Rispondi 
 
Valutazione discussione:
  • 1 voti - 5 media
  • 1
  • 2
  • 3
  • 4
  • 5
Vulnerabilità di MyBB 1.6.4
14-10-2011, 10:22
Messaggio: #1
Vulnerabilità di MyBB 1.6.4
La versione 1.6.4 di MyBB è l'ultima versione disponibile del forum ed è stata pubblicata alla fine di luglio 2011. Questa versione ha portato numerosi aggiornamenti per correggere vari problemi e aumentare le performance.
Purtroppo nel file "index.php" è stato contaminato con del codice che potrebbe causare problemi di sicurezza.
Per risolvere questo problema di sicurezza (i programmatori di MyBB non sono ancora riusciti a pubblicare MyBB 1.6.5 perché devono ancora lavorarci) si deve correggere a mano il file "index.php" che si trova nella root (la cartella base) del forum.
Per farlo ci sono due possibilità. La prima è la seguente:
  1. scaricare l'ultima versione di MyBB dal sito ufficiale;
  2. estrarre dall'archivio ZIP scaricato il file "index.php" che si trova nella cartella "Upload";
  3. sovrascrivere il file "index.php" del forum con quello estratto dall'archivio ZIP;
  4. cancellare la cartella "install" del forum, se presente.


Il secondo metodo è il seguente:
  1. aprire il file "index.php" del forum con un editor di testo (va benissimo anche il Blocco Note di Windows);
  2. cercare queste linee di codice:
    Codice PHP:
    //Checks to make sure the user can login; they haven't had too many tries at logging in.
    //Function call is not fatal
    if(login_attempt_check(false) !== false)
    {
        eval(
    "\$loginform = \"".$templates->get("index_loginform")."\";".@$col[23]);

  3. sostituirle con queste:
    Codice PHP:
    //Checks to make sure the user can login; they haven't had too many tries at logging in.
    //Function call is not fatal
    if(login_attempt_check(false) !== false)
    {
        eval(
    "\$loginform = \"".$templates->get("index_loginform")."\";");

  4. cancellare la cartella "install" del forum, se presente.


Se avete rinominato il file "index.php" per utilizzare il portale come home page, dovete modificare quello che era in precedenza il file "index.php" e che adesso è stato rinominato.

Mattia!
Visita il sito web di questo utente Trova tutti i messaggi di questo utente
Cita questo messaggio nella tua risposta
31-10-2011, 11:08
Messaggio: #2
RE: Vulnerabilità di MyBB 1.6.4
Qualcuno qui, può gentilmente spiegarmi a che cosa serve questa minuziosa modifica al codice php? Comunque, perché non inviate il bug direttamente allo staff di MyBB per la 1.6.5 se non lo è stato già? Potrebbe ritornare utile a tutti!
Visita il sito web di questo utente Trova tutti i messaggi di questo utente
Cita questo messaggio nella tua risposta
31-10-2011, 11:31
Messaggio: #3
RE: Vulnerabilità di MyBB 1.6.4
Questa modifica al codice dovrebbe evitare l'uscita di alcuni possibili errori quando un utente prova a fare il login più volte.
I programmatori di MyBB sono già al corrente di questo bug che verrà corretto con la versione 1.6.5 che uscirà tra qualche settimana. Comunque chi scarica la versione 1.6.4 dal sito ufficiale di MyBB, ha già la modifica inclusa.

Mattia!
Visita il sito web di questo utente Trova tutti i messaggi di questo utente
Cita questo messaggio nella tua risposta
Rispondi 


Discussioni correlate...
Discussione: Autore Risposte: Letto: Ultimo messaggio
  MyBB 2.0 - Novità & Annunci! Naroku95 7 3.408 03-04-2012 15:25
Ultimo messaggio: Mattia
  [MyBB] Come posso mettere il banner affianco al logo? Allen 3 943 17-01-2012 19:29
Ultimo messaggio: Mattia
  Come metto un ad pubblicitario a destra del logo del mio forum MyBB? Naroku95 11 1.127 15-12-2011 01:44
Ultimo messaggio: antoniocantaro
  MyBB 1.6.5 Naroku95 4 837 03-12-2011 20:33
Ultimo messaggio: Mattia
  Come faccio l'aggiornamento MyBB? Naroku95 3 548 20-11-2011 11:48
Ultimo messaggio: Mattia
  Dove compro temi MyBB 1.6 online a poco prezzo? Naroku95 3 389 19-11-2011 21:01
Ultimo messaggio: Mattia
  URLs amichevoli per i motori di ricerca su MyBB 1.6? Naroku95 8 164 31-10-2011 18:36
Ultimo messaggio: Naroku95
  Devo cancellare la cartella /install del MyBB dove averlo installato sul mio sito? Naroku95 1 228 31-10-2011 16:02
Ultimo messaggio: Mattia
Question Creazione social network con tabelle di mybb lupo91 5 1.860 01-10-2008 21:00
Ultimo messaggio: Mattia
  Aggiornando alla versione 1.4 di MyBB esce una schermata bianca dopo il login Mattia 0 866 18-08-2008 18:44
Ultimo messaggio: Mattia

Vai al forum:


Utente(i) che stanno guardando questa discussione: 1 Ospite(i)

Contattaci | Matriz | Torna all'inizio della pagina | Torna al contenuto | Modalità archivio | RSS Syndication