הרשם שאלות ותשובות רשימת חברים לוח שנה הודעות מהיום

חזור   הוסטס - פורום אחסון האתרים הגדול בישראל > עיצוב גראפי, תכנות על כל שפותיו וקידום ושיווק אתרים > פורום תיכנות

   
|!|

השב
 
כלים לאשכול תצורת הצגה
ישן 29-04-07, 07:22   # 1
Sindrom
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 337
שלח הודעה באמצעות ICO אל Sindrom

Sindrom לא מחובר  

פירצת אבטחה רצינית , VBulletin 3.6.3

לאחרונה, נמצאה פירצה, אשר גורם למערכת הנ"ל לקרוס.

אני לא בדקתי בשום אתר, אם הכריזו על הבאג הזה באופן רשמי, אך הפירצה קיימת, ונבדקה.

איך נבדקה ? הרצתי פורום vb על שרת אני מארח בחול, הפעלתי עליו את הפירצה, ואכן הוא קרס.

יש גם הערה באקספילוט[מנצל חור אבטחה] שזה נוסה על 15 מערכות שונות, וגרם ל 13 מהם לקרוס.

אז אני ממליץ לשדרג אם אתם יכולים.



נ.ב: אני לא מתכוון להשתמש בפירצה הנוכחית על פורום אחרים וכו', השתמשתי בזה כשימוש עצמי.


יום טוב, אבי.
__________________
[Email: NetGamesCSS@Gmail.com] [ICQ: #225651] [MSN(Inactive): syndr0z@nana.co.il]
  Reply With Quote
ישן 29-04-07, 15:21   # 2
Nadav
חבר וותיק
 
Nadav's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2006
מיקום: נתניה
הודעות: 1,476

Nadav לא מחובר  

חח האקספלוייט הזה כבר נחרש מהתחת בוא נגיד =X
וזה לא גורם בעקרון רק לפורום לקרוס, צריך לעשות ריסט לMySQL כדי לסדר את זה...
ותודה על האזהרה:]
__________________

Last edited by Nadav; 29-04-07 at 15:23..
  Reply With Quote
ישן 30-04-07, 06:11   # 3
Sindrom
חבר בקהילה
 
מיני פרופיל
תאריך הצטרפות: Dec 2005
הודעות: 337
שלח הודעה באמצעות ICO אל Sindrom

Sindrom לא מחובר  

ציטוט:
נכתב במקור על ידי Dmn.co.il צפה בהודעה
חח האקספלוייט הזה כבר נחרש מהתחת בוא נגיד =X
וזה לא גורם בעקרון רק לפורום לקרוס, צריך לעשות ריסט לMySQL כדי לסדר את זה...
ותודה על האזהרה:]
אתה בטוח שהאקספילוט הזה נחרש מהתחת ?

27/04/2007 - התשחרר בתאריך הזה.

אני לא בידיוק יודע מה הוא מבצע, אבל הוא לא נחרש מהתחת.

מה שאני אומר, שאם כמה ערבים ירצו לתקוף את ישראל, הם יוכלו.
__________________
[Email: NetGamesCSS@Gmail.com] [ICQ: #225651] [MSN(Inactive): syndr0z@nana.co.il]
  Reply With Quote
ישן 30-04-07, 10:02   # 4
RS324
תודה על תרומתך.
 
מיני פרופיל
תאריך הצטרפות: May 2006
הודעות: 3,173

RS324 לא מחובר  

אתה מדבר על האקספלוייט של התמונה עם ה PNG ?
  Reply With Quote
ישן 30-04-07, 10:17   # 5
Eran-s
הוסטסניון
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
הודעות: 2,609

Eran-s לא מחובר  

ציטוט:
נכתב במקור על ידי Sindrom צפה בהודעה
אתה בטוח שהאקספילוט הזה נחרש מהתחת ?

27/04/2007 - התשחרר בתאריך הזה.

אני לא בידיוק יודע מה הוא מבצע, אבל הוא לא נחרש מהתחת.

מה שאני אומר, שאם כמה ערבים ירצו לתקוף את ישראל, הם יוכלו.
הם כבר עושים את זה בלי אקספלוייטים, תוקפים ישר את השרתים...
__________________
מפתח ומתחזק אתרים.
  Reply With Quote
ישן 30-04-07, 12:46   # 6
Xibeca
חבר חדש
 
מיני פרופיל
תאריך הצטרפות: Apr 2007
הודעות: 11

Xibeca לא מחובר  

שמעתי על הפרצה הזו גם.
  Reply With Quote
ישן 30-04-07, 14:11   # 7
SHeDoN
מנהל קהילה ומנהל כללי בדימוס
 
מיני פרופיל
תאריך הצטרפות: Oct 2005
מיקום: תל אביב
גיל: 32
הודעות: 5,739

SHeDoN לא מחובר  

Hosts נמצא על הגרסה הכי מעודכנת שיש (3.6.5),
נכון לעתה הפריצה לא תקפה אלינו.
  Reply With Quote
ישן 30-04-07, 19:36   # 8
Nadav
חבר וותיק
 
Nadav's Avatar
 
מיני פרופיל
תאריך הצטרפות: Oct 2006
מיקום: נתניה
הודעות: 1,476

Nadav לא מחובר  

ציטוט:
נכתב במקור על ידי Sindrom צפה בהודעה
אתה בטוח שהאקספילוט הזה נחרש מהתחת ?

27/04/2007 - התשחרר בתאריך הזה.

אני לא בידיוק יודע מה הוא מבצע, אבל הוא לא נחרש מהתחת.

מה שאני אומר, שאם כמה ערבים ירצו לתקוף את ישראל, הם יוכלו.
חחח אז אתה חולם =\
האקספלוייט הזה ייצא לפני חודשיים וחצי לפחות, או שאנחנו לא מדברים על אותו אקספלוייט.
האקספלוייט שאני מדבר עליו משתמש במסד של vBulletin כדי להפיל את כל שירות הMySQL של השרת. (לגרסאות 3.6.3 ומטה, וזה נבדק כבר על ידיי)
__________________
  Reply With Quote
השב

חברים פעילים הצופים באשכול זה: 1 (0 חברים ו- 1 אורחים)
 


חוקי פירסום
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is מופעל
סמיילים הם מופעל
[IMG] קוד מופעל
קוד HTML מכובה

קפיצה לפורום


כל הזמנים הם GMT +2. הזמן כעת הוא 20:35.

מופעל באמצעות VBulletin גרסה 3.8.6
כל הזכויות שמורות ©
כל הזכויות שמורות לסולל יבוא ורשתות (1997) בע"מ