|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от opennews (ok) on 19-Ноя-13, 11:05 | ||
В популярном движке для создания web-форумов vBulletin (http://www.vbulletin.com/), используемом многими открытыми проектами (например, на vBulletin основаны официальные форумы FreeBSD и Ubuntu), выявлена (http://threatpost.com/vbulletin-zero-day-used-to-attack-popu...) уязвимость, позволяющая организовать выполнение кода на сервере и получить доступ к содержимому БД. В настоящее время исправление пока не выпущено производителем и все форумы на базе vBulletin 4.x.x и 5.x.x потенциально могут быть подвержены атаке. Устаревшая ветка 3.x.x проблеме не подвержена. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +2 +/– | |
| Сообщение от Адекват (ok) on 19-Ноя-13, 11:05 | ||
Вот сидишь иногда и диву даешься - до чего же у некоторых товарищей кателок варит. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 2. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | –2 +/– | |
| Сообщение от IMHO on 19-Ноя-13, 11:15 | ||
> например, на vBulletin основаны официальные форумы FreeBSD | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 4. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Алекс (??) on 19-Ноя-13, 11:22 | ||
Новость относиться к версии 4.x.x и 5.х.x | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 34. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Аноним (??) on 20-Ноя-13, 20:12 | ||
Ты, Алекс, невежда. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 15. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Sabakwaka (ok) on 19-Ноя-13, 19:30 | ||
>> теперь я понял почему их форум не работает... | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 20. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | –1 +/– | |
| Сообщение от Аноним (??) on 19-Ноя-13, 23:27 | ||
Тем хуже для, ибо... | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 29. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +1 +/– | |
| Сообщение от Алекс (??) on 20-Ноя-13, 11:52 | ||
Вы лучше сюда посмотрите http://ubuntuforums.org - vBulletin 4.2.1 | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 30. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Алекс (??) on 20-Ноя-13, 11:55 | ||
Там под 2 миллиона пользователей | ||
| Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору | ||
| 3. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | –4 +/– | |
| Сообщение от Анонимка (ok) on 19-Ноя-13, 11:17 | ||
>vBulletin основаны официальные форумы FreeBSD и Ubuntu | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +3 +/– | |
| Сообщение от Vaso Petrovich on 19-Ноя-13, 11:34 | ||
> Латентные проприетарщики сразу палятся. | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 14. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +1 +/– | |
| Сообщение от Аноним (??) on 19-Ноя-13, 17:22 | ||
А тут написано, что проприетарное: https://en.wikipedia.org/wiki/VBulletin | ||
| Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору | ||
| 16. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | –1 +/– | |
| Сообщение от Sabakwaka (ok) on 19-Ноя-13, 19:31 | ||
> А тут написано, что проприетарное: https://en.wikipedia.org/wiki/VBulletin | ||
| Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору | ||
| 18. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Andrey Mitrofanov on 19-Ноя-13, 20:36 | ||
>> А тут написано, что проприетарное: https://en.wikipedia.org/wiki/VBulletin | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 19. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Sabakwaka (ok) on 19-Ноя-13, 20:55 | ||
То есть, код vBulletin недоступен? | ||
| Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору | ||
| 28. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от MPEG LA on 20-Ноя-13, 08:29 | ||
ты разницу между проприетарщиной и закрытостью кода вообще понимаешь? | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 31. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Sabakwaka (ok) on 20-Ноя-13, 13:05 | ||
Вброшен тезис: | ||
| Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору | ||
| 32. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +1 +/– | |
| Сообщение от Andrey Mitrofanov on 20-Ноя-13, 13:15 | ||
> Вброшен тезис: | ||
| Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору | ||
| 33. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Sabakwaka (ok) on 20-Ноя-13, 18:55 | ||
Aaaaa... | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 21. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Аноним (??) on 19-Ноя-13, 23:28 | ||
> код форума открыт | ||
| Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору | ||
| 24. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Sabakwaka (ok) on 20-Ноя-13, 00:05 | ||
Код, тем не менее — доступен для аудита. | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 8. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +1 +/– | |
| Сообщение от vitalif (ok) on 19-Ноя-13, 13:47 | ||
Ага я вот тоже не понимаю, зачем платить за движок форума, когда все PHPшные движки форумов - одинаковый отстой. IPB например тоже платный, а при этом КОД в БАЗЕ ДАННЫХ хранит (шаблоны со вставками PHP). | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 9. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
Сообщение от demimurych (ok) on 19-Ноя-13, 14:23 | ||
ВЫ так говорите как будто это что то плохое | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 11. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +4 +/– | |
| Сообщение от Andrew Kolchoogin (ok) on 19-Ноя-13, 14:41 | ||
Конечно, плохое. Код, который может быть read/write процессом, обслуживающим внешние данные -- это не просто "плохое", это "вырвиглазный 3,14здец". | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 22. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Аноним (??) on 19-Ноя-13, 23:30 | ||
> И если программный продукт, который будет работать на Web-сайте, требует динамического | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 25. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Аноним (??) on 20-Ноя-13, 00:23 | ||
> все PHPшные движки форумов - одинаковый отстoй. | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 27. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Аноним (??) on 20-Ноя-13, 03:29 | ||
xenforo хоть и такая же лютая проприетарщина, но по качеству кода сильно лучше | ||
| Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору | ||
| 6. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +1 +/– | |
| Сообщение от Аноним (??) on 19-Ноя-13, 11:58 | ||
800 тысяч учетных запись | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 10. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +1 +/– | |
| Сообщение от Аноним (??) on 19-Ноя-13, 14:38 | ||
Что эта новость делает на опеннете? Я думал, что этот сайт посвящен открытому программному обеспечению. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 17. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +1 +/– | |
| Сообщение от Аноним (??) on 19-Ноя-13, 20:20 | ||
> Что эта новость делает на опеннете? Я думал, что этот сайт посвящен | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 23. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Аноним (??) on 19-Ноя-13, 23:31 | ||
> Сюрприз, но открытое ПО не всегда является бесплатным. Исходники vBulletin открыты и | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 37. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
Сообщение от некто (ok) on 21-Ноя-13, 10:31 | ||
дабы избежать двусмысленности - можно ссылку пожалуйста на исходники (желательно на гитхабе) было бы интересно провести небольшой аудит... | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 26. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
| Сообщение от Аноним (??) on 20-Ноя-13, 02:24 | ||
Линукс тоже открытый, но под ограничивающей лицензией GPL. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 12. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
Сообщение от некто (ok) on 19-Ноя-13, 16:29 | ||
вроде пятый бюллетень платный был всегда или что-то поменялось у них? Давно не слежу за ним, но если уже платный с дырками... | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 13. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +1 +/– | |
| Сообщение от Нанобот (ok) on 19-Ноя-13, 17:08 | ||
>Что за уязвимость хоть? | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 35. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | –1 +/– | |
| Сообщение от Аноним (??) on 20-Ноя-13, 20:15 | ||
> вроде пятый бюллетень платный был всегда или что-то поменялось у них? Давно | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 36. "Зафиксированы атаки на форумы vBulletin с использованием 0-d..." | +/– | |
Сообщение от некто (ok) on 21-Ноя-13, 10:00 | ||
парадокс - казалось бы платная вещь: эталон качества, а на практике выясняется что наоборот... Представляю какое восхищение безопасностью вызовут другие платные популярные продукты. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |