Recordad que para pedir soporte alguno, debéis facilitar los datos de soporte oportunos por favor, mirad aquí y leer las Normas generales del foro, esto nos servirá de ayuda para dar el mejor soporte..

Gracias.

La Administración de phpBB España.

phpBB 2.0.21 Vulnerable

Problemas de instalaciones, y actualizaciones de tu phpBB2
  Reglas del Foro
Antes de participar en los foros, leer esto por favor.
Normas generales de phpBB-Es y las de Soporte
Avatar de Usuario
ThE KuKa
Administrador
Mensajes: 10374
Registrado: 04 Ene 2004, 19:27
Género:
Edad: 49

phpBB 2.0.21 Vulnerable

#1

Mensaje por ThE KuKa »

Hola,

En su dia, mas exactamente el dia 15 de Septiembre, desactive la subida de Avatars al servidor de tomatoma.WS (por motivos de seguridad) aqui no hizo falta ya que NUNCA me gusto tener esa opciona activada por lo mismo.

Gran error mio no comunicar el problema en cuestion (aunque si lo comente en uno o varios temas) y decir LO SIENTO a quien le haya podido afectar de un modo u otro, con este mensaje lo comento a "modo oficial"

En su dia, alguien mediante MP me comunico el exploit de tipo RFI (o eso creo recordar) y realice lo comentado arriba (en tomatoma.WS) despues cree el anuncio oportuno, este:

http://www.tomatoma.ws/foros/viewtopic.php?t=9679

Os pido lo siguiente, y es IMPORTANTE:
  • Desactivar la subida de avatars a vuestro servidor.
  • Descativar la subida de avatars de otro servidor al vuestro (algunos sistemas lo tienen gracias a un MOD)
  • Solo permitir enlazar avatrs desde otro servidor, o que los usuarios os lo envien por MP para subirlos vosotros mismos al servidor.
Por ahora poco mas comentar, aparte de TENER siempre actualizados vuestros foros, y como no, dar las GRACIAS al sitio oficial de phpBB por NO comunicar este BUG, NO comunicar el BUG de HTML en el ACP (mas que vulnerable) y NO comunicar NADA a sus cientos de miles de usuarios, tiene cojones.

S@lu2

📌 Raul [ThE KuKa] en phpBB 📌
✅ Jr. Extension Validator - Jr. Styles Validator - Style Customisations - Translator - International Support Team
✅

Si te gustan mis estilos, traducciones, etc. y quieres mostrar algo de aprecio, no dudes en hacer una donación Imagen
:flag_es: phpBB España - En línea desde 2003 :heart:



SuperNovato
Ex Staff
Mensajes: 2521
Registrado: 15 Mar 2006, 19:34

Respuesta: phpBB 2.0.21 Vulnerable

#2

Mensaje por SuperNovato »

Pues mil gracias de parte de todos los que usamos phpBB AS ("A Secas").
Y de parte de los que solemos visitar con frecuencia phpBB.com (especialmente su foro de posibles bugs)
y, como bien dices, nunca encontramos nada.
Asias, The Kuka.
Yo no sé casi nada de esto. Pero puedo aprender.
Porque para saber estoy solo. Pero para aprender no.

[hr]Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Biblioteca (Guías, etc.), y los FAQS de ayuda phpBB para tus problemas. Quizás esté resuelto.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
NOTA: No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate [url=PHP-nuke-y-phpbb-vt1733.html]AQUÍ

Avatar de Usuario
KasLimon
Ex Staff
Mensajes: 791
Registrado: 07 May 2006, 10:23

Respuesta: phpBB 2.0.21 Vulnerable

#3

Mensaje por KasLimon »

Gracias por el aviso ThE KuKa, no se me habria ocurrido nunca que los avatares pudiesen dar problemas...
Yo no me paso mucho por phpBB.com pero aun asi no es normal que no lo avisen...

Salu2
Antes de nada, lee las Normas de phpBB-Es, y la siempre útil Guí­a de phpBB en Castellano.
Consulta la Biblioteca (Guías, etc.), y los FAQS de ayuda para tus problemas. Quizás esté resuelto.
Si es sobre cómo Crear una Consulta SQL ya lo tienes explicado en el enlace.
En general, se pide Buscar antes de preguntar para no repetir preguntas y dudas resueltas.
Sólo tendrás Soporte si facilitas los datos correspondientes y si respetas completamente el Copyright de phpBB.
No damos Soporte a los foros integrados en Nuke y derivados del mismo. Infórmate aquí.
[hr]Muy pronto ExtremeCMS!!
© Anca - WebMaster Custom phpBB y BLOG
© KasLimon - Staff Icy Phoenix
© KasLimon recomienda usar KMorph

Avatar de Usuario
ThE KuKa
Administrador
Mensajes: 10374
Registrado: 04 Ene 2004, 19:27
Género:
Edad: 49

Respuesta: phpBB 2.0.21 Vulnerable

#4

Mensaje por ThE KuKa »

Asi es KasLimon, un error o BUG es un error o BUG, y la OBLIGACION de sus creadores es avisar a esos MILES de usuarios, que se dejan horas y horas por y para su foro, eso es un modo de no dar la cara, cuando creo que cuesta muy poco o nada, avisar de sus propios errores a estos.
Fijemonos en las anteriores versiones, no son NUEVAS versiones, si no, correcciones, errores fijados de versiones anteriores, eso hacen desde hace meses en phpBB.

Hace algunos meses estaba en el Grupo de International Support Team, YO mismo cancele mi cuenta en ese grupo de phpBB por NO entender su forma de ver y hacer las cosas.

S@lu2

📌 Raul [ThE KuKa] en phpBB 📌
✅ Jr. Extension Validator - Jr. Styles Validator - Style Customisations - Translator - International Support Team
✅

Si te gustan mis estilos, traducciones, etc. y quieres mostrar algo de aprecio, no dudes en hacer una donación Imagen
:flag_es: phpBB España - En línea desde 2003 :heart:



Avatar de Usuario
invi
Ex Staff
Mensajes: 2557
Registrado: 14 Ene 2006, 16:25
Género:
Edad: 37

Respuesta: PhpBB 2.0.21 Vulnerable

#5

Mensaje por invi »

Gracias por notificarlo Kuka, a ver si ahora los problemas son menores..
Existen dos tipos de individuos, los que saben y los que no.

djnewtonmix
Usuario/a
Mensajes: 54
Registrado: 27 Ago 2006, 10:25
Edad: 42

Respuesta: PhpBB 2.0.21 Vulnerable

#6

Mensaje por djnewtonmix »

Gracias ThE KuKa

En todo caso tengp habilitado solo el de enlazar avatar desde otro servidor, así que estoy bien :lol:

Saludos.
Imagen
http://www.locuramix.net/foro
Foro phpBB3 3.0.10
Servidor de Pago.
Planilla Prosilver
Actualización desde phpbb2 2.0.21 - phpbb3 RC5

Mod Instalados: Super Quick Reply, Country Flags User Edition, Birthday on registration, Presentations obligated mod, IP-address in topic for phpBB3, Simple Hide BBcode MOD, Abrir links en Nueva Ventana, Prime Warnings, Last Posts Titles, Pop-UP MP por defecto para todos los Usuarios, phpBB Regisztráció meghívóval.

SHARKILLO
Miembro
Mensajes: 425
Registrado: 09 May 2006, 02:39

Respuesta: PhpBB 2.0.21 Vulnerable

#7

Mensaje por SHARKILLO »

gracias por el aviso, pero yo siempre he tenido desactivado esa opcion por si acaso , ya que me resultaba un riesgo que un usuario pudiera subir algo al servidor :secreto:
La cultura me persigue , pero yo soy mas rapido :lee

braiank
Observador/a
Mensajes: 5
Registrado: 08 Sep 2006, 01:46

Respuesta: PhpBB 2.0.21 Vulnerable

#8

Mensaje por braiank »

Cual es el BUG de HTML en el ACP (mas que vulnerable) ?

Saludos.

Avatar de Usuario
ThE KuKa
Administrador
Mensajes: 10374
Registrado: 04 Ene 2004, 19:27
Género:
Edad: 49

Re: Respuesta: PhpBB 2.0.21 Vulnerable

#9

Mensaje por ThE KuKa »

Cual es el BUG de HTML en el ACP (mas que vulnerable) ?

Saludos. Esta mas que tratado, simplemente no acives HTML en el ACP.

S@lu2

📌 Raul [ThE KuKa] en phpBB 📌
✅ Jr. Extension Validator - Jr. Styles Validator - Style Customisations - Translator - International Support Team
✅

Si te gustan mis estilos, traducciones, etc. y quieres mostrar algo de aprecio, no dudes en hacer una donación Imagen
:flag_es: phpBB España - En línea desde 2003 :heart:



Y3K
Invitado

Respuesta: PhpBB 2.0.21 Vulnerable

#10

Mensaje por Y3K »

Increible... no puedo creer que la gente de php haga eso... pero bueno, muchas gracias The KuKa por el aviso ;)... eres casi Dios xD!!!

virtcof05
Usuario/a
Mensajes: 98
Registrado: 18 Jun 2006, 01:39

Re: PhpBB 2.0.21 Vulnerable

#11

Mensaje por virtcof05 »

En su dia, alguien mediante MP me comunico el exploit de tipo RFI (o eso creo recordar) y realice lo comentado arriba (en tomatoma.WS) despues cree el anuncio oportuno, este:

http://www.tomatoma.ws/foros/viewtopic.php?t=9679 Así es, lo que yo recuerdo que ese alguien fuí yo, un dia anterior a la publicación que hicistes en tomatoma, pero que bueno que lo hayas echo público aquí.-

Saludos.-

Avatar de Usuario
ThE KuKa
Administrador
Mensajes: 10374
Registrado: 04 Ene 2004, 19:27
Género:
Edad: 49

Respuesta: phpBB 2.0.21 Vulnerable

#12

Mensaje por ThE KuKa »

No recuerdo si tu tambien me lo comentaste, pero digamos que esa "fuente" que me manda exploits y otros Bugs no eras tu (al menos al que me referia) ya que NUNCA lo cito, ya que asi lo prefiere la "fuente".

En cualquier caso, gracias a ti tambien. :wink:

📌 Raul [ThE KuKa] en phpBB 📌
✅ Jr. Extension Validator - Jr. Styles Validator - Style Customisations - Translator - International Support Team
✅

Si te gustan mis estilos, traducciones, etc. y quieres mostrar algo de aprecio, no dudes en hacer una donación Imagen
:flag_es: phpBB España - En línea desde 2003 :heart:



Avatar de Usuario
cubano
Observador/a
Mensajes: 45
Registrado: 29 Abr 2006, 19:10

Re: Respuesta: PhpBB 2.0.21 Vulnerable

#13

Mensaje por cubano »

No recuerdo si tu tambien me lo comentaste, pero digamos que esa "fuente" que me manda exploits y otros Bugs no eras tu (al menos al que me referia) ya que NUNCA lo cito, ya que asi lo prefiere la "fuente".

En cualquier caso, gracias a ti tambien. :wink: aaa kuka mira si dices que hay un BUG en la suvida de avatar porque pueden suvir un xploit al foro.. si lo pueden suvir por el avatar lo podran suvir como attachement y sera peor..?? no creees?? :?:
..::NeW ErA ReLoAdEd::..
Oye yo represento 100% la calle, me puedes tirar. Cuidao que no falles, sencillo si te pones a rebulear, en tu funeral dudo que te puedan velar, yo soy el nene bendecido por lo malo, no te ponga bruto y cuidao que te salo, mis movimientos son perfectos yo no me resbalo si me fantasmean juro que los talo. Y aguanta la precion se acelera, mi precion se altera muchos como tu al igual me celan mal les puede ir si algun dia me frontean, mucho guille de guapo y los ves como se mean.
Imagen

Selena
Usuario/a
Mensajes: 68
Registrado: 04 Feb 2006, 04:48

Respuesta: PhpBB 2.0.21 Vulnerable

#14

Mensaje por Selena »

Hola!
Antes que nada gracias por el aviso. En cuanto lo vi fuí directa a desactivarlo, pero ocurrió algo inesperado, en cuanto lo desactivé, dejaron de verse un montón de avatares de usuarios, que como es normal me enviaron privados para decirme que su avatar había adesaparecido.

Digo yo que serán los avatares de la gente que los subió a través del sistema que queremos desactivar, pero esto es una suposición mía sólo eh.

Misterio sin resolver. :nolose:

Hay alguna solución para que pueda desactivar esa opción sin que desaparezcan los avatares de algunos usuarios?

:lee

Avatar de Usuario
invi
Ex Staff
Mensajes: 2557
Registrado: 14 Ene 2006, 16:25
Género:
Edad: 37

Respuesta: phpBB 2.0.21 Vulnerable

#15

Mensaje por invi »

Selena la de avatares remotos, si tienes que desactivar esa, la unica solucion es que ellos te pasen el avatar y tu los subas a la galeria para que eligan el suyo.
Por lo pronto es mejor tener desactivado avatares remotos y subida de avatares desde pc, y habilitar galerias de avatares por más seguridad.
Existen dos tipos de individuos, los que saben y los que no.

Cerrado

Volver a “Instalaciones y Actualizaciones de tu phpBB 2”