Página 1 de 1
 
 

Mensaje phpBB 2.0.19 Vulnerable

#1  ThE KuKa Viernes, 06 Enero 2006, 14:12

Debe estar registrado para ver este enlace.

Citar:
Unos d�­�­as despu�©s de haberse liberado la versi�³n 2.0.19 de este sistema de foros tan utilizado, se ha descubierto una vulnerabilidad explotable remotamente con un riesgo catalogado de medio . Este fallo que tiene un antecesor parecido, se da en combinaci�³n de la opci�³n "permitir html" y mensajes especialmente manipulados para tal fin con un exploit no muy complicado de utilizar y que podria llevar a ejecutar c�³digo a trav�©s del navegador del usuario. Dado que como veo no hay soluci�³n desde phpBB, recomiendo desactivar desde vuestros paneles de admins la opci�³n "permitir html" (si no lo hab�©is hecho ya), tambi�©n que est�¡is al tanto de p�¡ginas como phpBB o Tomatoma una vez m�¡s, esta vulnerabilidad ha sido reportada por Maksymillan Arciemowiz


HTML ya est�¡ deshabilitado en tanto se soluciona esto. Lo siento por los "align" y por vuestras firmas.

Por favor: desabilitad el HTML en vuestros foros. Panel de control > Administraci�³n general > Configuraci�³n.
Leido en tomatoma.WS
Deshabilitar HTML en el ACP
 




_____________________________________________________________________
Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta el foro de Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas de Icy Phoenix. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Sólo tendrás Debe estar registrado para ver este enlace. si facilitas los datos correspondientes y si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Debe estar registrado para ver este enlace. a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..
Mis Paginas y otros datos...

© ThE KuKa - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace.
Administrador de Debe estar registrado para ver este enlace. - Co- Autor Traducción Debe estar registrado para ver este enlace. - International Support Team Debe estar registrado para ver este enlace.
Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. entrevistan a ThE KuKa.

 
avatar
spain.png ThE KuKa Sexo: Masculino
Raul Arroyo Monzo
Webmaster
 
Edad: 38
Registrado: Enero 2004
Ubicación: Terrassa
Mensajes: 5446
  Compartir
  • Volver arriba Página inferior
 


Mensaje 

#2  ThE KuKa Viernes, 06 Enero 2006, 14:43

[quote:67ecd88dcf="ThE KuKa"]Gracias por el aviso tomi, pero eso es de 2.0.18 creo, yo por si acaso e mandado aviso a sitios que conozco (no solo el mio) y despues e realizado una Busqueda en varios sitios de seguridad.
SecurityFocus -> Nada vulnerable para 2.0.18
Secunia -> Si aparece esa vulnerabilidad reportada por Maksymilian Arciemowicz (que mencionan en Daboweb) pero repito es para 2.0.18 a no ser que ni siquiera hayan actualizado Secunia, asi que por ahora dejemos HTML deshabilitado como nos comenta tomita, y esperemos, aqui esta la vulnerabilidad a la que hago mencion.
Debe estar registrado para ver este enlace.

S@lu2[/quote:67ecd88dcf]
Estoy a la espera de contrarestar esa informacion con Dabo (daboweb.com) y poder verificar si es vulnerable 2.0.19 o no, hasta entonces curemonos en salud dejando HTML deshabilitado.
 




_____________________________________________________________________
Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta el foro de Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas de Icy Phoenix. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Sólo tendrás Debe estar registrado para ver este enlace. si facilitas los datos correspondientes y si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Debe estar registrado para ver este enlace. a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..
Mis Paginas y otros datos...

© ThE KuKa - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace.
Administrador de Debe estar registrado para ver este enlace. - Co- Autor Traducción Debe estar registrado para ver este enlace. - International Support Team Debe estar registrado para ver este enlace.
Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. entrevistan a ThE KuKa.

 
avatar
spain.png ThE KuKa Sexo: Masculino
Raul Arroyo Monzo
Webmaster
 
Edad: 38
Registrado: Enero 2004
Ubicación: Terrassa
Mensajes: 5446
  Compartir
  • Volver arriba Página inferior
 

Mensaje 

#3  ThE KuKa Viernes, 06 Enero 2006, 16:57

Pues al parecer si es asi, y algunos que no se hicieron publicos.

Esperemos a ver que dicen en phpBB, conclusion final HTML deshabilitado en el ACP
 




_____________________________________________________________________
Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta el foro de Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas de Icy Phoenix. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Sólo tendrás Debe estar registrado para ver este enlace. si facilitas los datos correspondientes y si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Debe estar registrado para ver este enlace. a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..
Mis Paginas y otros datos...

© ThE KuKa - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace.
Administrador de Debe estar registrado para ver este enlace. - Co- Autor Traducción Debe estar registrado para ver este enlace. - International Support Team Debe estar registrado para ver este enlace.
Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. entrevistan a ThE KuKa.

 
avatar
spain.png ThE KuKa Sexo: Masculino
Raul Arroyo Monzo
Webmaster
 
Edad: 38
Registrado: Enero 2004
Ubicación: Terrassa
Mensajes: 5446
  Compartir
  • Volver arriba Página inferior
 

Mensaje 

#4  ThE KuKa Sabado, 07 Enero 2006, 16:43

Dabo de Daboweb.com nos a visitado en este Debe estar registrado para ver este enlace. donde nos comunica que la informacion es fiable, como dige y digo, mas vale curarse en salud que un foro "reventao!" asi pues, una vez mas HTML desactivado desde el ACP.

S@lu2
 




_____________________________________________________________________
Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta el foro de Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas de Icy Phoenix. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Sólo tendrás Debe estar registrado para ver este enlace. si facilitas los datos correspondientes y si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Debe estar registrado para ver este enlace. a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..
Mis Paginas y otros datos...

© ThE KuKa - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace.
Administrador de Debe estar registrado para ver este enlace. - Co- Autor Traducción Debe estar registrado para ver este enlace. - International Support Team Debe estar registrado para ver este enlace.
Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. entrevistan a ThE KuKa.

 
avatar
spain.png ThE KuKa Sexo: Masculino
Raul Arroyo Monzo
Webmaster
 
Edad: 38
Registrado: Enero 2004
Ubicación: Terrassa
Mensajes: 5446
  Compartir
  • Volver arriba Página inferior
 

Mensaje 

#5  Nazcar Sabado, 07 Enero 2006, 17:55

Segun lo leido es un BUG de side cross scripting antiguo arrastrado de mucho antes del 2.0.18,solo que con una peque���±a modificacion para el 2.0.18.
  Si teneis mucha necesidad de codigo html en phpbbhacks hay un hack para permitir html a admins o moderadores y asi tenerlo deshabilitado para los usuarios






  Un Saludo
 




_____________________________________________________________________
Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta la Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Solo tendras Soporte en Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. en este sitio, si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..
© Nazcar - Debe estar registrado para ver este enlace. Tematica Adulta +18
© Nazcar - Debe estar registrado para ver este enlace. phpbb y web
© Nazcar - Debe estar registrado para ver este enlace. Pagina oficial icyphoenix


escribebiencoo7uc
 
avatar
spain.png Nazcar Sexo: Masculino
Ex Staff
 
Edad: 41
Registrado: Octobre 2005
Ubicación: Pineda de Mar
Mensajes: 2648
  Compartir
  • Volver arriba Página inferior
 

Mensaje Respuesta: phpBB 2.0.19 Vulnerable

#6  ThE KuKa Viernes, 03 Febrero 2006, 00:12

Debe estar registrado para ver este enlace. acaba de informar de que esto es serio, pero lo mas serio y lamentable desde mi punto de vista, es la pasibidad de phpBB (sitio oficial)

Ni un anuncio avisando de este problema, ni un comentario, es increible pero cierto.

Solo recordaros que HTML debe seguir desactivado en el ACP de vuestro Foro 2.0.19 hasta nuevo aviso.

S@lu2 y gracias Dabo una vez mas por la info.
 




_____________________________________________________________________
Antes de nada, lee las Debe estar registrado para ver este enlace., y la siempre útil Debe estar registrado para ver este enlace..
Consulta el foro de Debe estar registrado para ver este enlace., y los Debe estar registrado para ver este enlace. para tus problemas de Icy Phoenix. Quizás esté resuelto.
Si es sobre cómo Debe estar registrado para ver este enlace. ya lo tienes explicado en el enlace.
En general, se pide Debe estar registrado para ver este enlace. para no repetir preguntas y dudas resueltas.
Sólo tendrás Debe estar registrado para ver este enlace. si facilitas los datos correspondientes y si respetas completamente el Debe estar registrado para ver este enlace..
NOTA: No damos Debe estar registrado para ver este enlace. a los foros integrados en Nuke y derivados del mismo. Infórmate Debe estar registrado para ver este enlace..
Mis Paginas y otros datos...

© ThE KuKa - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace. - Debe estar registrado para ver este enlace.
Administrador de Debe estar registrado para ver este enlace. - Co- Autor Traducción Debe estar registrado para ver este enlace. - International Support Team Debe estar registrado para ver este enlace.
Debe estar registrado para ver este enlace. y Debe estar registrado para ver este enlace. entrevistan a ThE KuKa.

 
avatar
spain.png ThE KuKa Sexo: Masculino
Raul Arroyo Monzo
Webmaster
 
Edad: 38
Registrado: Enero 2004
Ubicación: Terrassa
Mensajes: 5446
  Compartir
  • Volver arriba Página inferior
 


Ocultar¡Este tema fue útil?
Compartir este tema
Correo a un amigo Facebook Twitter Windows Live Favorites MySpace del.icio.us Digg SlashDot google.com LinkedIn StumbleUpon Blogmarks Diigo reddit.com Blinklist co.mments.com
technorati.com DIGG ITA linkagogo.com meneame.net netscape.com newsvine.com yahoo.com Fai Informazione Ok Notizie Segnalo Bookmark IT fark.com feedmelinks.com spurl.net
Enlazar este tema
URL
BBCode
HTML
OcultarTemas parecidos
Tema Autor Foro Respuestas último mensaje
No hay nuevos mensajes Solusion al Bug en foros phpbb (encuestas ... holucas Anuncios Oficiales Icy Phoenix España 5 Viernes, 04 Marzo 2005, 20:51 Ver último mensaje
ThE KuKa
No hay nuevos mensajes Ranks Images for phpbb Shocker Team 3D ® Colaboraciones Graficas 6 Jueves, 23 Junio 2005, 17:54 Ver último mensaje
ThE KuKa
No hay nuevos mensajes Botones en castellano para phpbb XS Aphrod... xoom Colaboraciones Graficas 7 Miercoles, 09 May 2007, 13:52 Ver último mensaje
Zuker

Página 1 de 1
 



Usuarios navegando en este tema: 0 registrados, 0 ocultos y 1 invitado
Usuarios registrados conectados: Ninguno





  

 


Publicidad