Nieuwe phpBB worm ?

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
Gesloten
Gebruikersavatar
pencak
Berichten: 377
Lid geworden op: 19 jun 2005, 07:09
Contacteer:

Nieuwe phpBB worm ?

Bericht door pencak » 18 dec 2005, 19:55

Ik las iets op phpBB.com over een nieuwe worm

http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=348139

is hier meer over bekend :?:
Afbeelding

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 18 dec 2005, 20:09

Hij is alleen op zoek naar oude versie, 2.0.10 enzo. Het gebruiken van een oude versie is voor je eigen risico, en dat je dan gehackt wordt, is eigen verantwoordelijkheid. De oplossing is al geboden.
... Maar ik modereer (nog) niet.

Gebruikersavatar
pencak
Berichten: 377
Lid geworden op: 19 jun 2005, 07:09
Contacteer:

Bericht door pencak » 18 dec 2005, 20:39

dat is dan duidelijk :wink:

ik draai inmiddels me 2.0.18

toch bedankt voor je antwoord :thumb:
Afbeelding

Gebruikersavatar
YorickB
Berichten: 196
Lid geworden op: 14 mar 2004, 21:28

Bericht door YorickB » 18 dec 2005, 21:00

http://www.rctholland.nl, draait nog op 1.4, is dit eigenlijk wel verantwoord :P?

Gebruikersavatar
pencak
Berichten: 377
Lid geworden op: 19 jun 2005, 07:09
Contacteer:

Bericht door pencak » 18 dec 2005, 21:05

altijd proberen om de meest recente versie te draaien :wink:

je zal echt moeten gaan updaten, en het is erg afkankelijk hoeveel mods en hack je hebt draaien

maar je hebt er wel even werk mee

gezien de grootte van dat forum is het zeker niet onverstandig
Laatst gewijzigd door pencak op 18 dec 2005, 21:06, 1 keer totaal gewijzigd.
Afbeelding

Gebruikersavatar
YorickB
Berichten: 196
Lid geworden op: 14 mar 2004, 21:28

Bericht door YorickB » 18 dec 2005, 21:06

Nietmijn site, ben er maar user. Maar admin is een vriend, hij zegt ook, er zijn haast geen fucties, dus hacken is er erg lastig bij :P

Heb hem al geprobeerd over te halen maar hij wilt het om de 1 of andere reden niet :P

Gebruikersavatar
pencak
Berichten: 377
Lid geworden op: 19 jun 2005, 07:09
Contacteer:

Bericht door pencak » 18 dec 2005, 21:08

zeg dat nooit,

er zijn een aantal zeer simpele bugs die op dit moment zo in dat forum te plaatsen zijn
de database is dan simpel toegankelijk van buitenaf :shock:
Afbeelding

Gebruikersavatar
YorickB
Berichten: 196
Lid geworden op: 14 mar 2004, 21:28

Bericht door YorickB » 18 dec 2005, 22:21

Als jij mij een concreet bewijs kan pm'en (niet om te gebruiken, maar dan geef ik dan aan hem en dan kan hij het zlef zien), want als het echt zo ernstig is moet hij echt overgehaald worden :)!

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 18 dec 2005, 22:46

YorickB schreef:Als jij mij een concreet bewijs kan pm'en (niet om te gebruiken, maar dan geef ik dan aan hem en dan kan hij het zlef zien), want als het echt zo ernstig is moet hij echt overgehaald worden :)!
Zelfs het developers team vind dat het onverantwoord is om het nog te gebruiken...

http://www.colasoft.com/resources/vulne ... -2002-0475
http://www.colasoft.com/resources/vulne ... -2002-0533
... Maar ik modereer (nog) niet.

Gesloten