ForumCała strona

Nawigacja

Aktualnie online

Gości online: 4

Użytkowników online: 0

Łącznie użytkowników: 25,397
Najnowszy użytkownik: Lyokoheros

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

khaman
08.04.2025 12:11:31
Happy Ramadan JazOOn Smile

JazOOn
06.04.2025 00:03:11
szczesliwego nowego roku

sferahost
28.02.2025 21:31:55
Tak, "zesrało" się kodowanie. Przyznaję, za dużo rzeczy na raz a do tego jeszcze przeziębienie.

panicze
28.02.2025 20:50:22
Ten serwer co reklamuję się na stronie, to jest dla mnie anty-reklamą Źle

Pieta
28.02.2025 19:07:47
Uuu. Coś się kodowanie strony wysypało Sad

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Krytyczna łatka - aktualizacja do v6.00.303 !!

Pieka dnia 11 stycznia 2006 22:15 · 8 komentarzy · 6286 czytań · Drukuj

Bezpieczeństwo W następstwie ostatnich ataków, ucierpiało wiele stron postawionych na PHP-Fusion. Digitanium, dzęki Jangusowi (użytkownik głównego supportu PHP-Fusion) odkrył, że było możliwe wykradzenie cookie admina poprzez upload awatarów ze spreparowanymi nazwami plików. Na głownej stronie PHP-Fusion odkryto kilka tak spreparowanych awatarów. Awatary takie nie mogą być usuwane przez ftp.

Wszyscy administratorzy są zobowiązani do sprawdzenia katalogu: images/avatars w celu sprawdzenia, czy nie ma tam dziwnych nazw plików. Jeśli są takie, należy skontaktować się z obsługą serwera z prośbą o usunięcie zainfekowanych plików z konta.
Żeby zwalczyć ten exploit, zaktualizowano pliki: includes/update_profile_include.php oraz administration/updateuser.php Powiniście również zmienić swoje hasła w profilu.



Użytkownicy posiadający PHP-Fusion w wersjach 6.00.301 oraz 302 powinni zaktualizować swoje strony do wersji 6.00.303.

Pobierz aktualizację do v6.00.303



Użytkownicy posiadający PHP-Fusion w wersjach 6.00.2xx powinni pobrać:

Aktualizacja z v6.00.2xx do PHP-Fusion v 6.00.303



Pozostali użytkownicy powinni pobrać najnowszą pełną wersję PHP-Fusion v 6.00.303

Pobierz pełną wersję PHP-Fusion v 6.00.303


Tłumaczenie i opracowanie newsa: zszywak.

Komentarze

#1 | Tomasz dnia 13 stycznia 2006 17:51
Coś ostatnio często się nowe luki znajdują, mam nadzieję, że to juz ostatnia tego typu luka.
#2 | Chopin dnia 15 stycznia 2006 12:11
sie okaze... u mnie jak na razie nie ma nic podejrzanego Grin
#3 | crasch dnia 16 stycznia 2006 08:00
@Tomasz - a to źle że znajdują? Chyba dobrze, bo błędy likwidują, a jeżeli ty oczekujesz po tym systemie CMS "bez błędności" to napewno sie mylisz. Pfft

pozdro
#4 | Largo dnia 16 stycznia 2006 14:46
Ja bym był za wprowadzeniem KOMERCYJNEGO PHP Fusion. Czemu ? Poprawność jego była by bardzo wysoka i lepszy Support, z powodu tego, że nie może być jednego głównego programisty ...
#5 | JazOOn dnia 17 stycznia 2006 13:00
nuke ma więcej dziurek
#6 | wlodi dnia 18 stycznia 2006 23:09
Gratuluje Cool
#7 | woymil dnia 28 stycznia 2006 11:12
czy to także dotyczy fusiona 6.00.18? mozna zaktualizować tylko te 2 pliki czy trzeba robic caly upgrade?
#8 | woymil dnia 28 stycznia 2006 11:14
poki co to na szczescie na moim serwerze w katalogu avatars nie ma nic podejrzanego Smile

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl