Faille de sécurité sérieuse dans phpBB

Réduire
X
 
  • Heure
  • Afficher
Tout nettoyer
nouveaux messages
  • Fredo_L

    • avril 2001
    • 6802

    #1

    Faille de sécurité sérieuse dans phpBB

    Comme je sais qu'il y a beaucoup de personnes ici qui utilisent le forum gratuit phpBB, je me suis dit que ce serait utile d'indiquer que suite à un important trou de sécurité trouvé dans la version 2.0.10, une version 2.0.11 est à présent disponible.
    Je vous recommande de rapidement mettre à jour votre forum.

    Pour plus d'infos : http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240636
  • gameslover
    Ojii-sama


    • septembre 2001
    • 21344

    #2
    Merci pour l'info, je vais de suite en informer des personnes que je connais et qui utilisent phpbb... c'est quand même dingue qu'ils trouvent une faille pareille des mois seulement après que la 2.0.10 soit sortie...

    Commentaire

    • gregore
      Compte archivé

      • novembre 2004
      • 5

      #3
      C'est comme Windows XP a peine sorti et deja des failles

      Bon le forum lui au moins est gratuit

      Commentaire

      • Fredo_L

        • avril 2001
        • 6802

        #4
        Juste un mot pour dire que si suite à mon message, vous avez mis à jour phpBB, et bien, vous avez eu raison
        Pour plus d'infos : http://www.clubic.com/actualite-1782...-internet.html

        Commentaire

        • gameslover
          Ojii-sama


          • septembre 2001
          • 21344

          #5
          Juste une petite information concernant ce sujet pour ceux qui auraient un forum vbulletin car il peut aussi être touché (j'espère que ça ne sera pas le cas ici ) à certaines conditions :

          Comme beaucoup d'entre-vous sont conscient, les sites utilisant phpBB permettent de supprimer les contenus des sites depuis quelques jours, ceci dû à une faille dans phpBB <= 2.0.10.

          BBC News article

          Tandis que vBulletin lui-meme n'est pas vulnérable à cette attaque, si votre vBulletin est installé sur un serveur mutualisé ou partagé qui contient aussi des sites utilisant phpBB, vous pouvez subir une attaque vous-même.

          Si la faille phpBB est exploitée, il tentera de remplacer tous les fichiers .htm, .php et .asp avec une version "défacée".

          Si votre vBulletin est installée sur un serveur avec des sites phpBB vulnérables, nous vous recommandons de prendre un moment pour vous assurer que vos fichiers sont globalement non-inscriptibles.

          Sur un serveur unix/linux, ceci invoque la commande "CHMOD" pour modifier les permissions d'écriture des fichiers .php, .htm et .asp en CHMOD 644.

          Les permissions des fichiers peuvent être définis dans la plupart des logiciels clients FTP, ou si vous avez accès SSH sur votre serveur, vous pouvez utiliser le commandes suivantes :

          cd /path/to/your/vbulletin
          chmod -R 644 *.php
          chmod -R 644 *.htm
          chmod -R 644 *.asp
          D'autres infos plus précises sur le ver en question ici

          Enfin, concernant Vbulletin, la 3.0.4 vient de sortir
          Je vous conseille fortement de faire attention, j'ai plusieurs potes qui ont vu leurs sites effacés par ce ver et c'est tout sauf agréable... d'autant plus qu'étant sous Vbulletin ils se méfiaient pas...
          A bon entendeur

          Commentaire

          Chargement...