<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В форуме vBulletin обнаружена серьезная уязвимость</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/69139.html</link>
    <description>В популярной движке для создания web-форумов vBulletin (http://www.vbulletin.com/) обнаружена  уязвимость (http://secunia.com/advisories/40675/), по своей сути больше напоминающая троянскую закладку. При вводе в форме поиска FAQ-модуля ключевого слова &quot;database&quot; на экран выводится информация о параметрах подключения к MySQL серверу (хост, порт, имя БД, логин, пароль). В случае, если доступ к MySQL серверу не ограничен локальным хостом, злоумышленник может легко удаленно подключить к базе данных форума. Проблема устранена в vBulletin 3.8.6-PL1 (http://www.vbulletin.com/forum/showthread.php?357818-Security-Patch-Release-3.8.6-PL1), патч можно загрузить здесь (http://members.vbulletin.com/patches.php). По заявлению разработчиков подобная уязвимость была вызвана недосмотром - разработчики забыли убрать отладочный код.&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/40675/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=27405&lt;br&gt;</description>

<item>
    <title>В форуме vBulletin обнаружена серьезная уязвимость (Frank)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/69139.html#23</link>
    <pubDate>Tue, 27 Jul 2010 15:01:17 GMT</pubDate>
    <description>А провайдер некрофил, Русский vBulletin v3.8.3, не рботает :)&lt;br&gt;</description>
</item>

<item>
    <title>В форуме vBulletin обнаружена серьезная уязвимость (slek)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/69139.html#22</link>
    <pubDate>Sun, 25 Jul 2010 15:03:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Видимо не все версии уязвимы, читать исходники влом &lt;br&gt;&amp;gt;I was first informed it was introduced into 3.8.5, and carried over to 3.8.6, but only 3.8.6 is affected.&lt;br&gt;&lt;br&gt;http://www.vbulletin.com/forum/showthread.php?357801-Mega-exploit-in-3.8.6&lt;br&gt;</description>
</item>

<item>
    <title>В форуме vBulletin обнаружена серьезная уязвимость (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/69139.html#21</link>
    <pubDate>Sun, 25 Jul 2010 01:40:16 GMT</pubDate>
    <description>Сейчас пробежался по десятку форумов на VBulletin из гугла - нигде не работает. В том числе и на маленьких, с древними версиями и т.д. Нигде не работает. Видимо не все версии уязвимы, читать исходники влом ))))&lt;br&gt;</description>
</item>

<item>
    <title>В форуме vBulletin обнаружена серьезная уязвимость (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/69139.html#19</link>
    <pubDate>Sat, 24 Jul 2010 11:24:03 GMT</pubDate>
    <description>В phpbb 2.x дыр было предостаточно, и не то чтобы все вовремя обновлялись. Возможно, некроманты передают вам привет? :)&lt;br&gt;</description>
</item>

<item>
    <title>В форуме vBulletin обнаружена серьезная уязвимость (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/69139.html#18</link>
    <pubDate>Sat, 24 Jul 2010 10:39:33 GMT</pubDate>
    <description>&amp;gt;Кстати, кто-нибудь натыкался на дырку в phpbb?&lt;br&gt;&lt;br&gt;Натыкался.&lt;br&gt;В один прекрасный день на форуме я увидел тему с содержимым /etc/passwd сервера.&lt;br&gt;Хакер оказался относительно белым и просто публично указал на дырявость.&lt;br&gt;После этого перешел на invision power board.&lt;br&gt;Хотя это было в далеком 2004.&lt;br&gt;Не буду спорить, если начнете доказывать, что сейчас phpbb секурнее всех остальных)&lt;br&gt;</description>
</item>

<item>
    <title>В форуме vBulletin обнаружена серьезная уязвимость (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/69139.html#17</link>
    <pubDate>Sat, 24 Jul 2010 05:04:50 GMT</pubDate>
    <description>на версии VBulletin 3.8.0  не работает&lt;br&gt;</description>
</item>

<item>
    <title>В форуме vBulletin обнаружена серьезная уязвимость (Gular)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/69139.html#14</link>
    <pubDate>Sat, 24 Jul 2010 03:06:03 GMT</pubDate>
    <description>Да, он платный, причем стоит не так уж мало. Но дырка жесткая, конечно.&lt;br&gt;&lt;br&gt;Кстати, кто-нибудь натыкался на дырку в phpbb? Замечал несколько таких форумов, через которые отправлялся спам. Дело похоже именно во взломе самого phpbb.&lt;br&gt;</description>
</item>

<item>
    <title>В форуме vBulletin обнаружена серьезная уязвимость (manwithgrenade)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/69139.html#12</link>
    <pubDate>Sat, 24 Jul 2010 01:00:35 GMT</pubDate>
    <description>Какой-то ближневосточный форум (всё лишнее затёр/убрал):&lt;br&gt;http://itmages.ru/image/view/45849/c38a3fbd&lt;br&gt;</description>
</item>

<item>
    <title>В форуме vBulletin обнаружена серьезная уязвимость (Аноним123321)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/69139.html#10</link>
    <pubDate>Fri, 23 Jul 2010 23:09:14 GMT</pubDate>
    <description>можно хотябы скриншот? :-) с затёртыми URL, хотябы?&lt;br&gt;</description>
</item>

</channel>
</rss>
