1.6.4 vulnerabilidad de seguridad
Sin conexión Cluster
Mensaje: #1
1.6.4 vulnerabilidad de seguridad
Administrador
*******
Administradores

Avatar de Cluster

Info del foro de este user
Mensajes: 4,273
Registro en: Feb 2009
Reputación: 233

Cuando MyBB 1.6.4 se anunció casi 3 meses atrás era uno de los mayores cambios que MyBB ha liberado. Repara más de 100 problemas y trae mejoras en el rendimiento de los foros MyBB - grandes o pequeñas - en todo el mundo. Fue también muy popular para las personas que eran nuevos en MyBB - para comenzar su proyecto por primera vez.

Por desgracia, los archivos de la versión 1.6.4 fueron contaminado por el código que no estaba destinado para tal version, y podría abrir una vulnerabilidad de seguridad en su foro. Sólo afecta a los que se están ejecutando 1.6.4.

Le aconsejamos que solucionar el problema tan pronto como sea posible. Puede hacerlo siguiendo estas instrucciones:
  • Descarga la última versión de MyBB.
  • Reemplazar ./index.php (en la carpeta raíz de su foro) con el de la descarga (./Upload/index.php).
  • Eliminar la carpeta ./install/
O
  • Descarga y sigue las Instrucciones de parches 1.6.4
  • Si usted es incapaz de encontrar las zonas afectadas, este problema no le afectará. De lo contrario, retire la carpeta ./install/ .


Si tiene algún problema, por favor informe en el Foro de Apoyo General de la Comunidad Oficial(Aunque Ofreceremos soporte en MyBB-Es). Si ha cambiado el nombre de ‘index.php’, Por ejemplo si usa el portal como su pagina de inicio, Por favor, recuerde que debe actualizar el archivo correcto en consecuencia.

Hemos descubierto la magnitud de este problema el día de hoy pero el lanzamiento de MyBB 1.6.5 sigue a pocas semanas, foros necesitan ser parcheados para proteger contra cualquier vulnerabilidad. Todavía estamos investigando cómo se contaminó nuestro lanzamiento y si encontramos algo más entre tanto, nos aseguraremos de hacerles saber.
Reportando vulnerabilidades de seguridad MyBB

Si usted piensa que ha encontrado una vulnerabilidad en MyBB, le aconsejamos no publicarlo al público en estos foros o de publicar información sobre el mismo en otro lugar hasta que no hayamos tenido tiempo de preparar y lanzar un parche.

Como siempre, usted puede enviar mensajes relacionados con la seguridad en el sitio web de MyBB desde la pagina de Contáctanos.

Gracias,
MyBB Team
(Traduccion por Cluster apoyado por Google Translate)



El dolor es inevitable, el sufrimiento es opcional. Thumbsup


19-10-2011 10:06 PM
Visita su sitio web Encuentra todos sus mensajes
Publicidad
*******
En línea Gustavo R.
Mensaje: #2
RE: 1.6.4 vulnerabilidad de seguridad
Administrador
*******
Administradores

Avatar de Gustavo R.

Info del foro de este user
Mensajes: 2,359
Registro en: Feb 2009
Reputación: 203

Muchas gracias por informarnos Dani, siempre tenemos que estar atentos a estos cambios, ojala ya lo hayas aplicado aqui XD



19-10-2011 10:10 PM
Visita su sitio web Encuentra todos sus mensajes
En línea Sama34
Mensaje: #3
RE: 1.6.4 vulnerabilidad de seguridad
Super Moderador
******
Super Moderadores

Avatar de Sama34

Mensajes: 3,515
Registro en: Jan 2009
Reputación: 303

A mi me paso eso que dice alli, se infectaron todos mis archivos principales asta de wordpress, me mandaba error cada rato, luego hice lo que dijeron y se soluciono Gran sonrisa




19-10-2011 11:10 PM
Visita su sitio web Encuentra todos sus mensajes
Sin conexión xDiEdgar
Mensaje: #4
RE: 1.6.4 vulnerabilidad de seguridad
Handler
*****

Avatar de xDiEdgar

Mensajes: 233
Registro en: Jan 2011
Reputación: 17

Muchas gracias por la información esto es algo serio que este sistema sufra este tipo de errores. Esto me hice desconfiar más de mybb y sus actualizaciones Esperemos y sea sólo eso.


Arrow
20-10-2011 12:03 AM
Visita su sitio web Encuentra todos sus mensajes
Sin conexión XzX GAC
Mensaje: #5
RE: 1.6.4 vulnerabilidad de seguridad
~taboxz~
*****
Soporte

Avatar de XzX GAC

Info del foro de este user
Mensajes: 552
Registro en: May 2009
Reputación: 23

1.6.3 here Lengua

Sirve actualizamos ya con este parche, gracias por la traduccion, a ti y a san google =).


"La religion es un poderoso instrumento de manipulacion social"





20-10-2011 06:41 AM
Encuentra todos sus mensajes
Sin conexión ~ice
Mensaje: #6
RE: 1.6.4 vulnerabilidad de seguridad
Miembro Senior
******

Avatar de ~ice

Mensajes: 379
Registro en: Apr 2010
Reputación: 29

D: no sabia de esto
Aunque no se notaron problemas sobre "errores" en ShitUp, pero por las dudas hice la primer instruccion =P

No se supone que sin la carpeta install, no se inicia mybb??_??



20-10-2011 12:13 PM
Visita su sitio web Encuentra todos sus mensajes
En línea Gustavo R.
Mensaje: #7
RE: 1.6.4 vulnerabilidad de seguridad
Administrador
*******
Administradores

Avatar de Gustavo R.

Info del foro de este user
Mensajes: 2,359
Registro en: Feb 2009
Reputación: 203

sin la carpeta install no puedes actualizar o reiniciar el foro. Sonrisa



20-10-2011 01:21 PM
Visita su sitio web Encuentra todos sus mensajes
En línea Sama34
Mensaje: #8
RE: 1.6.4 vulnerabilidad de seguridad
Super Moderador
******
Super Moderadores

Avatar de Sama34

Mensajes: 3,515
Registro en: Jan 2009
Reputación: 303

El problema con este error es que un codigo malicioso se insertaba en el index.php que permitia editar casi cualquier cosa de tu hosting, creo..




20-10-2011 01:23 PM
Visita su sitio web Encuentra todos sus mensajes
Sin conexión firethost
Mensaje: #9
RE: 1.6.4 vulnerabilidad de seguridad
Miembro Senior
******

Avatar de firethost

Mensajes: 343
Registro en: Apr 2011
Reputación: 19

Oo Hasta ahora salio el parche? Oo

Oo Pero si la vulnerabilidad esta desde el dia 9 de octubre y hay 2 plugin vulnerables tambien. Si no me equivoco esa vulnerabilidad es un exploit que se utiliza con el meterpreter del metasploit XD


20-10-2011 03:24 PM
Visita su sitio web Encuentra todos sus mensajes
Sin conexión Cluster
Mensaje: #10
RE: 1.6.4 vulnerabilidad de seguridad
Administrador
*******
Administradores

Avatar de Cluster

Info del foro de este user
Mensajes: 4,273
Registro en: Feb 2009
Reputación: 233

@firethost salio el parche ya hace unas semanas, logicamente es raro que alguien se ofresca a traducir los comunicados desde la web oficial asi que decidi traducirlo para las personas que no tengan dicho parche



El dolor es inevitable, el sufrimiento es opcional. Thumbsup


20-10-2011 03:43 PM
Visita su sitio web Encuentra todos sus mensajes




Usuario(s) navegando en este tema: 1 invitado(s)

Hora: 18-05-2012, 07:01 PM