AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
açıkEn çok kullanılan hazır forumlardan phpBB`de kod çalıştırmaya neden olan bir güvenlik açığı bulundu... ronvdaal tarafından raporlanan açığa göre; phpBB hazır forumunun kodlanması esnasında konuların görüntülenmesini sağlayan viewtopic.php sayfasında yapılan kodlama hataları nedeniyle, sistemde zayıflık meydana gelmektedir. Bu zayıflık sayesinde, viewtopic.php sayfası üzerinden sisteme kod enjekte edilip çalıştırılabilmekte ve sisteme zarar verilebilmektedir. Etkilenmeyen Versiyonlar: Ünlü portallardan PHPi Nuke`nin Mobile eklentisinde LFI açığı bulundu... BorN To K!LL tarafından bildirilen açığa göre; Add-On`un kodlanması esnasında compatible.php sayfasında yapılan kodlama hataları nedeniyle, sisteme bu sayfanın kullandığı module_name parametresi üzerinden Local File Inclusion atakları düzenlenebilmektedir. Vulnerability Code: include ’modules/’.$module_name.’compatibility/data/marque.data.php’; File Inclusion açıklarından korunmak hakkında ufak bir püf noktası...
File Inclusion açıklarından yararlanarak sisteme upload edilen listpatchlerden korunmak için aşağıdaki yolu izleyebilirsiniz... /etc/phpi.ini dosyasını açın
|
EtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Son yorumlar
1 gün 23 saat önce
2 gün 17 saat önce
2 gün 18 saat önce
3 gün 4 saat önce
5 gün 9 saat önce
6 gün 5 saat önce
2 hafta 1 gün önce
2 hafta 2 gün önce
2 hafta 6 gün önce
3 hafta 6 gün önce