Вход

Просмотр полной версии : Уязвимость движка форума


Кайвасату
06.04.2005, 09:52
(http://mirohost.net/news.phtml):

16.02.2005 Критическая уязвимость форумов phpBB

Служба поддержки MiroHost.net предупреждает своих пользователей о критической уязвимости сайтов, использующих программное обеспечение форумов phpBB версии ниже 2.0.11.

Описание уязвимости: http://www.securitylab.ru/49454.html

С целью предотвращения взлома таких сайтов 16 февраля 2005 года в 16:30 MiroHost.net принудительно блокировал работу уязвимых версий форумов phpBB (отличных от 2.0.11).

Для возобновления работы форумов " phpBB " их владельцам будет необходимо произвести апгрейд программного обеспечения до версии 2.0.11. Скачать полную версию форума стабильной версии или патч можно на странице разработчика: http://www. phpbb .com/downloads.php

Перед установкой стабильной версии ПО форума необходимо с помощью любого FTP-клиента установить для директории форума атрибуты 755.

Для получения дополнительной информации, пожалуйста, свяжитесь со службой поддержки MiroHost.net по e-mail: support@mirohost.net

Igor Prolis
06.04.2005, 14:45
Да, знаю, там довольно много проблем.

Просто перейти к новой версии не удается, надо сохранить все изменения внесенные в стандартный движок.

Сейчас мало свободного времени, появится - займусь.

Спасибо!

Kay Ziatz
08.04.2005, 13:45
Ещё есть такой очень противный дефект. Если пишешь сообщение долго, то когда нажимаешь "отправить", то оказывается, что ты уже выброшен из логина, и надо опять вводить имя и пароль, а сообщение пропадает. Конечно, с этим можно бороться, если писать все сообщения заблаговременно в редакторе, но я иногда про эту подлянку забываю, и текст теряется.

Кайвасату
08.04.2005, 14:55
Ещё есть такой очень противный дефект. Если пишешь сообщение долго, то когда нажимаешь "отправить", то оказывается, что ты уже выброшен из логина, и надо опять вводить имя и пароль, а сообщение пропадает. Конечно, с этим можно бороться, если писать все сообщения заблаговременно в редакторе, но я иногда про эту подлянку забываю, и текст теряется.
Я иногда подстраховываюсь копированием в буфер обмена. Но из логина так ни разу не выбрасывало. Я установил галочку на автоматическом логоне каждый раз по заходу на форум.