|
2.9, XoRe (ok), 22:55, 23/07/2010 [^] [^^] [^^^] [ответить]
| +/– |
>может быть новости об уязвимостях в продуктах MS начнем писать?
Бывает, что и про них пишут =)
| |
|
1.8, XoRe (ok), 22:55, 23/07/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Epic fail, как сказал бы User294 =)
Кстати, можно припомнить соседнюю тему про обсуждение уведомлений о глюках от Google.
Вбюллетень вроде платная - разослали бы всем подписчикам инфу о глюке, плюс патч, плюс инструкции, как патчить.
Напуркуа вот так на весь мир трубить о _такой_ дырени?
Пока все обновятся, можно столько форумов поломать...
Ребята из гугля, как обычно, видят дальше остальных.
| |
|
2.14, Gular (ok), 07:06, 24/07/2010 [^] [^^] [^^^] [ответить]
| +/– |
Да, он платный, причем стоит не так уж мало. Но дырка жесткая, конечно.
Кстати, кто-нибудь натыкался на дырку в phpbb? Замечал несколько таких форумов, через которые отправлялся спам. Дело похоже именно во взломе самого phpbb.
| |
|
3.18, XoRe (ok), 14:39, 24/07/2010 [^] [^^] [^^^] [ответить]
| +/– |
>Кстати, кто-нибудь натыкался на дырку в phpbb?
Натыкался.
В один прекрасный день на форуме я увидел тему с содержимым /etc/passwd сервера.
Хакер оказался относительно белым и просто публично указал на дырявость.
После этого перешел на invision power board.
Хотя это было в далеком 2004.
Не буду спорить, если начнете доказывать, что сейчас phpbb секурнее всех остальных)
| |
3.19, User294 (ok), 15:24, 24/07/2010 [^] [^^] [^^^] [ответить]
| +/– |
В phpbb 2.x дыр было предостаточно, и не то чтобы все вовремя обновлялись. Возможно, некроманты передают вам привет? :)
| |
|
|
1.21, Аноним (-), 05:40, 25/07/2010 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Сейчас пробежался по десятку форумов на VBulletin из гугла - нигде не работает. В том числе и на маленьких, с древними версиями и т.д. Нигде не работает. Видимо не все версии уязвимы, читать исходники влом ))))
| |
|