Агни Йога (Живая Этика), Теософия, наследие семьи Рерихов, Е.П.Блаватской и их Учителей

Агни Йога (Живая Этика), Теософия, наследие семьи Рерихов, Е.П.Блаватской и их Учителей (http://forum.roerich.info/index.php)
-   Работа форума (http://forum.roerich.info/forumdisplay.php?f=10)
-   -   Возможные дыры (http://forum.roerich.info/showthread.php?t=1379)

Василек 17.03.2005 10:28

Возможные дыры
 
Автор:Ярослав Дмитриев

15-ое марта принесло нам две критических уязвимости, найденных народными умельцами в движках популярных форумов, таких как phpBB, YaBB и в базе данных MySQL.

Первым под нож попал phpBB. В любой версии форума, даже включая самую новую – 2.0.12, была найдена уязвимость с подменой cookie-файла, используя которую можно получить права администратора. Более подробную информацию можно получить здесь.
http://packetstormsecurity.nl/0503-e...012session.txt

Второй форум, подверженный атаке, оказался популярный у российских пользователей YaBB2 RC1. Обнаруженная уязвимость позволяет атакующему произвести XSS-нападение, результатом которого может быть хищение важных данных пользователя.

3dnews.ru


Часовой пояс GMT +3, время: 14:28.