ForumCała strona

Nawigacja

Aktualnie online

Gości online: 9

Użytkowników online: 0

Łącznie użytkowników: 25,403
Najnowszy użytkownik: kowalski33

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

JazOOn
18.05.2025 22:31:41
Fakt. Zbyt miło wspominam te czasy, żeby się czepiać...

khaman
13.05.2025 09:46:54
Czepiasz się "drobnych"szczegółów
Pfft

JazOOn
06.05.2025 18:41:29
Powitanie PHP-Fusion jest stale rozwijającym się systemem zarządzania witryną WWW (CMS), opartym na PHP i MySQL. ... Tja....

JazOOn
05.05.2025 22:56:38
Tja... Ruch na stronie jak w paryżu na wsi

khaman
08.04.2025 12:11:31
Happy Ramadan JazOOn Smile

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Uwaga hakerzy!

Milka dnia 05 kwietnia 2007 16:50 · 24 komentarze · 15210 czytań · Drukuj

Bezpieczeństwo Digitanium: Zwróciło naszą uwagę, że hakerzy obecnie skierowali swe działania przeciwko PHP-Fusion, używając ku temu kilku infusionów, które okazały się słabo zabezpieczone przed exploitami.
Chodzi głównie o wtyczki: Arcade (starglowone.com) i Top Lista (rll.dk).
Jeśli używacie któregoś z w/w infusionów, polecamy pobranie najnowszej wersji/aktualizacji lub całkowitą ich deinstalację.

Wyjaśnienie: Infusiony tworzone przez osoby trzecie, nie są testowane przez DevTeam.
Niestety nie mamy czasu testować każdą wtyczkę przed udostępnieniem dla PHP-Fusion.
Nie możemy również ponosić odpowiedzialności za czyny bezrozumnych hakerów..
Ta strona zajmuje się tylko częścią zagadnień związanych z naszym CMS'em, więc dyskusje dotyczące modyfikacji powinny być umieszczone na oficjalnej stronie modów. Dziękujemy.

Z phpfusion-mods.com:

PMM: Zwróciło naszą uwagę, że ostatnio hakerzy skierowali swe działania na strony oparte o PHP-Fusion, które używają wielu infusionów, w tym tych podatnych na exploity. Chodzi głównie o wtyczki Arcade (starglowone.com) i Top Lista (rll.dk). Jeśli korzystacie z któregoś z wymienionych infusionów, zalecamy pobranie ich ostatnich wersji z podanych wcześniej adresów lub ich odinstalowanie, do czasu ukazania się aktualizacji.
Dodatkowo dobrym pomysłem byłaby zmiana wszystkich haseł.
Obecnie priorytetem jest zapewnienie bezpieczeństwa, jednakże nie jesteśmy w stanie przetestować każdego infusiona z osobna, szczególnie tych spoza sektora oficjalnego. Jak to jest możliwe, próbujemy zapewnić wysoką jakość zawartość Bazy wtyczek, ale jesteśmy tylko ludźmi. Infusiony, rozpowszechnione przez osoby trzecie, nie mają gwarancji naszego zespołu.
Twoja strona została zhakowana i potrzebujesz pomocy? Dobrze, nie panikuj. Po prostu zapytaj na forum i spróbujemy Ci pomóc.

Komentarze

#1 | Piotrek dnia 05 kwietnia 2007 22:12
1 news @Milki zaliczony Smile
#2 | Johny dnia 05 kwietnia 2007 23:02
No nice Wink
#3 | pawkow dnia 06 kwietnia 2007 08:11
Riki mówił o testowaniu infusionów. Prorokował ?? Wink
#4 | Pieka dnia 06 kwietnia 2007 09:03
Pewnie mial objawienie....
#5 | m_i_n dnia 06 kwietnia 2007 10:03
Czy ktos wogole sie orientuje jas takiego testowac? tzn jakie sa mozliwosci ataku? bo sam bym swoja wtyczke sprawdzil ale nawet nie mam pomyslu co robic zeby sie "wlamac" za jej pomoca...
#6 | Pieka dnia 06 kwietnia 2007 11:29
Na glownym masz od dawna odpowiednie informacje w artykule "How to write secure infusion/mod?".
#7 | Riklaunim dnia 06 kwietnia 2007 12:32
@m_i_n - poczytaj o SQL Injection, atakach XSS i podobnych Smile
#8 | jantom dnia 06 kwietnia 2007 12:32
Zresztą napisane przez niejakiego Wooya... Nigdy o tym kliencie nie słyszałem, a Wy? Wink
#9 | Pieka dnia 06 kwietnia 2007 12:36
Wymieniony klient juz dostal PW w tej sprawie, bo tam jest, a tu nie ma... Beda uszy czerwone! Wink
#10 | m_i_n dnia 06 kwietnia 2007 15:01
Pieka -> dzieki za linka. W sumie malo kiedy wchodze na oficialny support a jak juz to tylko po newsy.

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl