Aller au contenu
Invision Board France

Faille de sécurité sur le Dragoran Portal


Erwin

Messages recommandés

  • Administration

Des attaques de forums IPB utilisant le portail Dragoran Portal ont été signalées, exploitant une faille de sécurité de ce portail.

Ces attaques peuvent permettre à un tiers de gagner certains privilèges, dont les droits administrateurs. Ceci peut permettre aux attaquants d'uploader sur le site visé un cheval de troie en PHP en utilisant la fonction d'upload de smileys du PC Administrateur.

 

Peter de IBForen.de propose actuellement un patch pour le Dragoran Portal. Néanmoins il est très important d'appliquer également les patchs de sécurité pour IPB, en suivant les Annonces Invision Power Services (et en installant les mods Security & Bugs Update proposée par IBForen pour IPB 1.3 et 1.3.1).

 

Il est également recommandé de protéger l'accès au PC Admin via .htaccess et de contrôler les dossiers /html et /uploads afin de vous assurer qu'ils ne contiennent pas de fichier PHP douteux.

 

Merci à Peter pour cette alerte.

 

Edit : la version 2.0 est également concernée, tout forum IPB utilisant le Dragoran Portal est concerné.

Lien vers le commentaire
Partager sur d’autres sites

  • 4 semaines après...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

Chargement
×
×
  • Créer...

Information importante

En utilisant ce site, vous êtes d’accords avec nos Conditions d’utilisation. Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookies, sinon nous supposerons que vous êtes d’accord pour continuer.