ForumCała strona

Nawigacja

Aktualnie online

Gości online: 19

Użytkowników online: 0

Łącznie użytkowników: 25,400
Najnowszy użytkownik: AlojzyBartek

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
17.11.2024 11:33:24
Nie ten grzeszy kto pije, ale ten, kto się nie upije.

JazOOn
16.11.2024 20:46:18
tja

Zbigniew@
15.11.2024 18:58:17
Kto pije, ten nie bije.

JazOOn
31.10.2024 20:49:47
Kto pije?

piterus
30.10.2024 19:45:48
I będziemy śpiewać: "Kiedy 20 blisko, przebadaj wszystko, przebadaj wszystko..." Pfft

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

v6.00.205 - nowe exploity i poprawki

Shaolin dnia 28 października 2005 22:02 · 0 komentarzy · 6103 czytań · Drukuj

Bezpieczeństwo @Digitanium: Zostałem poinformowany o 3 exploitach - dwa z nich zostały wykryte przez Yichen Xie, natomast jeden zgłosiła Secunia. Yichen Xie odkrył poważny błąd w lostpassword.php - pozwala on zarejestrowanym użytkownikom na pozyskanie praw Super Admina, jeśli odpowiednio zmodyfikują adres strony... Dzięki niemu dowiedziałem się także o możliwości skasowania wszystkich PW w systemie, również poprzez umiejętne zmodyfikowanie linku.

Secunia natomiast wykryła błąd w nadesłanych newsach/artykułach. Na szczęście już wszystko zostało przeze mnie naprawione - wszyscy użytkownicy są proszeni o jak najszybsze uaktualnienie z wersji v6.00.2xx. Łatka do pobrania w Laboratorium Modułów:

ważna łatka i aktualizacja 6-00-205up.zip




Komentarze

Brak komentarzy. Może czas dodać swój?

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl