banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Cập nhật bản vá lỗi bảo mật cho Invision Power Board  XML
  [Question]   Cập nhật bản vá lỗi bảo mật cho Invision Power Board 02/07/2006 00:09:57 (+0700) | #1 | 2892
subnetwork
Member

[Minus]    0    [Plus]
Joined: 05/09/2004 06:08:09
Messages: 1666
Offline
[Profile] [PM] [WWW] [Yahoo!]
IPB 2.1.x Security Update Notice (06-30-2006)

Security Update
This post outlines the steps required to update your IPB 2.1.x for this security update.
If you've downloaded IPB 2.1.6 since the time of this post, there is no need to update your installation as the main download has been updated.

It has come to our attention that due to a flaw in the way Internet Explorer handles urlencoded data in URLs, it's possible to craft a malicious URL when adding an avatar to cause an XSS (cross site scripting) vulnerability where, at worst, cookie data can be taken. Additionally, an unrelated flaw may allow moderators to moderate forums that they do not have permission to moderate.

Solution
To prevent further attacks of this kind, we've increased security by checking any URL that is likely to be inserted in an <img> tag.

This security update has a full version number of: 21012.60629.s.
Please read our KB article on how to locate your full version number.
Files that have been changed

* sources/action_public/moderator.php
* sources/ipsclass.php
* sources/lib/func_usercp.php
* sources/classes/bbcode/class_bbcode_core.php

Security Update Download
Invision Power Board 2.1.x
Download Now
If you are running a version previous to 2.1.6, please update to 2.1.6 by downloading the main download zip. Once you've performed the update, visit your ACP and click the link under the "Security Update Available" image to reset the image check.

Code:
http://d.turboupload.com/d/743088/ipb_patch_60629_s.rar.html
Quản lý máy chủ, cài đặt, tư vấn, thiết kế, bảo mật hệ thống máy chủ dùng *nix
http://chamsocmaychu.com
[Up] [Print Copy]
  [Question]   Re: Cập nhật bản vá lỗi bảo mật cho Invision Power Board 05/07/2006 22:50:08 (+0700) | #2 | 4148
lastchance79
Member

[Minus]    0    [Plus]
Joined: 05/07/2006 11:31:21
Messages: 1
Offline
[Profile] [PM]
Xin hỏi là tôi dùng bản IPB 2.0.6 nhưng gần đây hay bị hack mất database. Xin chỉ tôi cách fix. Mấy người hack gởi mail nói là hack từ chỗ search nhưng tôi vẫn không tìm ra được lỗi. Xin giúp đỡ gấp.

Lastchance79
[Up] [Print Copy]
  [Question]   Re: Cập nhật bản vá lỗi bảo mật cho Invision Power Board 06/07/2006 01:58:28 (+0700) | #3 | 4215
[Avatar]
KINYO
Member

[Minus]    0    [Plus]
Joined: 30/06/2006 19:10:11
Messages: 272
Location: localhost
Offline
[Profile] [PM] [WWW]

lastchance79 wrote:
Xin hỏi là tôi dùng bản IPB 2.0.6 nhưng gần đây hay bị hack mất database. Xin chỉ tôi cách fix. Mấy người hack gởi mail nói là hack từ chỗ search nhưng tôi vẫn không tìm ra được lỗi. Xin giúp đỡ gấp.

Lastchance79 


Đúng là có lỗi đó đấy, nhưng lâu rồi nên quên mất nó nằm ở lỗ nào.

Bạn chịu khó dò lại các messages xem sao :

http://forums.invisionpower.com/index.php?s=43684400eed346b19f77f72a94249e03&showforum=1
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|