-:: Menu
-:: Feed RSS
-:: Sostienici
-:: Irc Channel
Vieni a trovarci nei nostri chan irc

Server: irc.azzurra.org
Chan: #TuxMeaLux
 
 Server: irc.freenode.net
Chan: #TuxMeaLux
-:: Last from Forum
-:: Last Distro Release
-:: Partners
-:: Antipixel










 
-:: [PATCH] Simple Machines Forum (SMF) 1.1.6 Remote Code Execution Exploit
Autore: Matrix86
Categoria: Security

Fresco di ieri questo pericoloso bug permette di inserire script e quindi eseguire codice di un attaccante che può quindi prendere i privilegi più alti e avere il controllo del dominio. Questo bug affligge il Simple Machines Forum che anche io utilizzo versione 1.1.6...certo non è proprio immediato e semplice eseguire questo tipo di attacco...ma si può fare. 

Mi sono messo a lavoro per trovare in fretta e furia una soluzione, la prima è quella di disattivare gli uploads...la seconda è quella di mettere un pezza al buco.

Ho pubblicato il tutto sul mio forum al seguente indirizzo: http://www.tuxmealux.net/forum/index.php/topic,43.0.html





Data: 05/11/08 13:35 | Commenti: 0 | Letture: 755 |
Commenti:
-:: Box Utente
-:: Utenti
Visitatori Online: 3
Staff Online:

Membri sul Forum:


Ultimi Utenti Registrati:

alecec, uela
IP: 38.107.179.234
OS: Unknown (Bot)
Staff: 3
Visite: 529632
Ultima visita: 21/05/12 23:21
Uptime: 1570 giorni,5 ore,6 minuti
-:: Pubblicità
-:: Ultimi Articoli
-:: Ultimi Downloads
-:: Matrix86 Presence

My status
-:: Validazioni

CSS Valido!

Valid XHTML 1.1