Duo d'attaques contre les forums phpBB

News sur ce langage, versions PhpBB etc ...

Modérateurs: Guardian, AgnesD

Duo d'attaques contre les forums phpBB

Messagede belver le Lun 2 Jan 2006 - 16:41

Deux codes d'exploitation viennent d'apparaître pour abuser du populaire logiciel de discussion phpBB. Ils concernent la version actuelle (2.0.18) et permettent, pour l'un, une attaque par Cross Site Scripting, et pour l'autre une attaque de type "dictionnaire" contre les mots de passe des utilisateurs. Pas de correctif encore, mais il est plutôt simple de se protéger avec quelques réglages élémentaires.

http://www.futura-sciences.com/news-duo ... b_7891.php

Il est préférable d'installer la V2.0.19 :wink:
J'ai encore perdu une occasion de me taire
Assistance Informatique en live
Image Image
Avatar de l’utilisateur
belver
Administrateur
 
Messages: 5132
Inscription: Mar 3 Aoû 2004 - 10:40
Localisation: Nantes

Retourner vers Php/mySql - PhpBB

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

cron