Cool Forum

 
 
Cool Forum » Support » Utilisation » j'ai trouvé CA , vous en pensez quoi ?
Connexions
1 connecté(s) sur le forum actuellement: 0 membre(s) | 1 invité(s)
 
 
 
<<Sujet précédent     Sujet suivant>>


 
 
Auteur Imprimer le topic Message

 
 
FL

Visiteur

Enregistré le 16/08/2005
Messages: 92
Non connecté

Sujet : j'ai trouvé CA , vous en pensez quoi ?
Ajouté le : 25/03/2006 10:54
Message :

Nous tenons à vous alarmer d'une faille de sécurité de la plus haute importance !!!

Cette faille n'est pas dû spécialement à Maximus mais à TOUS les logiciels web ( cms ou autres )

Pour vous prémunir la seule solution viable actuellement et au plus rapide est d'INTERDIRE TOUT UPLOAD sur votre site via n'importe quel module y compris nsn gr downloads

Cette faille permet, attention, de remonter ce que l'on veut de la base de données, et même ( après différents tests ) de balancer un script de gestion de fichiers, ce qui permet de prendre la main sur le FTP !!!

Cette faille m'a été transmise ( je ne donne pas le nom actuellement car je n'ai pas demandé l'accord encore ), et j'ai personnellement testé durant un long moment ses capacités pour en découvrir un accès TOTAL au site désiré

Je le redis, cela n'est pas dédié à maximus mais à tous les CMS autorisant l'upload, ceci est plus une faille de PHP qu'autre chose, le danger est réel et sérieux, aucun utilitaire ne fera rien pour empécher le code malicieux d'être executé

Conclusion, TOUS VOS CHMOD au minimum, fermez vos uploads divers et variés y compris avatar forum !!!

Je vais tester sur un grand nombre de CMS rapidement pour confirmer mes dires mais à la vue de la facilité de l'intrusion, ce type de hack déface tout type de site

Avis est donné, prenez en l'information à la ligne, c'est un conseil ...

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à FL Citer ce post dans votre réponse

 
 
piouPiouM

Pilier

Taquinneur de TiGeR ::D

Enregistré le 17/05/2003
Messages: 877
Non connecté

Ajouté le : 25/03/2006 15:05
Message :

Heu, sans précisions aucunes ce message ne sert à rien...


Gimp4you : Tutoriels pour Gimp

Besoin d'une bannière pour faire connaitre coolforum ? En voici une
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de piouPiouM!! Envoyer un Message Privé à piouPiouM Citer ce post dans votre réponse

 
 
versgui

Pilier

Enregistré le 12/06/2003
Messages: 643
Non connecté

Ajouté le : 26/03/2006 18:13
Message :

Tu as testé ça sur un serveur Windows que c'est pas possible autrement, si c'est le cas.
Bah sinon, va falloir écrire à Linus Torvald hein ^^

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de versgui!! Envoyer un Message Privé à versgui Citer ce post dans votre réponse

 
 
FL

Visiteur

Enregistré le 16/08/2005
Messages: 92
Non connecté

Ajouté le : 26/03/2006 18:56
Message :

j'ai vu cela sur le portail de maximus .......

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à FL Citer ce post dans votre réponse

 
 
piouPiouM

Pilier

Taquinneur de TiGeR ::D

Enregistré le 17/05/2003
Messages: 877
Non connecté

Ajouté le : 26/03/2006 20:15
Message :

Oui, mais sinon, quel est réellement le problème ? Que "maximus" sur google...


Gimp4you : Tutoriels pour Gimp

Besoin d'une bannière pour faire connaitre coolforum ? En voici une
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de piouPiouM!! Envoyer un Message Privé à piouPiouM Citer ce post dans votre réponse

 
 
TiGeR

Pilier

Roarr!!!

Enregistré le 16/01/2003
Messages: 3794
Non connecté

Ajouté le : 27/03/2006 23:47
Message :

Pour piouPiouM: http://www.php-maximus.org/maximus_securite_attention_alerte_de_securite_du_plus_haut_niveau_88.html

Ca me parait louche une faille PHP découverte que maintenant... Ca ne serait pas plutôt un contrôle oublié dans le cms maximus ? Car si je saisis bien le sens de son message, il a trouvé une faille sur le cms maximus et affirme que cette faille serait présente sur d'autres cms. Mais peut être réside-t-elle tout simplement dans le fait que le développeur ait oublié des fonctions de filtrage ? D'ailleurs, en réponse, il précise qu'il est en train de rajouter des fonctions de filtrage... preuve que ça ne vient pas de PHP mais bien de son programme... Ou alors quelque chose m'échappe!

*** Message édité par TiGeR le 27/03/2006 23:52 ***


CFP : Portail Web basé sur CF
CF Last Posts 0.8 : Derniers messages de votre CF sur votre site
Mods : Générateur de fichiers hackés pour CF

Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Visitez le site de TiGeR!! Envoyer un Message Privé à TiGeR Citer ce post dans votre réponse

 
 
Cool Coyote

Pilier

Administrateur

Enregistré le 26/09/2001
Messages: 2629
Non connecté

Ajouté le : 27/03/2006 23:54
Message :

Si PHP faisait l'objet d'une faille de sécurité dans sa dernière version, ça se saurait, ne serait-ce que sur Nexen ou php.net. Aprés si ton hébergeur se balade avec une version de PHP pas à jour, ben là c'est sûr qu'on peut rien faire contre ça, c'est son boulot justement d'assurer la maintenance de ses serveurs.

En attendant il n'y a pas de faille critique connue dans la dernière version de PHP, donc pas de soucis


Merci de respecter les règles d'ajout de messages !!

Avant de poser une question:

[Documentation] - [FAQ] - [Recherche]


Cool Coyote - Webmaster (me contacter)
Recharger l'url avec lien direct vers ce message Imprimer le message Aller en bas de page Aller en haut de page Editez ce post (réservé aux modérateurs) Avertissez l'administrateur si le post est non conventionnel Envoyer un Message Privé à Cool Coyote Citer ce post dans votre réponse

 
 


<<Sujet précédent     Sujet suivant>>

 
[Contacter l'administrateur] | [Aller sur CoolForum.net]

 
[12 requêtes] - [Page générée en 0.0284 secondes]
 

Powered by CoolForum v.0.8.5 beta
Copyright ©2001-2014 CoolForum.net