ForumCała strona

Nawigacja

Aktualnie online

Gości online: 19

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Uwaga hakerzy!

Milka dnia 05 kwietnia 2007 16:50 · 24 komentarze · 15296 czytań · Drukuj

Bezpiecze?stwo Digitanium: Zwróci?o nasz? uwag?, ?e hakerzy obecnie skierowali swe dzia?ania przeciwko PHP-Fusion, u?ywaj?c ku temu kilku infusionów, które okaza?y si? s?abo zabezpieczone przed exploitami.
Chodzi g?ównie o wtyczki: Arcade (starglowone.com) i Top Lista (rll.dk).
Je?li u?ywacie którego? z w/w infusionów, polecamy pobranie najnowszej wersji/aktualizacji lub ca?kowit? ich deinstalacj?.

Wyja?nienie: Infusiony tworzone przez osoby trzecie, nie s? testowane przez DevTeam.
Niestety nie mamy czasu testowa? ka?d? wtyczk? przed udost?pnieniem dla PHP-Fusion.
Nie mo?emy równie? ponosi? odpowiedzialno?ci za czyny bezrozumnych hakerów..
Ta strona zajmuje si? tylko cz??ci? zagadnie? zwi?zanych z naszym CMS'em, wi?c dyskusje dotycz?ce modyfikacji powinny by? umieszczone na oficjalnej stronie modów. Dzi?kujemy.

Z phpfusion-mods.com:

PMM: Zwróci?o nasz? uwag?, ?e ostatnio hakerzy skierowali swe dzia?ania na strony oparte o PHP-Fusion, które u?ywaj? wielu infusionów, w tym tych podatnych na exploity. Chodzi g?ównie o wtyczki Arcade (starglowone.com) i Top Lista (rll.dk). Je?li korzystacie z którego? z wymienionych infusionów, zalecamy pobranie ich ostatnich wersji z podanych wcze?niej adresów lub ich odinstalowanie, do czasu ukazania si? aktualizacji.
Dodatkowo dobrym pomys?em by?aby zmiana wszystkich hase?.
Obecnie priorytetem jest zapewnienie bezpiecze?stwa, jednak?e nie jeste?my w stanie przetestowa? ka?dego infusiona z osobna, szczególnie tych spoza sektora oficjalnego. Jak to jest mo?liwe, próbujemy zapewni? wysok? jako?? zawarto?? Bazy wtyczek, ale jeste?my tylko lud?mi. Infusiony, rozpowszechnione przez osoby trzecie, nie maj? gwarancji naszego zespo?u.
Twoja strona zosta?a zhakowana i potrzebujesz pomocy? Dobrze, nie panikuj. Po prostu zapytaj na forum i spróbujemy Ci pomóc.

Komentarze

#1 | Piotrek dnia 05 kwietnia 2007 22:12
1 news @Milki zaliczony Smile
#2 | Johny dnia 05 kwietnia 2007 23:02
No nice Wink
#3 | pawkow dnia 06 kwietnia 2007 08:11
Riki mówi? o testowaniu infusionów. Prorokowa? ?? Wink
#4 | Pieka dnia 06 kwietnia 2007 09:03
Pewnie mial objawienie....
#5 | m_i_n dnia 06 kwietnia 2007 10:03
Czy ktos wogole sie orientuje jas takiego testowac? tzn jakie sa mozliwosci ataku? bo sam bym swoja wtyczke sprawdzil ale nawet nie mam pomyslu co robic zeby sie "wlamac" za jej pomoca...
#6 | Pieka dnia 06 kwietnia 2007 11:29
Na glownym masz od dawna odpowiednie informacje w artykule "How to write secure infusion/mod?".
#7 | Riklaunim dnia 06 kwietnia 2007 12:32
@m_i_n - poczytaj o SQL Injection, atakach XSS i podobnych Smile
#8 | jantom dnia 06 kwietnia 2007 12:32
Zreszt? napisane przez niejakiego Wooya... Nigdy o tym kliencie nie s?ysza?em, a Wy? Wink
#9 | Pieka dnia 06 kwietnia 2007 12:36
Wymieniony klient juz dostal PW w tej sprawie, bo tam jest, a tu nie ma... Beda uszy czerwone! Wink
#10 | m_i_n dnia 06 kwietnia 2007 15:01
Pieka -> dzieki za linka. W sumie malo kiedy wchodze na oficialny support a jak juz to tylko po newsy.

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl