Foros de daboweb

MULTIMEDIA, Video digital, Grabación, Diseño gráfico, Diseño web, Programación => Webmasters - Diseño Web - Programación - Diseño gráfico => Mensaje iniciado por: destroyer en 06 de Enero de 2006, 12:33:21 am

Título: Vulnerabilidad foros phpBB2 2.0.19 y anteriores
Publicado por: destroyer en 06 de Enero de 2006, 12:33:21 am
Hola:
Echadle un vistazo a la noticia de la web.

http://www.daboweb.com/index.php?option=com_content&task=view&id=789&Itemid=108

un saludo
Título: Re: Vulnerabilidad foros phpBB2 2.0.19 y anteriores
Publicado por: Liamngls en 06 de Enero de 2006, 12:36:25 am
Anda que ha durado la 2.0.19 ....si salió hace ná y menos  :?
Título: Re: Vulnerabilidad foros phpBB2 2.0.19 y anteriores
Publicado por: Dabo en 09 de Enero de 2006, 03:22:29 am
aquí deje algo más de info

http://www.tomatoma.ws/foros/viewtopic.php?t=7942

Saludos y a desactivar el html hasta que saquen un parche :dabo:
Título: Re: Vulnerabilidad foros phpBB2 2.0.19 y anteriores
Publicado por: ladyblues en 09 de Enero de 2006, 05:50:40 am
Yo siempre he tenido el html del foro de la taberna desactivado... jajaja seré una visionaria? ;-) es coña.

Gracias por tenernos siempre informados!!!
Yo empiezo a obsesionarme un poco con la movida de exploits y parches y estas milongadas demasiado. Tengo miedo!

Besos.
Mabel
Título: Re: Vulnerabilidad foros phpBB2 2.0.19 y anteriores
Publicado por: Dabo en 09 de Enero de 2006, 04:41:11 pm
Haces bien en tenerlo... ahora bien, nada como un buen backup :dabo:
Título: Re: Vulnerabilidad foros phpBB2 2.0.19 y anteriores
Publicado por: davidbcn en 15 de Febrero de 2006, 01:28:40 am
me parece que ya viene desactivado por defecto, al menos así lo tengo yo en mi foro.
Título: Re: Vulnerabilidad foros phpBB2 2.0.19 y anteriores
Publicado por: Dabo en 15 de Febrero de 2006, 11:38:04 pm
Comentaros que estoy preparando un documento para paliar en parte otras vulnerabilidades que no están tan claras y que no se amortiguan desactivando el HTML, me está llevando algo de tiempo porque no quiero dar ni demasiada información que ayude a explotarlas ni complicar la vida a nadie, concrétamente hablo de ataques XSS, DOS, Cokies, Brute Force etc.

Estoy haciendo pruebas en colaboración con algún colega  y espero darle salida mañana todo lo más este Viernes

Saludos