Здравствуйте, гость ( Вход | Регистрация )

2 страниц V  < 1 2  
Ответить в эту темуОткрыть новую тему
> MustLive Security Pack
  • Как продвинуть сайт на первые места?
    Вы создали или только планируете создать свой сайт, но не знаете, как продвигать? Продвижение сайта – это не просто процесс, а целый комплекс мероприятий, направленных на увеличение его посещаемости и повышение его позиций в поисковых системах.
    Ускорение продвижения
    Если вам трудно попасть на первые места в поиске самостоятельно, попробуйте технологию Буст, она ускоряет продвижение в десятки раз, а первые результаты появляются уже в течение первых 7 дней. Если ни один запрос у вас не продвинется в Топ10 за месяц, то в SeoHammer за бустер вернут деньги.
    Начать продвижение сайта
  • Сервис онлайн-записи на собственном Telegram-боте
    Тот, кто работает в сфере услуг, знает — без ведения записи клиентов никуда. Мало того, что нужно видеть свое расписание, но и напоминать клиентам о визитах тоже. Нашли самый бюджетный и оптимальный вариант: сервис VisitTime.
    Для новых пользователей первый месяц бесплатно.
    Чат-бот для мастеров и специалистов, который упрощает ведение записей:
    Сам записывает клиентов и напоминает им о визите;
    Персонализирует скидки, чаевые, кэшбэк и предоплаты;
    Увеличивает доходимость и помогает больше зарабатывать;
    Начать пользоваться сервисом
MustLive
сообщение 5.03.2008 - 01:50
Сообщение #21


Ветеран конференции
*****

Группа: Flash Zone Team
Сообщений: 4977
Регистрация: 10.03.2005
Из: Киев
Пользователь №: 5



Как я написал у себя на сайте http://websecurity.com.ua/1893/, в декабре я обнаружил Cross-Site Scripting (persistent XSS) уязвимость в Invision Power Board.

Уязвимы версии 1.x и 2.x (тестировалось на Invision Power Board v1.3, 2.1.5 и 2.2.2).

Из-за отсутствия защиты от исполнения JavaScript кода из flash, при включенной поддержке флеша в сообщениях, атакующий может внедрить ссылку на специальный флеш-файл в тело сообщения и атаковать всех участников форума, которые просмотрят тему с данным сообщением. Атака может быть проведена через публикацию флешки в сообщении на форуме, или установки её в качестве аватора.

Патчи для исправления данных уязвимостей доступны в новой версии моего Security Pack.


--------------------
Best wishes & regards,
MustLive
Администратор сайта
http://mlfun.org.ua
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
MustLive
сообщение 5.03.2008 - 01:55
Сообщение #22


Ветеран конференции
*****

Группа: Flash Zone Team
Сообщений: 4977
Регистрация: 10.03.2005
Из: Киев
Пользователь №: 5



Анонс последней версии Security Pack.

---==== MustLive is your security choice ====---

MustLive Security Pack v.1.0.6
Copyright © MustLive 2005-2008
Last updated: 04.03.2008
http://mlfun.org.ua
http://websecurity.com.ua


В Security Pack входит:

1) Защита от Спамботов

2) Защита от взлома: phpBB security fix #1

3) Защита от взлома: IPB security fix #1

4) Защита от взлома: IPB security fix #2

5) Защита от взлома: WordPress security fix #1

6) Защита от взлома: WordPress security fix #2

7) Защита от взлома: IPB security fix #3

Сам пакет прилагается в архиве.
Прикрепленные файлы
Прикрепленный файл  MustLive_Security_Pack_v.1.0.6.rar ( 15.13 килобайт ) Кол-во скачиваний: 8
 


--------------------
Best wishes & regards,
MustLive
Администратор сайта
http://mlfun.org.ua
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
MustLive
сообщение 5.03.2008 - 02:00
Сообщение #23


Ветеран конференции
*****

Группа: Flash Zone Team
Сообщений: 4977
Регистрация: 10.03.2005
Из: Киев
Пользователь №: 5



Описание новинок пакета.

7) Защита от взлома: IPB security fix #3

Cross-Site Scripting в Invision Power Board. Подвержены версии 1.x и 2.x (тестировалось на Invision Power Board v1.3, 2.1.5 и 2.2.2). Необходим патчинг.

Описание установки: IPB_security_fix3.txt.


--------------------
Best wishes & regards,
MustLive
Администратор сайта
http://mlfun.org.ua
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
MustLive
сообщение 17.03.2008 - 00:27
Сообщение #24


Ветеран конференции
*****

Группа: Flash Zone Team
Сообщений: 4977
Регистрация: 10.03.2005
Из: Киев
Пользователь №: 5



Тарас, всегда пожалуйста.

Цитата
Я воопще то часто и надолго зависаю на этом форуме, так что следить за уязвимостями буду постоянно.

На форуме я редко пишу на тему безопасности и об уязвимостях особо не пишу, только о тех редких уязвимостях для которых я выпускаю патчи в своём Security Pack. А также периодически напоминаю нашим участникам, что у них на сайтах имеются уязвимости и им нужно следить за безопасностью своих сайтов.

На тему безопасности и о последних уязвимостях в веб приложениях я пишу на своём сайте Websecurity - Веб безпека. Поэтому, чтобы следить за уязвимостями в тех движках, которые ты используешь, нужно следить за новостями на моём сайте wink.gif. Причём в смысл моих рекомендаций следить за безопасностью я вкладываю также и то, что уязвимости нужно исправлять. Поэтому помимо отслеживания уязвимостей, также всегда их исправляй (не нужно допускать, чтобы на сайте годами висели дыры, как это сейчас у тебя есть - это распространённая ситуация в Сети и её нужно менять, поэтому все найденные уязвимости обязательно нужно исправлять).


--------------------
Best wishes & regards,
MustLive
Администратор сайта
http://mlfun.org.ua
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
MustLive
сообщение 9.10.2008 - 19:56
Сообщение #25


Ветеран конференции
*****

Группа: Flash Zone Team
Сообщений: 4977
Регистрация: 10.03.2005
Из: Киев
Пользователь №: 5



Анонс последней версии Security Pack.

---==== MustLive is your security choice ====---

MustLive Security Pack v.1.0.7
Copyright © MustLive 2005-2008
Last updated: 09.10.2008
http://mlfun.org.ua
http://websecurity.com.ua


В Security Pack входит:

1) Защита от Спамботов

2) Защита от взлома: phpBB security fix #1

3) Защита от взлома: IPB security fix #1

4) Защита от взлома: IPB security fix #2

5) Защита от взлома: WordPress security fix #1

6) Защита от взлома: WordPress security fix #2

7) Защита от взлома: IPB security fix #3

8) Защита от взлома: IPB security fix #4

Сам пакет прилагается в архиве.
Прикрепленные файлы
Прикрепленный файл  MustLive_Security_Pack_v.1.0.7.rar ( 6.62 килобайт ) Кол-во скачиваний: 7
 


--------------------
Best wishes & regards,
MustLive
Администратор сайта
http://mlfun.org.ua
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
MustLive
сообщение 9.10.2008 - 20:00
Сообщение #26


Ветеран конференции
*****

Группа: Flash Zone Team
Сообщений: 4977
Регистрация: 10.03.2005
Из: Киев
Пользователь №: 5



Описание новинок пакета.

8) Защита от взлома: IPB security fix #4

Insufficient Anti-automation в Invision Power Board (Captcha bypass). Подвержены версии 2.2.x и 2.3.x. Необходим патчинг.

Описание установки: IPB_security_fix4.txt.

Предоставлены патчи для версий IPB 2.2.x и 2.3.x.


--------------------
Best wishes & regards,
MustLive
Администратор сайта
http://mlfun.org.ua
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
MustLive
сообщение 16.12.2009 - 20:27
Сообщение #27


Ветеран конференции
*****

Группа: Flash Zone Team
Сообщений: 4977
Регистрация: 10.03.2005
Из: Киев
Пользователь №: 5



Анонс последней версии Security Pack.

---==== MustLive is your security choice ====---

MustLive Security Pack v.1.0.8
Copyright © MustLive 2005-2009
Last updated: 16.12.2009
http://mlfun.org.ua
http://websecurity.com.ua


В Security Pack входит:

1) Защита от Спамботов

2) Защита от взлома: phpBB security fix #1

3) Защита от взлома: IPB security fix #1

4) Защита от взлома: IPB security fix #2

5) Защита от взлома: WordPress security fix #1

6) Защита от взлома: WordPress security fix #2

7) Защита от взлома: IPB security fix #3

8) Защита от взлома: IPB security fix #4

9) Защита от взлома: IPB security fix #5

Сам пакет прилагается в архиве.
Прикрепленные файлы
Прикрепленный файл  MustLive_Security_Pack_v.1.0.8.rar ( 7.05 килобайт ) Кол-во скачиваний: 0
 


--------------------
Best wishes & regards,
MustLive
Администратор сайта
http://mlfun.org.ua
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
MustLive
сообщение 16.12.2009 - 20:34
Сообщение #28


Ветеран конференции
*****

Группа: Flash Zone Team
Сообщений: 4977
Регистрация: 10.03.2005
Из: Киев
Пользователь №: 5



Описание новинок пакета.

9) Защита от взлома: IPB security fix #5

Cross-Site Scripting уязвимости в Invision Power Board. Подвержены версии 1.x, 2.x и 3.0.x (до 3.0.5). Необходим патчинг.

Описание установки: IPB_security_fix5.txt.

О найденных мною Cross-Site Scripting уязвимостях в Invision Power Board я писал у себя на сайте.


--------------------
Best wishes & regards,
MustLive
Администратор сайта
http://mlfun.org.ua
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

2 страниц V  < 1 2
Ответить в эту темуОткрыть новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



- Текстовая версия Сейчас: 18.03.2015 - 02:23