ForumCała strona

Nawigacja

Aktualnie online

Gości online: 19

Użytkowników online: 0

Łącznie użytkowników: 25,405
Najnowszy użytkownik: kipolas

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
25.06.2025 23:43:19
Dziadziejemy jantom...

jantom
23.06.2025 21:37:31
Z ciekawo?ci pogrzeba?em w historii i jest gorzej ni? my?la?em. Skórka Nadzieja ma ju? 17 lat.

jantom
23.06.2025 21:33:12
... troch? zasiedzia?o Wink

jantom
23.06.2025 21:32:38
Cecha tego, jak z 20+ lat temu pisano strony - tabelki wsz?dzie, szczególnie do tworzenia uk?adów stron. PF d?ugo by? wierny tej tradycji. A obecny szablon Supportu napisa?em z 15 lat temu i chyba mu

Zbigniew@
22.06.2025 17:50:03
Dlaczego forum jest dost?pne tylko dla 10% ludzi? Poniewa? wi?kszo?? osób korzysta z internetu na urz?dzeniach mobilnych.

Pobierz now? wersj?
Pobierz podr?cznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Uwaga hakerzy!

Milka dnia 05 kwietnia 2007 16:50 · 24 komentarze · 15295 czytań · Drukuj

Bezpiecze?stwo Digitanium: Zwróci?o nasz? uwag?, ?e hakerzy obecnie skierowali swe dzia?ania przeciwko PHP-Fusion, u?ywaj?c ku temu kilku infusionów, które okaza?y si? s?abo zabezpieczone przed exploitami.
Chodzi g?ównie o wtyczki: Arcade (starglowone.com) i Top Lista (rll.dk).
Je?li u?ywacie którego? z w/w infusionów, polecamy pobranie najnowszej wersji/aktualizacji lub ca?kowit? ich deinstalacj?.

Wyja?nienie: Infusiony tworzone przez osoby trzecie, nie s? testowane przez DevTeam.
Niestety nie mamy czasu testowa? ka?d? wtyczk? przed udost?pnieniem dla PHP-Fusion.
Nie mo?emy równie? ponosi? odpowiedzialno?ci za czyny bezrozumnych hakerów..
Ta strona zajmuje si? tylko cz??ci? zagadnie? zwi?zanych z naszym CMS'em, wi?c dyskusje dotycz?ce modyfikacji powinny by? umieszczone na oficjalnej stronie modów. Dzi?kujemy.

Z phpfusion-mods.com:

PMM: Zwróci?o nasz? uwag?, ?e ostatnio hakerzy skierowali swe dzia?ania na strony oparte o PHP-Fusion, które u?ywaj? wielu infusionów, w tym tych podatnych na exploity. Chodzi g?ównie o wtyczki Arcade (starglowone.com) i Top Lista (rll.dk). Je?li korzystacie z którego? z wymienionych infusionów, zalecamy pobranie ich ostatnich wersji z podanych wcze?niej adresów lub ich odinstalowanie, do czasu ukazania si? aktualizacji.
Dodatkowo dobrym pomys?em by?aby zmiana wszystkich hase?.
Obecnie priorytetem jest zapewnienie bezpiecze?stwa, jednak?e nie jeste?my w stanie przetestowa? ka?dego infusiona z osobna, szczególnie tych spoza sektora oficjalnego. Jak to jest mo?liwe, próbujemy zapewni? wysok? jako?? zawarto?? Bazy wtyczek, ale jeste?my tylko lud?mi. Infusiony, rozpowszechnione przez osoby trzecie, nie maj? gwarancji naszego zespo?u.
Twoja strona zosta?a zhakowana i potrzebujesz pomocy? Dobrze, nie panikuj. Po prostu zapytaj na forum i spróbujemy Ci pomóc.

Komentarze

#11 | Pieka dnia 06 kwietnia 2007 15:28
Prosze Smile Dlatego ten art bedzie rowniez u nas, tym bardziej, ze Wooya go pisal...
#12 | Riklaunim dnia 06 kwietnia 2007 16:15
To ja dorzuc? kilka linków PL: 1 2 3.

Oprócz tego warto ogl?da? http://www.milw0r... Smile
#13 | Gander dnia 06 kwietnia 2007 23:04
Ju? od ponad miesi?ca rozmy?la?em o ataku na php-fusion poprzez wtyczki, a tydzie? temu powiedzia?em @Piece ?e nale?a?oby sprawdza? wszystkie nowe wtyczki wprowadzane do laboratorium i oznaczenie bezpiecznych czym? na kszta?t certyfikatu. Nie mam tu na my?li tylko wtyczek podatnych na ataki SQL Injection i XSS, ale tak?e wtyczek-trojanów stworzonych przez crackerów celem w?amania si? do systemu.
#14 | m_i_n dnia 07 kwietnia 2007 00:15
wtyczek-trojanów

LOL! A sa takie? Ale szambo.
#15 | Riklaunim dnia 07 kwietnia 2007 02:17
kiedy? jeden z modów do Mambo przy instalacji wysy?a? cichcem dane bazy danych, adres itp. do autora skryptu Smile Wszystko jest mo?liwe... Jak sko?cz? zlecenie co teraz wyka?czam to wezm? si? za infusiony itp. Smile
#16 | m_i_n dnia 07 kwietnia 2007 09:31
No w sumie racja. Kto sprawdza kod infusiona przy instalacji.
#17 | Gander dnia 07 kwietnia 2007 12:26
Zapewniam ci? ?e crackerzy ju? wykorzystuj? tego typu wtyczki...
#18 | Wooya dnia 08 kwietnia 2007 15:44
Artykul przetlumaczony i wyslany do Pieki Smile Niechaj opublikuje Smile

Co do bezpieczenstwa modow i infusionow od tego miala byc strona beta.phpfusion-mods.com ale... Wink

Mysle, ze trzeba zebrac ekipe pod swiatlym przywodztwem Riklaunima i sie wziac za porzadne testy i oblukiwanie kodow. Poniej zaktualizowac informacje w Labolatorium np. "Infusion bezpieczny" lub "Nie tykaj. Nie odporny na XSS" Wink
#19 | Pieka dnia 08 kwietnia 2007 16:10
Artykul zostal poprawiony, oprawiony i opublikowany Smile
Zapraszamy do lektury: Jak pisa? bezpieczne MOD'y i INFUSION'y
#20 | Riklaunim dnia 08 kwietnia 2007 18:14
ogólnie do sprawdzania czy co? jest liczb? zazwyczaj stosuje si? is_numeric(). Przydatne mog? by? te? funkcje ctype - ctype_alpha() - czy string sk?ada si? z literek (np. u?ywanych w _GET). Warto te? wspomnie? o SQL Injection Smile

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl