Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Aiuto

Suggerimenti, commenti, segnalazione errori, critiche, lodi e quant'altro riguardi strettamente MegaLab.it e i suoi contenuti.

Aiuto

Messaggioda ssjx » dom mag 01, 2005 5:42 pm

Ragazzi sono il solo che vedo il forum così o qualcuno lo stà distruggendo?
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Messaggioda crazy.cat » dom mag 01, 2005 5:43 pm

C'è Bocca online e speriamo sia già al lavoro per respingerlo.
Ultima modifica di crazy.cat il lun mag 02, 2005 6:59 am, modificato 1 volta in totale.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda crazy.cat » dom mag 01, 2005 5:46 pm

Ha già risolto.
Grande Bocca.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Messaggioda Kgiulio » dom mag 01, 2005 5:47 pm

[?]

la vulnerabilità c'è davvero?
Ultima modifica di Kgiulio il dom mag 01, 2005 5:48 pm, modificato 1 volta in totale.
Avatar utente
Kgiulio
Silver Member
Silver Member
 
Messaggi: 1663
Iscritto il: gio set 09, 2004 8:08 pm
Località: Italia

Messaggioda ssjx » dom mag 01, 2005 5:47 pm

scusa ma allora questo che fa entra quando vuole e nessuno può far niente? [sbigot]
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Messaggioda ssjx » dom mag 01, 2005 5:50 pm

E' arrivato anche Zane ............. a quanto pare ha smosso i piani alti
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Messaggioda Kgiulio » dom mag 01, 2005 5:56 pm

Lo stesso tipo ha fatto la stessa cosa su diversi forum come questo...

...buona patch
Avatar utente
Kgiulio
Silver Member
Silver Member
 
Messaggi: 1663
Iscritto il: gio set 09, 2004 8:08 pm
Località: Italia

Messaggioda Zane » dom mag 01, 2005 6:01 pm

Ho contattato privatametne l'autore dell'incursione, vi farò sapere come procedono le cose [cry+]
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Messaggioda ssjx » dom mag 01, 2005 6:02 pm

scusa ma la patch che fa la spedisce via mail ad ognuno? ................. sta cosa mi sta terrorizzando visto che sto costruendomi un sito basato sul phpbb [cry]
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Messaggioda ssjx » dom mag 01, 2005 6:02 pm

Zane ha scritto:Ho contattato privatametne l'autore dell'incursione, vi farò sapere come procedono le cose [cry+]

grazie ci terrei a sapere come finisce sta storia
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Messaggioda Zane » dom mag 01, 2005 6:10 pm

ssjx ha scritto:E' arrivato anche Zane ............. a quanto pare ha smosso i piani alti

Purtroppo Zane ci può fare ben poco, se non contattare "l'incursore" per qualche spiegazione....

Kgiulio ha scritto:...buona patch

Purtroppo il forum è già aggiornato all'ultimissima release disponibile, e su Secunia, Frsirt, Bugtraq e PacketStorm e non segnalano 0-day per questa applicazione.

Non possiamo fare altro che attendere una risposta...
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Messaggioda Gioxx » dom mag 01, 2005 7:14 pm

Solo una occhiatina:


Fatemi sapere.
P.S. L'irc network linkato da c0nico non esiste.
GxWare.org Research Lab C.e.o.
Avatar utente
Gioxx
Senior Member
Senior Member
 
Messaggi: 300
Iscritto il: sab set 25, 2004 1:51 am
Località: Ravenna

Messaggioda c0nico » dom mag 01, 2005 7:25 pm

Salve a tutta la community.
Posto per tranquillizzarvi, ho appena risposto ad una email di zane nella quale ho dettagliatamente scritto come fare per fixare la versione di phpbb buggata della vulnerabilità che oggi in giornata ho sfruttato per accedere al forum con i privilegi di amministrazione. Nessun dato sensibile è stato danneggiato o moificato. Il messaggio che qualcuno di voi ha letto è l'unica traccia che resta del mio passaggio. Inoltre, la vulnerabilità, mi ha consentito l'accesso senza conoscere nessuna informazione di amministrazione (come nome utente o password), ne dell'amministratore stesso, ne di nessun alro utente registrato. Non sono a conoscenza di essi.
Spero di legere topic interessanti, perché come ho gia scritto nell'email trovo abbastanza chiaro questo forum e ho deciso di registrarmi per seguire da più vicino discussioni che potrebbero interessarmi.
Infine, ottimi i due link postati da gioxx, anche se la vulnerabilià da me sfruttata non fa parte di quella citata in essi, che comunque..restano documenti interessanti e da non sottovaluare per garantire al forum una vita sempre più lunga. :P
A Presto.

=c0nico=

ps= il network irc che ho postato nel messagio esiste ma è in fase di aggiornamento, per questo al momento non è disponibile.
Avatar utente
c0nico
Neo Iscritto
Neo Iscritto
 
Messaggi: 7
Iscritto il: dom mag 01, 2005 7:14 pm

Messaggioda Gioxx » dom mag 01, 2005 9:13 pm

c0nico ha scritto:ps= il network irc che ho postato nel messagio esiste ma è in fase di aggiornamento, per questo al momento non è disponibile.

Ora è tutto chiaro. Meglio così.

Mi piacerebbe, inoltre, sapere di che bug si tratta, come fixarlo e da dove nasce (ormai saprai che mi occupo di "sicurezza" - anche se non mi considero nessuno). Se vuoi mandarmi una mail, associa il mio nick a @MegaLab.it [fischio] [;)]

Attenderò speranzoso una mail dettagliata.
GxWare.org Research Lab C.e.o.
Avatar utente
Gioxx
Senior Member
Senior Member
 
Messaggi: 300
Iscritto il: sab set 25, 2004 1:51 am
Località: Ravenna

Messaggioda Zane » gio mag 05, 2005 12:18 pm

Ringrazio c0nico per l'aiuto: Leo sta già lavorando per sistemare il problema evidenziato, anche se la cosa è un po' lunghetta...

A breve dovremmo aver fixato la vulnerabilità e aver riportato il forum pienamente operativo yyy
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara

Messaggioda ssjx » gio mag 05, 2005 1:01 pm

uhmm ............... ma nn era meglio se la segnalava a phpBB.com e la fissavano loro x tutti? [sbigot]
Usavo IE e mi lamentavo... usavo Mozilla e mi lamentavo, decisamente meno ma mi lamentavo, ... poi ho trovato Opera e fu amore a prima vista
Avatar utente
ssjx
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5756
Iscritto il: ven nov 26, 2004 3:37 pm
Località: Barcellona

Messaggioda Gioxx » gio mag 05, 2005 1:02 pm

ssjx ha scritto:uhmm ............... ma nn era meglio se la segnalava a phpBB.com e la fissavano loro x tutti? [sbigot]

quoto.
GxWare.org Research Lab C.e.o.
Avatar utente
Gioxx
Senior Member
Senior Member
 
Messaggi: 300
Iscritto il: sab set 25, 2004 1:51 am
Località: Ravenna

Messaggioda Zane » gio mag 05, 2005 1:43 pm

I problemi evidenziati erano già stati fixati nelle ultime release di phpbb, solo che i mod da noi installati hanno fatto si che ci trovassimo con una versione ancora afflitta da problemi.

comunque, la cosa è un po' fuori dalle mie competenze, Leo potrà essere + preciso..
Avatar utente
Zane
MLI Hero
MLI Hero
 
Messaggi: 7935
Iscritto il: lun ago 05, 2002 9:36 am
Località: Ferrara


Torna a Benvenuto in MegaLab.it

Chi c’è in linea

Visitano il forum: Nessuno e 11 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising