Ohax a dit:La faille conserne aussi bien phpbb que phpnuke, xoops, et compagnie
en attendant je vous conseille d'adapter ces solutions sur votre site :
http://forums.phpbb-fr.com/viewtopic_64849.html
http://forums.phpbb-fr.com/viewtopic_68361.html
on né ke 2 a la connaitre, et on c jurer de
la dire a personne tant kel serai po corriger Smile
En même temps sa source elle même (à Ohax) se contredit, vu qu'il lui a dit à quoi correspondait la faille :?Pouzy a dit:Purée Ohax .. il demande de pas diffuser ..
on né ke 2 a la connaitre, et on c jurer de
la dire a personne tant kel serai po corriger Smile
Ecoute le un peu !
Pouzy a dit:Purée Ohax .. il demande de pas diffuser ..
on né ke 2 a la connaitre, et on c jurer de
la dire a personne tant kel serai po corriger Smile
Ecoute le un peu !
Genzo a dit:En même temps sa source elle même (à Ohax) se contredit, vu qu'il lui a dit à quoi correspondait la faille :?Pouzy a dit:Purée Ohax .. il demande de pas diffuser ..
on né ke 2 a la connaitre, et on c jurer de
la dire a personne tant kel serai po corriger Smile
Ecoute le un peu !
¥€$ a dit:Dis-nous comment on fait Ohax...
Ohax a dit:La faille conserne aussi bien phpbb que phpnuke, xoops, et compagnie
en attendant je vous conseille d'adapter ces solutions sur votre site :
http://forums.phpbb-fr.com/viewtopic_64849.html
http://forums.phpbb-fr.com/viewtopic_68361.html
C'est une faille dans php (une fonction php) ou une faille de sécu liée au codage ?Ohax a dit:ça ne conserne pas que phpbb ;-)
devinette...Ohax a dit:ça conserne l'enssemble des sites web j'ai dit
donc il ne peut s'agir d'une erreur de codage ;-)
quelle autorité ridicule...raspoutine59 a dit:On pourrait supprimer ce topic inutile merci.
J'vois pas l'interet de crier au loup pour ne rien divulger même en PV. Merci aux modos
Heu désolé je dois être bête...Ohax a dit:juste 2 conseils
sécurisez votre config.php comme je l'ai indiqué et suivez TOUTES les mises à jours de très près
même si elles ne consernent pas php...
Ok mais Ohax dit que ca concerne TOUS les sites en php.JeunZ a dit:le fichier config.php de phpBB...
Ok donc en gros si j'ai bien compris :JeunZ a dit:Oui la faille...
Mais le config.php c'est que pour les phpBB ;-)
tu parles de l'arbo avant ou aprés le DOCUMENT_ROOT .rottman a dit:En effet car, il existe des logiciels qu'utilisent les pirates qui permettent de voir l'arborescence d'un serveur.
raspoutine59 a dit:Bah au vue du log MSN et de l'espece d'abruti qui parlé ca semble plus être un canular qu'autre chose. Ou alors c'est encore une de ces pucelles qui viens tout juste d'avoir le net et qui ce prend pour un hacker après avoir lu un document de deux lignes sur un site de newbies.
¥€$ a dit:Y a aucun hacker ici, dis-nous comment on fait Ohax...
sans pour autant decrire la faille ?Incroyable mais vrai -> Un nouvelle faille pour php ?
+1JeunZ a dit:Si on en savait plus... C'est incroyable, les personnes malvaillante doivent certainement être au courant et nous non... Alors qu'on pourrait peut être commencer à protéger des choses
+1raspoutine59 a dit:On pourrait supprimer ce topic inutile merci.
J'vois pas l'interet de crier au loup pour ne rien divulger même en PV. Merci aux modos
tout à fait d'accorditsme a dit:Repondre qu'il faut securiser tel ou tel fichier n'apporte rien puisque on est deja sense le faire.
...en théorie, oui.urtout que les liens données proposent de sécuriser le fichier "config.php" ce qui n'a pas de sens puisque ce fichier est seulement lisible par les scripts qui sont dans le site donc aucun danger
itsme a dit:Si c'est ca, la fameuse faille, ca ne valait pas le coup de faire tout ce foin pour un si vieux truc.
hedonism a dit:C’est quand même hallucinant que vous ne vous êtes pas encore rendus compte que ce gamin a eu son CAP en colportage de fausses nouvelles et tout ça uniquement pour créer les topics inutiles et foutre la pagaille.
En effet, c’est la meilleure (et unique pour certains) raison de poster sur WRIKali a dit:... il participe à la pub collaborative de wri... :lol:
clair la securite releve du proprietaire du site uniquementDj_Apx a dit:Il est aussi risible de renommer un fichier spécifique à une application spécifique pour une faille concernant le langage lui-même que de confier sa sécurité à un cryptage tiers proposé par les annonciateurs de la faille en question.