12:46
31/10/2015

* Forum PHP zhackowane przez …PHP

170 000 kont poszło!

Przeczytaj także:

Ten wpis pochodzi z naszego linkbloga *ptr, dlatego nie widać go na głównej.
*ptr możesz czytać przez RSS albo przez sidebar po prawej stronie serwisu.

6 komentarzy

Dodaj komentarz
  1. Nie przez PHP, a przez dziurawy skrypt forum. To się zdarza w wielu aplikacjach napisanych w różnych językach, niestety…

  2. Upss – mocne komentarze na forum. Cos jest jeszcze “bezpieczne” ?

    • Statyczny html jest bezpieczny. Chyba :-)

  3. Jako skryptu forum używają IP Board, twierdzą, że jest w nim dziura – tymczasem Invision Power (autorzy IPB) nic o tym nie wiedzą. Pachnie ściemą albo administracja tam zapomniała, że wszelkie skrypty-gotowce trzeba aktualizować.

    Gdyby to była faktycznie dziura w ostatnim IPB z linii 3.4.x, to by padały masowo fora na IPB jedno za drugim, a tak się nie dzieje.

    • Niekoniecznie musi być to dziura w samym IPB, może to wynikać z używanych dodatków (któryś mógł być dziurawy lub nawet kombinacja kilku dodatków tworzy dopiero lukę).

    • Albo ktoś znalazł sobie 0day.

Twój komentarz

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.