|
Você não é registrado, por favor registre-se para ter acesso ao conteúdo completo. Caso seja registrado, efetue login. Esqueceu sua senha? Clique aqui Recomendamos o uso do Mozilla Firefox para uma melhor visualização. |
|
| Início | Postados Hoje | Marcar Fóruns Como Lidos | Álbums | Banidos | SE Team | Medalhas |
|
|||||||
| Registrar | Loteria VIP | Staff SE | Regras do fórum | Comunidade | Arcade | Postados Hoje | Pesquisar | Experience |
| Boletins Informativos Saiba aqui as últimas notícias sobre a Secret Experience. |
|
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
![]() |
|
|
Ferramentas do Tópico | Modos de Exibição |
|
|
#1 | |||||||||||||||
|
Jesus Te Ama, Mas EU Não!
![]() Registrado em: Oct 2008
Localização: 45º 33º 34º N | 122º 41º 41º W DESTINATION: ANYWHERE Adidas
Posts: 4,133
Agradeceu: 837
Agradecido 6,058 Vezes em 2,106 Posts
Achei Ruim:
Acharam ruim Vezes em Posts
Meu Estado:
![]()
Nome Real: Anderson Andrade
|
Bom dia, boa tarde ou boa noite, isto irá depender do horário em que esteja visualizando esta mensagem.
Este boletin informativo tem o intuito de informar o ocorrido na data antecedente a deste tópico. A instalação de um plugin (mod) resultou na falha de sistema que permitiu com que fosse efetuado acesso com quaisquer contas exceto a minha, sem a necessidade da inserção da senha, tanto na interface index e demais do fórum, como no painel de controle da administração (AdminCP). Fomos alertados pelo usuário de que estava sendo possível tal feito, logo a notícia se espalhou e sofremos uma tentativa lammer, que nos causou mínimos danos mas não menos importantes. Uma vulnerabilidade foi encontrada. O plugin ao meu ver não possuia malícia, e sim um erro de programação que permitia vunerabilidade as contas sendo permitindo o exploit que possibilitava o uso da sua conta para outros fins. Isso fez com que sua conta possa ter sido usada sem seu conhecimento ou permissão, e as ações sejam executadas em seu nome. Contas vulneráveis podem ainda ser ruim para o fórum como um todo, pois elas podem permitir acesso de ferramentas automáticas para enviar spam aos fóruns e outras contas de usuário, usando seu nome. Meus caros, imagens valem mais do que palavras, tirem suas conclusões. Algo que foi pouco inteligente, caso tivésse logado com a conta Jinrox poderia ter roubado a XML da skin. ![]() Nosso sistema não detectou múltiplo login, até porque quem fez sabe que esse sistema existe e sabe como burlar. Ou melhor, burlou por cagada, porque ele não falha nunca: [Somente Usuários Registrados Podem Visualizar os Links Desta PáginaClique aqui para se Registrar] Pedimos desculpas por qualquer incoveniência que isso possa ter causado e pedimos a sua compreensão. Tudo de Bom, Secret Experience - Welcome To The World |
|||||||||||||||
|
|
|
|||||||||||||||
| Os Seguintes 15 Usuários disseram Obrigado(a) para Setokaiba por gostarem deste post : |
adrianolago (06-10-2009), andredsg (09-10-2009), CavaleiroNegro (06-10-2009), ChoVinisTa (06-10-2009), Datenna (08-10-2009),
Fernando xD (14-10-2009), Inspector (07-10-2009), Jotah'Z! (07-10-2009), junin00 (07-10-2009), macabriNn (10-10-2009), MariOMatriX (11-10-2009), Miranda (07-10-2009), paytaly (06-10-2009), SerialKiller (21-12-2009), Tody (06-10-2009) |
| Links Patrocinados |
|
|
#2 | ||||
![]() Registrado em: Dec 2008
Localização: Brasilia DF
Posts: 338
Agradeceu: 481
Agradecido 497 Vezes em 122 Posts
Nome Real: Filipi Oliveira
|
Citação:
Anderson verifique sempre os arquivos php do mod. Geralmente as vunerabilidades estao onde vc nem imagina *iframes que direcionam para outros sites *meta em if ou meta em head *verificar todos os includes e execs *js, css, e styles nao possue esses tipos de falhas Veja um exemplo de um script malicioso dentro de um arquivo PHP Criptado: Citação:
Citação:
Algumas ferramentas que irao te ajudar a localizar as vunerabilidades Citação:
|
||||
|
|
|
|
|
#3 | ||||||||||||||
|
Jesus Te Ama, Mas EU Não!
![]() Registrado em: Oct 2008
Localização: 45º 33º 34º N | 122º 41º 41º W DESTINATION: ANYWHERE Adidas
Posts: 4,133
Agradeceu: 837
Agradecido 6,058 Vezes em 2,106 Posts
Achei Ruim:
Acharam ruim Vezes em Posts
Meu Estado:
![]()
Nome Real: Anderson Andrade
|
Baixo os mods diretamente do vBulletin.org não existe riscos quanto a exploit ou lammers.
Isso não passou de uma falha devido a XSS, inclusive o meu alerta forçou até o upgrade do vBulletin. |
||||||||||||||
|
|
|
||||||||||||||
| O seguinte membro ao lado disse Obrigado(a) a : Setokaiba por gostar deste Post : |
macabriNn (15-10-2009)
|
|
|
#4 | ||||||||||||||
|
Borboleta SE
![]() Registrado em: Jul 2009
Localização: ''Rio Verde'' Goias
Posts: 475
Agradeceu: 204
Agradecido 182 Vezes em 105 Posts
Nome Real: Fernando Pereira Silva
|
kkkkkkkkkkkkkkkkkkkkkkkkkkkkkk, Quase murri de rir aki da parte q o seto disse : Como a massa cefálica do nosso vilao era pouca kkkkkkk, E quando nosso amigo seto disse: Talvez se fosse o cofre ele roubaria para dar aos XPZonas opss...pobres, para comprar uma licença vBulletin, kkkk é como o seto disse:Percoo Amigo mas nao perco a piada kkkkk, mas isso ta bem na cara ne gente, Quem fikaria tentando discobrir senhas de usuarios mais bem sucedidos aki no forum, por datas de aniversario,nomes de pai.mae,namorada kkk, é cada coisa q eu vejo !!!!
![]() ![]() ![]() ![]() ![]() ![]()
|
||||||||||||||
|
|
|
||||||||||||||