11 Ott 2008 | 22:18   
Non hai ancora un account? Ne puoi creare uno gratuitamente, basta cliccare qui.

come utente registrato avrai vantaggi come downloads gratuiti, possibilità di commentare articoli e intervenire sul forum, in base alle opzioni ed alla configurazione di questo sito.

Imposta dimensione carattere:

 •  Pannello di Controllo - Registrati/Login  • 
Clicca QUI
Scarica la versione stabile di MDpro Lite 1.0.821 Download
StaffStatus
Amministratore
Utenti:
Nuovi oggi:
10
Nuovi ieri:
10
Totali:
41487
Ultimo:
caccamo81
Online
Utenti:
1
Visitatori:
32
Totali:
33
Utenti online
dimitrij
 

Ultimi commenti
  Re: MD Pro 1.082 in ...
Ottimo, questa è una di quelle cose che spingono a fare...
Skin

  Re: Molte novità in ...
si era pensato di rilasciarla settimana prossima, nello...
TiMax

  Re: Molte novità in ...
ottime notizie a quanto pare... non vedo l'ora di pote...
edoluz

Un sistema E-Commerce su servizi da pochi euro annuali ?
Ma mi faccia il piacere ......
MAXsos per l'hosting professionale, MDLite per liberare la tua fantasia sul web, il tutto facile da usare e con risultato immediato.
www.maxsos.com

Inviato da : TiMax - Mercoledì, 29 Giugno 2005
MDPro

Grazie ad Andreas Krapohl [larsneo] del team di Postnuke siamo stati avvisati in merito ad un problema di sicurezza con la versione corrente di MD-Pro e la libreria xmlrpc.

VULNERABILTA'- iniezione di codice remoto tramite la libreria xml rpc



SOLUTIONE E' fortemente raccomandato a tutti gli amministratori di disattivare e rimuovere il modulo xmlrpc e la cartella /modules/xmlrpc completamente dai files di sistema.
Raccomandiamo fortemente di non utilizzare la libreria fino a quando gli sviluppatori [1] non rilascino una soluzione sicura. Quando la nuova versione verrà rilasciata una nuova versione modularizzata verrà resa disponibile.

CREDITI
Questo exploit è stato scoperto da James di
GulfTech Security Research ed è stato riportato tramite il contatto di sicurezza e gli sviluppatori di xml rpc sono stati contattati.


[1]
phpxmlrpc.sourceforge.net

   Stampa la pagina  

Avviso di sicurezza per MD-Pro e modulo XMLRPC | Login/crea un profilo | 2 Commenti
I commenti sono di proprietà dei legittimi autori, che ne sono anche responsabili.
Re: Avviso di sicurezza per MD-Pro e modulo XMLRPC
da Darksky 30 Giu 2005 - 09:35
(Info utente | Invia il messaggio)
Si deve cancellare anche il file xmlrpc.php che si trova nella root ?