![]() |
Que saben del Santy.A Vi este mensaje hoy: http://www.lawebdelprogramador.com/n...ar.php?id=1057 Es algo a tomar en cuenta o solo un bluff? |
Es algo a tener muy en cuenta, es muy recomendable actualizar a la versión 2.0.11 porque a día de hoy miles de foros han sufrido de esos ataques :( Salu2 ;) |
que buena la info... :arriba: yo tambien recien hoy escuche algo al respecto sobre que es un virus que ataca servidores con phpBB... A cuidarse. :policia: Slds.. |
Alguien podría decirme donde puedo encontrar unas instrucciones (facilitas) de como actualizar mi foro a la version 2.0.11?? Gracias y saludos :adios: |
Cita:
|
Un usuario de miarroba posteó esta explicación en español Cita:
http://miarroba.com/foros/ver.php?fo...temaid=2665883 Saludos:adios: |
La verdad es que la última versión de phpBB impide que se pueda usar el exploit, cierra una 'puerta', pero no es ni mucho menos una solución a largo plazo. Ya que el 'Bug' cómo dicen muchos no es de phpBB, se trata de una vulnerabilidad de PHP: Anuncio de seguridad de PHP: Cita:
Y según ése árticulo que pongo, éste mismo sistema de foros sería vulnerable si la versión sobre la que corre esta dentro de las que indica de vulnerables. Salu2 ;) |
Yoseman entonces mi pregunta es que versión del php no es vulnerable a ese exploit??? porque no veo mucho sentido el actualizar a 2.0.11 si realmente no soluciona el problema??? Un saludo. |
La versión 2.0.11 soluciona el problema para ese exploit en concreto, pero la solución es cambiar la versión PHP del servidor a: PHP4 > 4.3.9 PHP5 > 5.0.2 Porque al igual que ese exploit se sirve de unas vulnerabilidades de PHP que permiten la ejecución remota y las usa en el archivo viewtopic.php, puede suceder que creen algún otro que se sirva de otro script para atacar :( (incluso un script cualquiera que no tenga que ver con phpBB pero que use las funciones problemáticas ( unserialize()...etc ) Por eso digo que la solución a corto plazo es parchear la versión de phpBB para los foros que han sido atacados, pero de lo que se trata es de actualizar PHP que es el causante del problema en los sitios que han sido atacados y en los que NO han sido atacados, como medida preventiva. Salu2 ;) |
| La zona horaria es GMT -6. Ahora son las 08:41. |
Desarrollado por vBulletin® Versión 3.8.7
Derechos de Autor ©2000 - 2026, Jelsoft Enterprises Ltd.