Navigacija

Vartotojų tinkle

Prisijungusių svečių: 77
Prisijungusių narių: 0
Prisijungusių narių nėra

Registruoti nariai: 25,962
Naujausias narys: Wisedocs

Naujausi straipsniai

Paskutiniai nariai

Wisedocs 5 dienos
asdasdddz 1 savaitė
Paslapties K... 2 savaitės
Audrius_17 4 savaitės
Reikalas 9 savaitės
Simbijanas17 savaitės
Karinacraft17 savaitės
Žmogus21 savaitės
Bruksnys25 savaitės
Darexs27 savaitės
Nepas28 savaitės
keistuole30 savaitės
Gizmis32 savaitės
Rytis41 savaitės
MaFetas45 savaitės
ozzWANTED47 savaitės
saulyzas48 savaitės
TOMIJUS50 savaitės
Jaunelis65 savaitės
lanis65 savaitės

Informacija:


OS: Unknown
Naršyklė: Nežinoma
IP: 216.73.216.170
Naujienų: 529
Straipsnių: 235
Temų: 52,589
Postų: 522,549
Postų pask. parą: 0
Shout'ų pask. parą: 0
P.S.C. pask. parą: 0
Nuorodų kataloge: 13

Lankomumo Statistika

Peržiūrų šiandien: 22

Iš viso peržiūrų: 22948724

Prisijungti

REGISTRUOTIS
Nario vardas

Slaptažodis



Pamiršai slaptažodį?
Paprašyk naujo

Aktyvuoti save

Šaukykla

Jei norite rašyti žinutes, turite prisijungti.

Žmogus
2025 Geg. 31 10:05:18
Kas geresnio? šypsosi

Nepas
2025 Bal. 9 17:04:13
drovus

Nepas
2025 Bal. 9 17:04:08
drovus

Gizmis
2025 Kov. 15 14:03:50
OMG, smagu matyt sita puslapi veikianti

ozzWANTED
2024 Lap. 30 15:11:14
Taip, vis dar up šypsosi

Šaukyklos archyvas

Apklausa

Ar esate patenkinti lietuviško vertimo kokybe?

Taip!

Taip, bet yra ką taisyti (parašysiu komentaruose)

Ne

Norėdamas balsuoti turite prisijungti.
Archyvas
Reklama 400x60
v7.00.4/v6.01.18 saugumo atnaujinimas[messages.php]
Parašė ozzWANTED 2008 gruodžio 30 17:12:04

SaugumasTaigi, buvo rasta dar viena XSS saugumo spraga Php-Fusion v6 ir v7 sistemose, faile messages.php. Šią spragą rado, ir apie ją pranešė Lietuvos modifikacijų tinklapio vadovas - Nepster.
Php-Fusion v6.01.18 atnaujinimas (skirtas Php-Fusion v6.01.17, 4kB)
Php-Fusion v7.00.4 atnaujinimas (skirtas Php-Fusion v7.00.3, 4kB)

Pagal @Nepster(modai.webdnd.com) --> @PMM (phpfusion.co.uk)
Vertė @ozzWANTED


13 Komentarai · 4435 Skaityta · Spausdinti
Dalintis Facebook Dalintis Twitter Dalintis Google+
Komentarai
Lukšius 2008 gruodžio 30 17:12:26
Klaida su atsisiuntimu.
ozzWANTED 2008 gruodžio 30 18:12:28
Pataisiau. Anyway, čia jau visas exploitų traukinys šią savaitę užsuko į Php-Fusion stotelę.
tabux 2008 gruodžio 30 18:12:53
Bet kaip toks exploitų gigantas kaip milwOrm dar apie šį exploitą nepranešė...
P.S. Ten tą naujieną šiaip lietuvių kalba rašiau, tai manau nelabai tinka tas Vertė @ozzWANTED
----------------------------------
Redagavo tabux 2008 Gru. 30 18:12:27
Lukšius 2008 gruodžio 30 18:12:27
ozzWANTED, pasižiūrėk spaudžiant ant 'Php-Fusion v6.01.18 atnaujinimas' atsisiuntimas būna v7.00.4 atnaujinimo, o spaudžiant ant 'Php-Fusion v7.00.4 atnaujinimas' išmeta v6.01.18.
A-R-T-U-R-A-S 2008 gruodžio 30 18:12:10
taigi jau buvop rastas bugas messages,o tuos siuntimus tai jo,sutvarkykit
mXt 2008 gruodžio 30 18:12:49
Saunuolis nepster šypsosi
--- 2008 gruodžio 30 19:12:56
o exploitas kur nors yra ? idomu kokia ta spraga
ozzWANTED 2008 gruodžio 30 19:12:41
spraga. po:

if($error == 2) {.....
}

pridėjo dar:
} else {
$message = "";
}

MAnjack 2008 gruodžio 30 19:12:03
Čia tokios spragos akinanti šypsen
stygis 2008 gruodžio 30 22:12:09
Respect Nepsteriui
stygis 2008 gruodžio 30 22:12:44
neveikia nuorodos nes supportas atakuojamas...
Toonis 2008 gruodžio 30 22:12:07
Nespteris kūl.
stygis 2008 gruodžio 31 14:12:55
Luv nepster
Rašyti komentarą
Prisijunkite, norėdami parašyti komentarą.
Reitingai
Balsuoti gali tik nariai.

Prašome prisijungti arba prisiregistruoti.

Nėra reitingų.