ForumCała strona

Nawigacja

Aktualnie online

Gości online: 16

Użytkowników online: 0

Łącznie użytkowników: 25,397
Najnowszy użytkownik: Lyokoheros

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

khaman
08.04.2025 12:11:31
Happy Ramadan JazOOn Smile

JazOOn
06.04.2025 00:03:11
szczesliwego nowego roku

sferahost
28.02.2025 21:31:55
Tak, "zesrało" się kodowanie. Przyznaję, za dużo rzeczy na raz a do tego jeszcze przeziębienie.

panicze
28.02.2025 20:50:22
Ten serwer co reklamuję się na stronie, to jest dla mnie anty-reklamą Źle

Pieta
28.02.2025 19:07:47
Uuu. Coś się kodowanie strony wysypało Sad

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

v6.00.205 - nowe exploity i poprawki

Shaolin dnia 28 października 2005 22:02 · 0 komentarzy · 6207 czytań · Drukuj

Bezpieczeństwo @Digitanium: Zostałem poinformowany o 3 exploitach - dwa z nich zostały wykryte przez Yichen Xie, natomast jeden zgłosiła Secunia. Yichen Xie odkrył poważny błąd w lostpassword.php - pozwala on zarejestrowanym użytkownikom na pozyskanie praw Super Admina, jeśli odpowiednio zmodyfikują adres strony... Dzięki niemu dowiedziałem się także o możliwości skasowania wszystkich PW w systemie, również poprzez umiejętne zmodyfikowanie linku.

Secunia natomiast wykryła błąd w nadesłanych newsach/artykułach. Na szczęście już wszystko zostało przeze mnie naprawione - wszyscy użytkownicy są proszeni o jak najszybsze uaktualnienie z wersji v6.00.2xx. Łatka do pobrania w Laboratorium Modułów:

ważna łatka i aktualizacja 6-00-205up.zip




Komentarze

Brak komentarzy. Może czas dodać swój?

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl