Помощь - Поиск - Участники - Календарь
Syberia
Уважаемые, пользователи Forum Bart`а!
Я как модератор и пользователь Forum Bart`а уведомляю Вас о том, что в период с 4 декабря 2004 года с 00 часов 00 минут 00 секунд до 5 декабря 2004 года по 00 часов 00 минут 00 секунд псевдонимом завладел хакер-взломщик, который изменил настройки пользователя Syberia. Если он нанес какой-либо ущерб прощу написать сюда или в личную почту Syberia. Все совершенное пользователем Syberia в период с 4 декабря 2004 года с 00 часов 00 минут 00 секунд до 5 декабря 2004 года по 00 часов 00 минут 00 секунд является недействительным, включая сообщения и модерацию. Сейчас псевдоним находиться у законного владельца.
Bart
Ну ка объясни поподробней какой вред нанёс этот хакер и поподробней да в скоре версия будет обновлена чтобы незя было проникнуть хакерам !!!
Чё то это не то не возможно ыбло завладеть твоим ником скорее всего потерял пароль ты и всё дело в этом buba.gif
Bart
Всё дыра была убрана дело всё было в безопасности
SQL инъекция в Invision Power Board
Программа: Invision Power Board 2.х

Опасность: Высокая

Наличие эксплоита: Да

Описание: Уязвимость в Invision Power Board позволяет удаленному пользователю выполнить произвольные SQL команды на основной базе данных.

Уязвимость была обнаружена в результате автоматической проверки сканером безопасности Xspider 7.0.


З.Ы. Сам эксплойт приводить не буду. Но он точно есть (и у меня в том числе). Написан на перле.

З.З.Ы Лечится якобы апгрейдом до версии 2.0.3. Сам не пробовал.
Syberia
QUOTE(Bart @ Dec 6 2004, 19:27)
Ну ка объясни поподробней какой вред нанёс этот хакер и поподробней да в скоре версия будет обновлена чтобы незя было проникнуть хакерам !!!
Чё то это не то не возможно ыбло завладеть твоим ником скорее всего потерял пароль ты и всё дело в этом  buba.gif
*


История более сложная, хотя я не исключаю, что проблемы именно в вашей системе безопасности. А пароль я вовсе не забывал, хакер даже его не сменял, т.к. и так вреду нанес.
Это компакт-версия конференции. Для просмотра полной версии с графическим дизайном и картинками, с возможностью отвечать в темы, пожалуйста, нажмите сюда.