Announcement

Collapse
No announcement yet.

Announcement

Collapse
No announcement yet.

Vulnerabilit? in vBulletin

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Font Size
    #1

    Vulnerabilit? in vBulletin

    Il popolare software presenta un bug estremamente facile da sfruttare vi riporto testualmente l'articolo:

    Il popolare vBulletin, uno dei sistemi a pagamento più usati per la creazione di forum di discussione, soffre di un bug nella versione 3.8.6 che mostra a chi lo sfrutta le credenziali di amministrazione, tramite le quali è possibile operare su ogni aspetto del software.

    Jelsoft ha già rilasciato una patch - che porta il numero di versione a 3.8.6 PL1 - per correggere il problema ma pare che la maggioranza degli amministratori debba ancora applicarla.

    Il problema è particolarmente serio poiché sfruttare il bug è estremamente semplice: è sufficiente inserire la stringa XXX nel box di ricerca della pagina XXX di ogni forum che usa vBulletin per ottenere le credenziali dell'amministratore.

    [ZEUS News - www.zeusnews.com - 26-07-2010]


    ....io però ho provato e non succede una mazza nonostante qui ci sia la versione 3.6.2! Bhà...

    Comunque sarà il caso di aggiornare almenochè non sia tutta una fuffa per pagare l'aggiornamento alla nuova versione!
    Last edited by IVAN82; 27-07-10, 08:26.

  • Font Size
    #2
    Ah dimenticavo.... se qualche smanettone informatico ci riuscisse io proporrei il tasto CERCA x tutti!!!!

    ....o almeno per me


    Mo mi bannano

    Comment


    • Font Size
      #3
      Non è detto che una vulnerabilità presente in una versione ci sia anche in quelle precedenti

      Comment


      • Font Size
        #4
        inoltre, non è carino pubblicare certe cose qui, tanto piu che gli advisory della sicurezza sono già pubblici......

        Comment


        • Font Size
          #5
          Originally posted by Ste___86 View Post
          inoltre, non ? carino pubblicare certe cose qui, tanto piu che gli advisory della sicurezza sono gi? pubblici......
          In effetti ....

          Comment


          • Font Size
            #6
            Originally posted by Ste___86 View Post
            inoltre, non ? carino pubblicare certe cose qui, tanto piu che gli advisory della sicurezza sono gi? pubblici......
            ok ma ho postato perch? cmq non va!
            A me di sta cosa non me ne frega niente.. modifico il post! come non detto!

            Comment


            • Font Size
              #7
              Originally posted by skizzik View Post
              Non ? detto che una vulnerabilit? presente in una versione ci sia anche in quelle precedenti
              HAI RAGIONE.. INFATTI QUI PARLANO DELLA V.3.8.6 PL1

              Comment

              X
              Working...
              X