ForumCała strona

Nawigacja

Aktualnie online

Gości online: 10

Użytkowników online: 0

Łącznie użytkowników: 25,386
Najnowszy użytkownik: Hisfatt

Logowanie

Nazwa użytkownika

Hasło



Zarejestruj się

Odzyskaj hasło

Shoutbox

Musisz zalogować się, aby móc dodać wiadomość.

Zbigniew@
01.04.2024 12:28:45
Wszystkiego najlepszego z okazji świąt.

JazOOn
28.02.2024 19:25:31
ja zostałem przy fusionie ale nazywa się 360. Projektowanie i druk 3d...

MajsterBieda
25.02.2024 00:12:42
Ponad 20 lat .... tosz to sioook panie.... Grin

JazOOn
24.02.2024 20:32:31
a już na pewno mamuty

JazOOn
24.02.2024 20:31:59
Albo dinozaury

Pobierz nową wersję
Pobierz podręcznik
Zobacz inne oficjalne Supporty
Statystyki supportu
PHP-Fuson PL na Facebooku

RSS

Polecamy hosting SferaHost.pl

Krytyczna łatka - aktualizacja do v6.00.303 !!

Pieka dnia 11 stycznia 2006 22:15 · 8 komentarzy · 6047 czytań · Drukuj

Bezpieczeństwo W następstwie ostatnich ataków, ucierpiało wiele stron postawionych na PHP-Fusion. Digitanium, dzęki Jangusowi (użytkownik głównego supportu PHP-Fusion) odkrył, że było możliwe wykradzenie cookie admina poprzez upload awatarów ze spreparowanymi nazwami plików. Na głownej stronie PHP-Fusion odkryto kilka tak spreparowanych awatarów. Awatary takie nie mogą być usuwane przez ftp.

Wszyscy administratorzy są zobowiązani do sprawdzenia katalogu: images/avatars w celu sprawdzenia, czy nie ma tam dziwnych nazw plików. Jeśli są takie, należy skontaktować się z obsługą serwera z prośbą o usunięcie zainfekowanych plików z konta.
Żeby zwalczyć ten exploit, zaktualizowano pliki: includes/update_profile_include.php oraz administration/updateuser.php Powiniście również zmienić swoje hasła w profilu.



Użytkownicy posiadający PHP-Fusion w wersjach 6.00.301 oraz 302 powinni zaktualizować swoje strony do wersji 6.00.303.

Pobierz aktualizację do v6.00.303



Użytkownicy posiadający PHP-Fusion w wersjach 6.00.2xx powinni pobrać:

Aktualizacja z v6.00.2xx do PHP-Fusion v 6.00.303



Pozostali użytkownicy powinni pobrać najnowszą pełną wersję PHP-Fusion v 6.00.303

Pobierz pełną wersję PHP-Fusion v 6.00.303


Tłumaczenie i opracowanie newsa: zszywak.

Komentarze

#1 | Tomasz dnia 13 stycznia 2006 17:51
Coś ostatnio często się nowe luki znajdują, mam nadzieję, że to juz ostatnia tego typu luka.
#2 | Chopin dnia 15 stycznia 2006 12:11
sie okaze... u mnie jak na razie nie ma nic podejrzanego Grin
#3 | crasch dnia 16 stycznia 2006 08:00
@Tomasz - a to źle że znajdują? Chyba dobrze, bo błędy likwidują, a jeżeli ty oczekujesz po tym systemie CMS "bez błędności" to napewno sie mylisz. Pfft

pozdro
#4 | Largo dnia 16 stycznia 2006 14:46
Ja bym był za wprowadzeniem KOMERCYJNEGO PHP Fusion. Czemu ? Poprawność jego była by bardzo wysoka i lepszy Support, z powodu tego, że nie może być jednego głównego programisty ...
#5 | JazOOn dnia 17 stycznia 2006 13:00
nuke ma więcej dziurek
#6 | wlodi dnia 18 stycznia 2006 23:09
Gratuluje Cool
#7 | woymil dnia 28 stycznia 2006 11:12
czy to także dotyczy fusiona 6.00.18? mozna zaktualizować tylko te 2 pliki czy trzeba robic caly upgrade?
#8 | woymil dnia 28 stycznia 2006 11:14
poki co to na szczescie na moim serwerze w katalogu avatars nie ma nic podejrzanego Smile

Dodaj komentarz

Zaloguj się, aby móc dodać komentarz.
Created by Arox Copyright (C) 2004
Copyright (C) 2004 - 2018 Ekipa PHP-Fusion.pl