#1 ThE KuKa Viernes, 06 Enero 2006, 14:12
Debe estar registrado para ver este enlace.
Citar: Unos dÃ?ÂÃ?Âas despuÃ?©s de haberse liberado la versiÃ?³n 2.0.19 de este sistema de foros tan utilizado, se ha descubierto una vulnerabilidad explotable remotamente con un riesgo catalogado de medio . Este fallo que tiene un antecesor parecido, se da en combinaciÃ?³n de la opciÃ?³n "permitir html" y mensajes especialmente manipulados para tal fin con un exploit no muy complicado de utilizar y que podria llevar a ejecutar cÃ?³digo a travÃ?©s del navegador del usuario. Dado que como veo no hay soluciÃ?³n desde phpBB, recomiendo desactivar desde vuestros paneles de admins la opciÃ?³n "permitir html" (si no lo habÃ?©is hecho ya), tambiÃ?©n que estÃ?¡is al tanto de pÃ?¡ginas como phpBB o Tomatoma una vez mÃ?¡s, esta vulnerabilidad ha sido reportada por Maksymillan Arciemowiz
HTML ya est�¡ deshabilitado en tanto se soluciona esto. Lo siento por los "align" y por vuestras firmas.
Por favor: desabilitad el HTML en vuestros foros. Panel de control > Administraci�³n general > Configuraci�³n.
Leido en tomatoma.WS
Deshabilitar HTML en el ACP
_____________________________________________________________________ Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta el foro de Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas de Icy Phoenix. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Sólo tendrás Debe estar registrado para ver este enlace. si facilitas los datos correspondientes y si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Debe estar registrado para ver este enlace. a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..Mis Paginas y otros datos...
© ThE KuKa - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace.
Administrador de Debe estar registrado para ver este enlace. - Co- Autor Traducción Debe estar registrado para ver este enlace. - International Support Team Debe estar registrado para ver este enlace.
Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. entrevistan a ThE KuKa.
-

ThE KuKa Raul Arroyo Monzo
-

-
- Edad: 38
- Registrado: Enero 2004
- Ubicación: Terrassa
- Mensajes: 5446
-
#2 ThE KuKa Viernes, 06 Enero 2006, 14:43
[quote:67ecd88dcf="ThE KuKa"]Gracias por el aviso tomi, pero eso es de 2.0.18 creo, yo por si acaso e mandado aviso a sitios que conozco (no solo el mio) y despues e realizado una Busqueda en varios sitios de seguridad.
SecurityFocus -> Nada vulnerable para 2.0.18
Secunia -> Si aparece esa vulnerabilidad reportada por Maksymilian Arciemowicz (que mencionan en Daboweb) pero repito es para 2.0.18 a no ser que ni siquiera hayan actualizado Secunia, asi que por ahora dejemos HTML deshabilitado como nos comenta tomita, y esperemos, aqui esta la vulnerabilidad a la que hago mencion.
Debe estar registrado para ver este enlace.
S@lu2[/quote:67ecd88dcf]
Estoy a la espera de contrarestar esa informacion con Dabo (daboweb.com) y poder verificar si es vulnerable 2.0.19 o no, hasta entonces curemonos en salud dejando HTML deshabilitado.
_____________________________________________________________________ Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta el foro de Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas de Icy Phoenix. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Sólo tendrás Debe estar registrado para ver este enlace. si facilitas los datos correspondientes y si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Debe estar registrado para ver este enlace. a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..Mis Paginas y otros datos...
© ThE KuKa - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace.
Administrador de Debe estar registrado para ver este enlace. - Co- Autor Traducción Debe estar registrado para ver este enlace. - International Support Team Debe estar registrado para ver este enlace.
Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. entrevistan a ThE KuKa.
-

ThE KuKa Raul Arroyo Monzo
-

-
- Edad: 38
- Registrado: Enero 2004
- Ubicación: Terrassa
- Mensajes: 5446
-
#3 ThE KuKa Viernes, 06 Enero 2006, 16:57
Pues al parecer si es asi, y algunos que no se hicieron publicos.
Esperemos a ver que dicen en phpBB, conclusion final HTML deshabilitado en el ACP
_____________________________________________________________________ Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta el foro de Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas de Icy Phoenix. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Sólo tendrás Debe estar registrado para ver este enlace. si facilitas los datos correspondientes y si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Debe estar registrado para ver este enlace. a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..Mis Paginas y otros datos...
© ThE KuKa - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace.
Administrador de Debe estar registrado para ver este enlace. - Co- Autor Traducción Debe estar registrado para ver este enlace. - International Support Team Debe estar registrado para ver este enlace.
Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. entrevistan a ThE KuKa.
-

ThE KuKa Raul Arroyo Monzo
-

-
- Edad: 38
- Registrado: Enero 2004
- Ubicación: Terrassa
- Mensajes: 5446
-
#4 ThE KuKa Sabado, 07 Enero 2006, 16:43
Dabo de Daboweb.com nos a visitado en este Debe estar registrado para ver este enlace. donde nos comunica que la informacion es fiable, como dige y digo, mas vale curarse en salud que un foro "reventao!" asi pues, una vez mas HTML desactivado desde el ACP.
S@lu2
_____________________________________________________________________ Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta el foro de Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas de Icy Phoenix. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Sólo tendrás Debe estar registrado para ver este enlace. si facilitas los datos correspondientes y si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Debe estar registrado para ver este enlace. a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..Mis Paginas y otros datos...
© ThE KuKa - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace.
Administrador de Debe estar registrado para ver este enlace. - Co- Autor Traducción Debe estar registrado para ver este enlace. - International Support Team Debe estar registrado para ver este enlace.
Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. entrevistan a ThE KuKa.
-

ThE KuKa Raul Arroyo Monzo
-

-
- Edad: 38
- Registrado: Enero 2004
- Ubicación: Terrassa
- Mensajes: 5446
-
#5 Nazcar Sabado, 07 Enero 2006, 17:55
Segun lo leido es un BUG de side cross scripting antiguo arrastrado de mucho antes del 2.0.18,solo que con una peque���±a modificacion para el 2.0.18.
Si teneis mucha necesidad de codigo html en phpbbhacks hay un hack para permitir html a admins o moderadores y asi tenerlo deshabilitado para los usuarios
Un Saludo
_____________________________________________________________________ Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta la Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Solo tendras Soporte en Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. en este sitio, si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace.. © Nazcar - Debe estar registrado para ver este enlace. Tematica Adulta +18
© Nazcar - Debe estar registrado para ver este enlace. phpbb y web
© Nazcar - Debe estar registrado para ver este enlace. Pagina oficial icyphoenix
-

Nazcar
-

-
- Edad: 41
- Registrado: Octobre 2005
- Ubicación: Pineda de Mar
- Mensajes: 2648
-
#6 ThE KuKa Viernes, 03 Febrero 2006, 00:12
Debe estar registrado para ver este enlace. acaba de informar de que esto es serio, pero lo mas serio y lamentable desde mi punto de vista, es la pasibidad de phpBB (sitio oficial)
Ni un anuncio avisando de este problema, ni un comentario, es increible pero cierto.
Solo recordaros que HTML debe seguir desactivado en el ACP de vuestro Foro 2.0.19 hasta nuevo aviso.
S@lu2 y gracias Dabo una vez mas por la info.
_____________________________________________________________________ Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta el foro de Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas de Icy Phoenix. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Sólo tendrás Debe estar registrado para ver este enlace. si facilitas los datos correspondientes y si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Debe estar registrado para ver este enlace. a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..Mis Paginas y otros datos...
© ThE KuKa - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace.
Administrador de Debe estar registrado para ver este enlace. - Co- Autor Traducción Debe estar registrado para ver este enlace. - International Support Team Debe estar registrado para ver este enlace.
Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. entrevistan a ThE KuKa.
-

ThE KuKa Raul Arroyo Monzo
-

-
- Edad: 38
- Registrado: Enero 2004
- Ubicación: Terrassa
- Mensajes: 5446
-
¡Este tema fue útil?
¡Este tema fue útil?
| Compartir este tema |
|
 |
| Enlazar este tema |
| URL |
|
| BBCode |
|
| HTML |
|
Temas parecidos
Temas parecidos
Usuarios navegando en este tema: 0 registrados, 0 ocultos y 1 invitado Usuarios registrados conectados: Ninguno
|
Lista de permisos
|
No puede crear mensajes No puede responder temas No puede editar sus mensajes No puede borrar sus mensajes No puede votar en encuestas No puede adjuntar archivos No puede descargar archivos No puede publicar eventos en el calendario
|
|
|
|
|