Logo AdamantioAdamantio.netlogotoplogoright
logobottom
 Registrati
 Forum
Ricerche Downloads Profilo Utente Argomenti
    
Sommario
Utenti e Visitatori

Server Date/Time
Date: 07 Feb 2012
Time: 13:38:39
GMT: +0100

 Hits:
Today: 373
Overall: 9348949

Iscritti:
Ultimo: Exart
Iscritti oggi: 0
Iscritti ieri: 0
Complessivi: 463

Persone Online:
Visitatori: 11
Iscritti: 0
Totale: 11
Effemeridi
In questo giorno...
1812
Nasce Charles Dickens, scrittore di "David Copperfield" e "Oliver Twist"
Cerca sul sito


  Web: Nuovo exploit phpnuke!!

fix sicurezza patchScritto da tombo :
Recentemente è stata scoperta una nuova insidiosa vulnerabilità per i siti gestiti dal cms PhpNuke.

I siti Nuke Platinum ed i comuni siti PhpNuke sono passibili di exploit con una variante di un vecchio exploit fissato nelle versioni Patch Livello 3.x e probabilmente anche le 2.9. Usando un url opportunamente forgiato ed il modificatore UNION, la tua password di admin, in codice hash md5, può essere resa visibile. Il fatto è che molte persone usano parole di dizionario comuni, e questa informazione può essere usata per ottenere facilmente accesso da amministratore sul tuo sito.

Per poter succedere, dovresti avere in esecuzione una versione di PhpNuke che non è patchata. NukeSentinel(tm) attualmente diviene un complice poichè l'URL riesce a bypassare i filtri di NukeSentinel(tm). Attualmente, i filtri ci sono, ma non funzionano correttamente. Con il seguente fix non dovrai più preoccuparti. Si deve anche notare che se usi la protezione Admin Auth di NukeSentinel e non hai messo le stesse password, anche se venisse indovinata la tua password nuke eventuali assalitori non potrebbero superare la sicurezza NukeSentinel(tm).

Ecco il fix

Edita il file includes/nukesentinel.php,

TROVA
function st_clean_string($cleanstring) {


E DOPO AGGIUNGI
$cleanstring = str_replace($cleanstring,strtoupper($cleanstring),$cleanstring);


Dovrà apparire tipo:
function st_clean_string($cleanstring) {
$cleanstring = str_replace($cleanstring,strtoupper($cleanstring),$cleanstring);


L'avviso a questa vulnerabilità ed a questa patch si stà rapidamente diffondendo su molti siti nuke, e appare anche su Zone-H.org

 
Links Correlati
· Inoltre fix sicurezza patch
· News by root


Articolo più letto relativo a fix sicurezza patch:
Nuovo exploit phpnuke!!

Article Rating
Average Score: 0
Voti: 0

Please take a second and vote for this article:

Excellent
Very Good
Good
Regular
Bad

Opzioni
Associated Topics

Internet e WebPHPPhp Nuke & Addons

"Nuovo exploit phpnuke!!" | Login/Crea Account | 2 commenti | Search Discussion
I commenti sono di proprietà dell'inserzionista. Noi non siamo responsabili per il loro contenuto.

Commenti NON Abilitati per gli Anonimi, registrati

Re: Nuovo exploit phpnuke!! (Voto: 1)
di lucamanto il Lunedì, 06 settembre @ 17:17:33 CEST
(Info Utente | Invia un Messaggio)
Buongiorno, gestico un sito in phpnuke, e vorrei sapere a quando si riferisce questo articolo. Grazie Luca che banca [www.contodeposito.org]





All logos and trademarks in this site are property of their respective owner.
The comments are property of their posters, all the rest 2002 by me.
You can syndicate our news using the file backend.php [RSS] [Valid RSS].

PHP-Nuke Copyright © 2004 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
Generazione pagina: 0.10 Secondi

Theme Design by: Lorkan Themes