Autor Tema: Vulnerabilidad en foros PhpBB  (Leído 4782 veces)

Desconectado Gepetto

  • Iniciado
  • *****
  • Mensajes: 1129
Vulnerabilidad en foros PhpBB
« en: 26 de Diciembre de 2005, 06:27:15 pm »
Acaba de descubrirse una nueva vulnerabilidad en phpBB, probablemente el software para gestión de foros más popular de Internet.

El fallo afecta a la última versión disponible (2.0.18) y no dispone aún de parche. Una solución temporal consiste en no permitir el envío de mensajes HTML (por suerte, deshabilitada en las instalaciones por defecto) y poner a off la variable register_globals en php.ini.

Para complicar aún más las cosas, diversos sitios de Internet han publicado un exploit que permite a un atacante obtener por fuerza bruta las contraseñas de otros usuarios de foros phpBB. En este caso no hay más opción que evitar aquellos intentos de login que resulten sospechosos por su frecuencia de repetición...

---
Noticia original en Kriptópolis.

Desconectado Liamngls

  • Administrator
  • ******
  • Mensajes: 15688
    • Manuales-e
Re: Vulnerabilidad en foros PhpBB
« Respuesta #1 en: 26 de Diciembre de 2005, 06:39:23 pm »
Gracias por el dato :)

Desconectado Gepetto

  • Iniciado
  • *****
  • Mensajes: 1129
Re: Vulnerabilidad en foros PhpBB
« Respuesta #2 en: 27 de Diciembre de 2005, 12:07:44 am »
 ;-)

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License