13
    L'avatar di Evcz
    Evcz non è connesso Utente storico
    Data registrazione
    31-05-2002
    Residenza
    Vicenza
    Messaggi
    5,670

    Predefinito

    Citazione Originalmente inviato da puntoscienza
    Però tutte le versioni di php-nuke sono a rischio...anche la 7.6!
    si...

    le versioni standard non includono phpbb aggiornato...

    puoi scaricati la versione aggiornata di phpbb per phpnuke da qui:

    www.nukefixes.com

    o www.nukeresources.com...
    There are three kinds of people in this world: people who watch things happen ... people who complain about things that happen ... and people who make things happen...

  14. #14
    L'avatar di Gianluca
    Gianluca non è connesso Amministratore
    Data registrazione
    15-02-2001
    Messaggi
    18,035

    Predefinito

    Penso che quel worm, per fare quello che si dice faccia, vada a sfruttare proprio il baco di cui parla evcz, eliminato nell'ultima versione di viewtopic.php che è scaricabile su phpbb.com anche separatamente (basta scaricarsi qui i files: http://prdownloads.sourceforge.net/p...s.zip?download) e selezionare l'archivio zip che rappresenta il passaggio dalla 2.0.4 alla 2.0.11

    Sovrascrivendo il solo file viewtopic.php, posto che non sia stato modificato da qualche mod, il forum funziona perfettamente, anche perchè comunque la patch è minima in termini di codice.
    Gianluca

  15. #15
    L'avatar di Evcz
    Evcz non è connesso Utente storico
    Data registrazione
    31-05-2002
    Residenza
    Vicenza
    Messaggi
    5,670

    Predefinito

    ah... cosa pensate sia successo a libero nei giorni scorsi? iihhihihiih OLD


    per i forum full_mod la patch dovrebbe essere questa:

    http://www.phpbb.com/phpBB/viewtopic.php?t=56283

    controllate se è presente nei vostri ;)
    There are three kinds of people in this world: people who watch things happen ... people who complain about things that happen ... and people who make things happen...

  16. #16
    ccardello non è connesso Utente
    Data registrazione
    05-11-2003
    Messaggi
    162

    Predefinito

    Citazione Originalmente inviato da Evcz
    per i forum full_mod la patch dovrebbe essere questa:

    http://www.phpbb.com/phpBB/viewtopic.php?t=56283

    Ho applicato le modifiche segnalate in quote (phpbb moddato vers. "gold", 2.0.4 based) e "sembra" che sia ok...

  17. #17
    Guest

    Predefinito

    raga potete stare tranquilli....per coloro che non hanno la versione 2.0.11 (come me che ho la 2.0.6) applicate questa modifica al codice http://www.forum.redfoxy.it/viewtopic.php?p=7842#7842 e sarete protetetti...testata personalmente con theCore !!!!!!

  18. #18
    Guest

    Predefinito

    a me è capitato stò riuppando

  19. #19
    Guest

    Predefinito

    su AV la funzione system() la quale permette di eseguire comandi shell (come rm, cat e ls per farsi un viaggetto nello spazio web del malcapitato) è disabilitata, perciò le pagine sono salve
    è pericoloso però nel caso di mysql_query()...ho trovato su internet il modo per crearsi un account admin con questo bug, perciò ATTENTI lo stesso, potreste trovarvi il database vuoto!

Regole di scrittura

  • Non puoi creare nuove discussioni
  • Non puoi rispondere ai messaggi
  • Non puoi inserire allegati.
  • Non puoi modificare i tuoi messaggi
  •