<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Dziura w vBulletin zdradza hasło administratora</title>
	<atom:link href="http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Sun, 12 Feb 2012 09:53:21 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
	<item>
		<title>By: Pl</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11581</link>
		<dc:creator>Pl</dc:creator>
		<pubDate>Thu, 29 Jul 2010 13:08:05 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11581</guid>
		<description>Znalazłem całkiem spore forum z 8 tysiącami użytkowników. (: I tak - to jest hasło do bazy danych.</description>
		<content:encoded><![CDATA[<p>Znalazłem całkiem spore forum z 8 tysiącami użytkowników. (: I tak &#8211; to jest hasło do bazy danych.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: eLeSDe</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11579</link>
		<dc:creator>eLeSDe</dc:creator>
		<pubDate>Thu, 29 Jul 2010 12:30:28 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11579</guid>
		<description>Drogi Danielu, forum, omienia się tak samo jak muzeum, więc nie &quot;muz&quot;, a &quot;muzeów&quot;, tak samo &quot;forów&quot; nie &quot;for&quot;. &quot;for&quot; to dopełniacz od słowa potocznie używanego &quot;fory&quot;

Co do samego buga, cóż nawet takim firmom się zdarza, tylko pytanie, czy płacenie grubej kasy za skrypt nie powinno dawać nam pewności, że takie banalne błędy sie nie pojawią?</description>
		<content:encoded><![CDATA[<p>Drogi Danielu, forum, omienia się tak samo jak muzeum, więc nie &#8220;muz&#8221;, a &#8220;muzeów&#8221;, tak samo &#8220;forów&#8221; nie &#8220;for&#8221;. &#8220;for&#8221; to dopełniacz od słowa potocznie używanego &#8220;fory&#8221;</p>
<p>Co do samego buga, cóż nawet takim firmom się zdarza, tylko pytanie, czy płacenie grubej kasy za skrypt nie powinno dawać nam pewności, że takie banalne błędy sie nie pojawią?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: shaql</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11578</link>
		<dc:creator>shaql</dc:creator>
		<pubDate>Thu, 29 Jul 2010 12:26:40 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11578</guid>
		<description>/me podnosi szczękę z podłogi
wtf?? no nie wierzę... ciekawe, jak to zaimplementowali, i co chcieli przez to zrobić programiści. jakiś FAQ dla admina strony, i to miało być widoczne tylko dla admina?</description>
		<content:encoded><![CDATA[<p>/me podnosi szczękę z podłogi<br />
wtf?? no nie wierzę&#8230; ciekawe, jak to zaimplementowali, i co chcieli przez to zrobić programiści. jakiś FAQ dla admina strony, i to miało być widoczne tylko dla admina?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dzek</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11549</link>
		<dc:creator>dzek</dc:creator>
		<pubDate>Thu, 29 Jul 2010 08:52:57 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11549</guid>
		<description>to jest haslo administratora czy haslo do bazy danych? jakas taka nieścisłość, nie? większość serwerow mysql ma i tak blokade na podlaczanie &quot;z zewnatrz&quot; wiec rzadko kiedy mozemy cos z tym zrobic..</description>
		<content:encoded><![CDATA[<p>to jest haslo administratora czy haslo do bazy danych? jakas taka nieścisłość, nie? większość serwerow mysql ma i tak blokade na podlaczanie &#8220;z zewnatrz&#8221; wiec rzadko kiedy mozemy cos z tym zrobic..</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Piotr Konieczny</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11533</link>
		<dc:creator>Piotr Konieczny</dc:creator>
		<pubDate>Thu, 29 Jul 2010 06:27:36 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11533</guid>
		<description>matipl: no, poważnie -- programiści vbulletin wprowadzili błąd w poprzedniej wersji (w której był nieeksploitowalny) i upgrade do 3.8.6 otwiera drogę do otrzymania &quot;pełnych namiarów&quot; tylko po wprowadzeniu magicznego hasła &quot;baza danych&quot; ;-)

bikstopa: niestety, nie mowimy tu o przypadku podobnym do trojana w phpBB: http://niebezpiecznik.pl/post/backdoor-na-phpbbhelp-pl-wykrada-hasla-internautow/</description>
		<content:encoded><![CDATA[<p>matipl: no, poważnie &#8212; programiści vbulletin wprowadzili błąd w poprzedniej wersji (w której był nieeksploitowalny) i upgrade do 3.8.6 otwiera drogę do otrzymania &#8220;pełnych namiarów&#8221; tylko po wprowadzeniu magicznego hasła &#8220;baza danych&#8221; ;-)</p>
<p>bikstopa: niestety, nie mowimy tu o przypadku podobnym do trojana w phpBB: <a href="http://niebezpiecznik.pl/post/backdoor-na-phpbbhelp-pl-wykrada-hasla-internautow/" rel="nofollow">http://niebezpiecznik.pl/post/backdoor-na-phpbbhelp-pl-wykrada-hasla-internautow/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matipl</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11532</link>
		<dc:creator>matipl</dc:creator>
		<pubDate>Thu, 29 Jul 2010 05:20:30 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11532</guid>
		<description>Eeee, prima aprilis? To jakiś żart?
Czy Wy na poważnie, aby hasłem &quot;baza danych&quot; dostać pełne namiary :) Niektórzy to spece, nie ma co...</description>
		<content:encoded><![CDATA[<p>Eeee, prima aprilis? To jakiś żart?<br />
Czy Wy na poważnie, aby hasłem &#8220;baza danych&#8221; dostać pełne namiary :) Niektórzy to spece, nie ma co&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Daniel</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11525</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Thu, 29 Jul 2010 00:55:14 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11525</guid>
		<description>pisze sie for a nie forów :P</description>
		<content:encoded><![CDATA[<p>pisze sie for a nie forów :P</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: dugi</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11523</link>
		<dc:creator>dugi</dc:creator>
		<pubDate>Thu, 29 Jul 2010 00:15:00 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11523</guid>
		<description>W stopce wersji spatchowanej dalej pojawia się &quot;powered by vbulletin 3.8.6&quot;</description>
		<content:encoded><![CDATA[<p>W stopce wersji spatchowanej dalej pojawia się &#8220;powered by vbulletin 3.8.6&#8243;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bikstopa</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11520</link>
		<dc:creator>bikstopa</dc:creator>
		<pubDate>Wed, 28 Jul 2010 22:50:45 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11520</guid>
		<description>hmm, to jest exploit? mi to raczej wyglada na jakis smieszny backdoor a nie exploita/buga...

ew czy na ta dziure nie sa podatne tylko &quot;scrackowane&quot; skrypty?</description>
		<content:encoded><![CDATA[<p>hmm, to jest exploit? mi to raczej wyglada na jakis smieszny backdoor a nie exploita/buga&#8230;</p>
<p>ew czy na ta dziure nie sa podatne tylko &#8220;scrackowane&#8221; skrypty?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Anon</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11519</link>
		<dc:creator>Anon</dc:creator>
		<pubDate>Wed, 28 Jul 2010 22:40:57 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11519</guid>
		<description>Wystarczy przejść na vB 4.x aby nawet nie być objętym tym błędem.</description>
		<content:encoded><![CDATA[<p>Wystarczy przejść na vB 4.x aby nawet nie być objętym tym błędem.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sigo</title>
		<link>http://niebezpiecznik.pl/post/dziura-w-vbulletin-zdradza-haslo-administratora/#comment-11518</link>
		<dc:creator>sigo</dc:creator>
		<pubDate>Wed, 28 Jul 2010 21:55:23 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=2727#comment-11518</guid>
		<description>Już na forach z pierwszych stron wyników najpopularniejszą frazą wyszukiwania jest &#039;powered by vbulletin 3.8.6&#039;. ;)</description>
		<content:encoded><![CDATA[<p>Już na forach z pierwszych stron wyników najpopularniejszą frazą wyszukiwania jest &#8216;powered by vbulletin 3.8.6&#8242;. ;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

