| PHP-Fusion Brasil |
Vulnerabilidade no PHP-Fusion v6/v7· IceWasp em 10 novembro 2008 21:54
Foi recentemente encontrada uma vulnerabilidade no PHP-Fusion versões 7 e 6.01.11+. Até o momento, sabemos que está sendo feito o upload de arquivos PHP pelo PHP-Fusion para para os seus servidores, o que pode abrir um back door que permite a usuários comprometer não apenas o seu site, mas o próprio servidor dependendo da configuração do servidor.O que você pode fazer: verique a presença de arquivos .php nas suas pastas downloads/attachments/forum attachments/avatars e remova-os. Basicamente, qualquer pasta com permissões CHMOD 777 (que permitem o upload de usuários) devem ter suas permissões alteradas para 755, ou para ser mais cauteloso, 644. Também verifique sua liste de administradores para ver se você tem algum super administrador misterioso. A equipe PHP-Fusion está trabalhando numa correção e tentará manter os usuários atualizados. Uma vulnerabilidade foi detectada no search.php. Por enquanto REMOVA este arquivo de seu servidor. Atualização (11/11): Chequem também o rodapé e as áreas HTML de seus sites. Parece que o hack está inserindo links no rodaé e outras seções do site para aumento de pagerank. 3 Comentários · 1486 Leituras
·
ComentáriosJá comentei todo o arquivo search.php...
![]() Na pasta "/forum/attachments" continha o arquivo "btwrq.php" com o seguinte código:
PHP
O que significa? Apaga esse arquivo imediatamente!
Remove o serach.php (ou comenta) também. Instalaram um shell! Com esse shell da pra fazer qualquer coisa com seu website... Recomendo comentar o serach.php agora mesmo!!! Abraços, Igor Cemim Enviar ComentárioPor favor, entre para enviar comentários.AvaliaçõesAvaliações estão disponíveis somente para membros.
Por favor, entre ou registre-se para avaliar.
|
EntrarÚltimos Artigos
· Atualizar seu site d...
· Como Fazer um Bom Site · Alteração na página ... · Personalizando o Pai... · Criação de temas par... Downloads
· PHP-Fusion 7.00.07
· PHP-Fusion 6.01.19 · Tradução do PHP-Fusion · PHP-Fusion Handbook · [Mais...] Mural de RecadosVocê deve entrar para enviar uma mensagem. 08/09/2010 15:37 Em breve vou mover meu site pro SourceForge.
![]() 07/09/2010 19:02 só mais um pouco... estou chegando!
![]() 06/09/2010 21:43 Nova enquete no ar. Dêem suas opiniões.
05/09/2010 19:41 Nossa! 2883 downloads. o.O
05/09/2010 07:50 ao menos lançamos um pacote pt-br "nao oficial" mas que funcione para quem quer instalar a nova versao...
|
09/09/2010 11:21 | 09/09/2010 09:56 | 08/09/2010 23:49 | 08/09/2010 23:41 |
| Website fundation By Patrick Forcelini. Theme BrOrange by Halisson Ricardo. | |
| Powered by PHP-Fusion copyright © 2002 - 2010 by Nick Jones. Released as free software without warranties under GNU Affero GPL v3. Oficial Suport Brazil PHP-Fusion-BR. Original theme Everton Duo by Nick Jones. |







