![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
![]() |
![]()
Сообщение
#21
|
|
Ветеран конференции ![]() ![]() ![]() ![]() ![]() Группа: Flash Zone Team Сообщений: 4977 Регистрация: 10.03.2005 Из: Киев Пользователь №: 5 ![]() |
Как я написал у себя на сайте http://websecurity.com.ua/1893/, в декабре я обнаружил Cross-Site Scripting (persistent XSS) уязвимость в Invision Power Board.
Уязвимы версии 1.x и 2.x (тестировалось на Invision Power Board v1.3, 2.1.5 и 2.2.2). Из-за отсутствия защиты от исполнения JavaScript кода из flash, при включенной поддержке флеша в сообщениях, атакующий может внедрить ссылку на специальный флеш-файл в тело сообщения и атаковать всех участников форума, которые просмотрят тему с данным сообщением. Атака может быть проведена через публикацию флешки в сообщении на форуме, или установки её в качестве аватора. Патчи для исправления данных уязвимостей доступны в новой версии моего Security Pack. -------------------- Best wishes & regards,
MustLive Администратор сайта http://mlfun.org.ua |
|
|
![]()
Сообщение
#22
|
|
Ветеран конференции ![]() ![]() ![]() ![]() ![]() Группа: Flash Zone Team Сообщений: 4977 Регистрация: 10.03.2005 Из: Киев Пользователь №: 5 ![]() |
Анонс последней версии Security Pack.
---==== MustLive is your security choice ====--- MustLive Security Pack v.1.0.6 Copyright © MustLive 2005-2008 Last updated: 04.03.2008 http://mlfun.org.ua http://websecurity.com.ua В Security Pack входит: 1) Защита от Спамботов 2) Защита от взлома: phpBB security fix #1 3) Защита от взлома: IPB security fix #1 4) Защита от взлома: IPB security fix #2 5) Защита от взлома: WordPress security fix #1 6) Защита от взлома: WordPress security fix #2 7) Защита от взлома: IPB security fix #3 Сам пакет прилагается в архиве.
Прикрепленные файлы
-------------------- Best wishes & regards,
MustLive Администратор сайта http://mlfun.org.ua |
|
|
![]()
Сообщение
#23
|
|
Ветеран конференции ![]() ![]() ![]() ![]() ![]() Группа: Flash Zone Team Сообщений: 4977 Регистрация: 10.03.2005 Из: Киев Пользователь №: 5 ![]() |
Описание новинок пакета.
7) Защита от взлома: IPB security fix #3 Cross-Site Scripting в Invision Power Board. Подвержены версии 1.x и 2.x (тестировалось на Invision Power Board v1.3, 2.1.5 и 2.2.2). Необходим патчинг. Описание установки: IPB_security_fix3.txt. -------------------- Best wishes & regards,
MustLive Администратор сайта http://mlfun.org.ua |
|
|
![]()
Сообщение
#24
|
|
Ветеран конференции ![]() ![]() ![]() ![]() ![]() Группа: Flash Zone Team Сообщений: 4977 Регистрация: 10.03.2005 Из: Киев Пользователь №: 5 ![]() |
Тарас, всегда пожалуйста.
Цитата Я воопще то часто и надолго зависаю на этом форуме, так что следить за уязвимостями буду постоянно. На форуме я редко пишу на тему безопасности и об уязвимостях особо не пишу, только о тех редких уязвимостях для которых я выпускаю патчи в своём Security Pack. А также периодически напоминаю нашим участникам, что у них на сайтах имеются уязвимости и им нужно следить за безопасностью своих сайтов. На тему безопасности и о последних уязвимостях в веб приложениях я пишу на своём сайте Websecurity - Веб безпека. Поэтому, чтобы следить за уязвимостями в тех движках, которые ты используешь, нужно следить за новостями на моём сайте ![]() -------------------- Best wishes & regards,
MustLive Администратор сайта http://mlfun.org.ua |
|
|
![]()
Сообщение
#25
|
|
Ветеран конференции ![]() ![]() ![]() ![]() ![]() Группа: Flash Zone Team Сообщений: 4977 Регистрация: 10.03.2005 Из: Киев Пользователь №: 5 ![]() |
Анонс последней версии Security Pack.
---==== MustLive is your security choice ====--- MustLive Security Pack v.1.0.7 Copyright © MustLive 2005-2008 Last updated: 09.10.2008 http://mlfun.org.ua http://websecurity.com.ua В Security Pack входит: 1) Защита от Спамботов 2) Защита от взлома: phpBB security fix #1 3) Защита от взлома: IPB security fix #1 4) Защита от взлома: IPB security fix #2 5) Защита от взлома: WordPress security fix #1 6) Защита от взлома: WordPress security fix #2 7) Защита от взлома: IPB security fix #3 8) Защита от взлома: IPB security fix #4 Сам пакет прилагается в архиве.
Прикрепленные файлы
-------------------- Best wishes & regards,
MustLive Администратор сайта http://mlfun.org.ua |
|
|
![]()
Сообщение
#26
|
|
Ветеран конференции ![]() ![]() ![]() ![]() ![]() Группа: Flash Zone Team Сообщений: 4977 Регистрация: 10.03.2005 Из: Киев Пользователь №: 5 ![]() |
Описание новинок пакета.
8) Защита от взлома: IPB security fix #4 Insufficient Anti-automation в Invision Power Board (Captcha bypass). Подвержены версии 2.2.x и 2.3.x. Необходим патчинг. Описание установки: IPB_security_fix4.txt. Предоставлены патчи для версий IPB 2.2.x и 2.3.x. -------------------- Best wishes & regards,
MustLive Администратор сайта http://mlfun.org.ua |
|
|
![]()
Сообщение
#27
|
|
Ветеран конференции ![]() ![]() ![]() ![]() ![]() Группа: Flash Zone Team Сообщений: 4977 Регистрация: 10.03.2005 Из: Киев Пользователь №: 5 ![]() |
Анонс последней версии Security Pack.
---==== MustLive is your security choice ====--- MustLive Security Pack v.1.0.8 Copyright © MustLive 2005-2009 Last updated: 16.12.2009 http://mlfun.org.ua http://websecurity.com.ua В Security Pack входит: 1) Защита от Спамботов 2) Защита от взлома: phpBB security fix #1 3) Защита от взлома: IPB security fix #1 4) Защита от взлома: IPB security fix #2 5) Защита от взлома: WordPress security fix #1 6) Защита от взлома: WordPress security fix #2 7) Защита от взлома: IPB security fix #3 8) Защита от взлома: IPB security fix #4 9) Защита от взлома: IPB security fix #5 Сам пакет прилагается в архиве.
Прикрепленные файлы
-------------------- Best wishes & regards,
MustLive Администратор сайта http://mlfun.org.ua |
|
|
![]()
Сообщение
#28
|
|
Ветеран конференции ![]() ![]() ![]() ![]() ![]() Группа: Flash Zone Team Сообщений: 4977 Регистрация: 10.03.2005 Из: Киев Пользователь №: 5 ![]() |
Описание новинок пакета.
9) Защита от взлома: IPB security fix #5 Cross-Site Scripting уязвимости в Invision Power Board. Подвержены версии 1.x, 2.x и 3.0.x (до 3.0.5). Необходим патчинг. Описание установки: IPB_security_fix5.txt. О найденных мною Cross-Site Scripting уязвимостях в Invision Power Board я писал у себя на сайте. -------------------- Best wishes & regards,
MustLive Администратор сайта http://mlfun.org.ua |
|
|
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 18.03.2015 - 02:23 |