PHP-Fusion Russian Support Site
 NETCK.RU - Сетевое сообщество : Клуб вебмастеров
Главная · Форумы · Статьи · Каталог ссылок · Mod&Plugins
Support php-Fusion RU
Официальный сайт поддержки русских пользователей
Скачать последнюю версию php-fusion
Скачать
Навигация
Главная
Форумы
Статьи
Каталог ссылок
Файлы
Photo

F.A.Q.
Контакты
Поиск


Support Sites
Карта сайта
Последние статьи
ТИЦ и ВИЦ Яндекc
Общие принципы рабoт...
Шаблоны для цифровой...
SEO оптимизация и пр...
Интернет зависимость
Наши спонсоры
Лечение гонореи стоимость. ; Купить со вторых рук, объявления: кирпич. Большой выбор кирпича.
Последние ссылки
SiNG cms
  SiNG cms - свободная...

My-Torrent.Net
  Открытый торрент-трекер

каталог сайтов Самары
  В нашем каталоге раз...

Бесплатные шаблоны д...
  Качественные ВЕКТОРН...

Сервис регистрации к...
  Оригинальный каталог...

Сейчас на сайте
Гостей: 5

Пользователей: 0

Всего пользователей: 1,723
Новый пользователь: Reel
Счетчики

Рейтинг Mail.ru

RSS новости
Внимание, опасность!
БезопасностьМы недавно обнаружили уязвимое место в версии PHP-Fusion version 7 и PHP-Fusion v6.01.11+. Мы уже знаем, что php файлы загружаются через php-fusion на ваши сервера, что обеспечивает запасной выход для злоумышленников.

Что Вы можете делать: во-первых, проверьте папки - downloads/attachments/forum и attachments/avatars форума на наличие .php файлов и удаляйте им.
Временно все папки chmod 777 переставьте на chmod 755 или даже на 644. Также проверьте ваш список администраторов, нет ли там новых загадочных админов.

В данный момент мы принимаем меры по устранению дыры.

Уязвимое место обнаружено в search.php, временно удалите этот файл с вашего сервера.
Присоединяйтесь к обсуждению проблемы на нашем форуме.
Пожалуйста проверьте все ваши footer.php на предмет инородного HTML кода вставки чужих урлов..
Комментарии
#1 | foxfolder November 11 2008 - 16:38:26
Временно все папки chmod 777 переставьте на chmod 755 или даже на 644. Также проверьте ваш список администраторов, нет ли там новых загадочных админов.

кто автор этого бреда?Smile 644 - зачем?
#2 | admin November 12 2008 - 07:47:42
Автор Коля Иванов видимо, не думаешь же, что я сам придумал)))
#3 | foxfolder November 13 2008 - 13:20:35
внесу свои 5 копеек.
посмотрите свои кукисы к любому php-fusion сайту, найдете там типа
Name fusion_user
Value 3.2f2fc391b9461dcb65c540c2a2ee7dbb
введите вместо своего текущего пароля вот это добро, после точки которое:
Код
2f2fc391b9461dcb65c540c2a2ee7dbb



и посмотрите пустит или нет:)
#4 | foxfolder November 13 2008 - 13:47:51
читаем подробно на [url]php-fusion.foxel.ru[/url]
#5 | admin November 13 2008 - 15:05:40
Ну, это понятно, а что, кукисы совсем элементарно спереть?
#6 | foxfolder November 13 2008 - 20:38:58
прочитай в новости, я описал все.
кукисы элементарно спереть если разрешен показ изображений с других сайтов.
т.е. если я могу где-то на сайте разместить такого вида изображение и его посмотрят, то могу и кукисы взять любого просмотревшего
Код
<img src="http://badsite.ru/badimage.jpg">


#7 | Adrenalines November 14 2008 - 07:26:42
Вот как. а как с этим бороться?
#8 | foxfolder November 14 2008 - 08:45:44
Инструкция по устранению: [url]http://php-fusion.foxel.ru/news.php?readmore=24[/url]
#9 | AlexALX November 14 2008 - 20:36:25
foxfolder

Где ты видел что через обычную картингу можно стащить куки? Если бы такое было, то уже давно бы весь инет бы друг друга перевзломал...

Можно через XSS легко спереть, а через обычную картинку можно логать ip и от куда загружается картинка (можно параметры get украсть, но это бред)
#10 | foxfolder November 15 2008 - 11:34:37
а кто сказал что простая картинка?)
разве я не могу вместо JPG сначала пхп-код выполнить, а потом показать ее?Smile
могу пример написатьSmile
Добавить комментарий
Пожалуйста, залогиньтесь для добавления комментария.
Авторизация
Логин

Пароль



Вы не зарегистрированы?
Нажмите здесь для регистрации.

Забыли пароль?
Запросите новый здесь.
Голосование
Как вам новый релиз Фьюжина?







Вы должны авторизироваться, чтобы голосовать.
Fusion7
cms php-fusion 7
Мини-чат
Вы должны авторизироваться, чтобы добавить сообщение.

08.09.10 18:54
Privet Vsem!!!

03.09.10 07:40
m_a_f, да ты поэт Smile

03.09.10 07:04
ух, как все грустно

03.09.10 03:37
:-) Осень настала, холодно стало, сайты бабло перестали давать..

31.08.10 07:29
Всегда пожалуйста!

26.08.10 19:13
Спасибо! Pfft

26.08.10 17:08
сделано

26.08.10 14:29
активируйте меня на сайте седьмой версии пожалуйста!

16.08.10 08:17
Скоро осень, за окнами август...

07.08.10 09:26
Все еще актуален))))

Наша кнопка
Будем благодарны, за размещение нашей кнопки или ссылки на наш портал.