![]() Ultime news
![]() Ultimi articoli
![]() Le ultime dal Forum |
![]() Correlati![]() Tag
Il pezzo che stai leggendo è stato pubblicato oltre un anno fa.
![]() La celebre board open source phpBB è divenuta in pochi anni una delle web appliance più gettonate dalle realtà medie e piccole per realizzare forum e community. L'applicazione però è stata più volte sotto i riflettori per alcune problematiche di sicurezza: l'ultima è emersa solo da pochi giorni, ed è subito stata classificata da Secunia come Highly Critical. Stando a quanto riportato da uno smanettone olandese, Ron van Daal, la funzionalità di evidenziazione utilizzata dalla pagina viewtopic.php in tutte le versioni precedenti alla 2.16 non valida correttamente il codice passato, permettendo addirittura di iniettare nella pagina generata codice PHP, e prendere quindi controllo dell'intero server. Leonardo Burchi, responsabile tecnico per MegaLab.it, ha riferito che "l'aggiornamento non è assolutamente complesso. I dolori cominciano nel caso in cui il forum sia moddato, ovvero abbia funzionalità non ufficiali e quindi non direttamente supportate dalla community di phpBB. In questo caso l'upgrade richiede un intervento diretto sul codice PHP del forum, che spesso può risultare abbastanza tedioso, a causa del numero di modifiche da effettuare ad ogni cambio di versione." "Pochi altri forum gratuiti pongono un attenzione così precisa e costante all'aspetto sicurezza" ci tiene comunque a precisare l'esperto. In effetti nonostante le numerose falle emerse per questa board negli ultimi anni il team di sviluppo reagisce sempre con tempestività, rilasciando gli aggiornamenti a tempi di record. Qualche rapida ricerca in rete ci ha permesso di trovare già alcuni exploit funzionanti: la versione 2.16, epurata dal problema è già disponibile qui mentre qui c'è il changelog e qui le istruzioni per aggiornare manualmente, operazione indispensabile in caso fossero installati molti mod. Segnala ad un amico |
© Copyright 2025 BlazeMedia srl - P. IVA 14742231005