09 Lug 2008 | 05:50   
Non hai ancora un account? Ne puoi creare uno gratuitamente, basta cliccare qui.

come utente registrato avrai vantaggi come downloads gratuiti, possibilità di commentare articoli e intervenire sul forum, in base alle opzioni ed alla configurazione di questo sito.

Imposta dimensione carattere:

 •  Pannello di Controllo - Registrati/Login  • 
Clicca QUI
Scarica la versione stabile di MDpro Lite 1.0.821 Download
StaffStatus
Amministratore
Utenti:
Nuovi oggi:
1
Nuovi ieri:
13
Totali:
40482
Ultimo:
Delfins
Online
Utenti:
0
Visitatori:
158
Totali:
158
Utenti online
Nessun utente online

Ultimi commenti
  Re: Modulo commenti ...
bello, funziona
niklun

  Re: Vademecum per We...
Ottimo articolo e soprattutto molto utile il contratto ...
Skin

  Re: Sito scuola Isti...
Grazie, grazie tanto capretta! Fa sempre piacere ricev...
Bonzo

Inviato da : TiMax - Lunedì, 18 Settembre 2006
Documentazione e sicurezza

Lo staff di MAXdev è stato informato da http://www.jpcert.or.jp su alcuni problemi riscontrati sulla funzione pnVarCleanFromInput che avrebbero potuto permettere attacchi XSS ijection

Un altro piccolo bug è stato riscontrato nell'AntiCracker che poteva causare inefficenze, Per motivi di sicurezza raccomandiamo di utilizzare l'AntiCracker attivo, che poteva già bloccare la maggior parte di questi attacchi anche prima della fix.

La fix è disponibile nella nostra sezione download

Per gli MDBoosters, la MDLite è solo marginalmente afflitta, comunque le fix anche per la MDLite sono già sul nostro CVS e verrà rilascate con il prossimo rilascio di MDLite

Mille grazie a Masaki Kubo di JPCERT/CC per la loro assistenza nel portare alla nostra attenzione questi problemi e per i test delle fix's prima del loro rilascio.

Raccomandiamo tutti gli admin di installare questa fix sui propri siti al più presto, tutti i pacchetti di MDPro 1.0.76 sono stati aggiornati con queta fix dal 18/09/2006

PeteBest





   Stampa la pagina  

Fix di sicurezza per MDPro 1.076 | Login/crea un profilo | 3 Commenti
I commenti sono di proprietà dei legittimi autori, che ne sono anche responsabili.
Re: Fix di sicurezza per MDPro 1.076
da sbiro 18 Ott 2006 - 05:21
(Info utente | Invia il messaggio)

Siete sicuri che il file "headcontent.ext.php" debba risiedere in "/modules/AutoTheme/extras/", piuttosto che in "/modules/AutoTheme/extras/md-pro/", come era nelle versioni di MDPro fino alla penultima 1.076?

 In effetti nell'ultima release quel file risiede proprio in "/modules/AutoTheme/extras/md-pro/" ma non vorrei che un errore - nel caso di errore si tratti, beninteso - si sia trascinato anche nella pacchettizzazione dell'ultima release.