Welcome, Guest. Please Login or Register.
April 25, 2024, 10:32:09 AM
Home Help Search Log in Register
News: If you are still using YaBB SE, please consider upgrading to SMF as soon as possible.

YaBB SE Community  |  Language Specific User Help  |  Español  |  Bug en yabbse 1.5.5?? « previous next »
Pages: [1] Reply Ignore Print
Author Topic: Bug en yabbse 1.5.5??  (Read 5941 times)
darksteel
Sr. Member
****
Posts: 305


www.cmh-ip.net

luis18a@hotmal.com
Bug en yabbse 1.5.5??
« on: February 16, 2004, 11:23:48 PM »
Reply with quote

Versión de YaBB SE: 1.5.5

Descripción del Problema:
 ??? EN mi foro  aparecio un post de un tipo LordSteve ( mundocracke.net ) esa gente o tiene envidia al parecer,

la cuestion es que  en mi foro apareecio un {os que el contenido eran

Los nombres de admines, moderadores y otros rangos, y sus passworld en MD5, yo verifique la base de datos aver si los pass eran los mismo aver si era ellos molestando pero eran los mismos esto pone en riesgo mi foro, no se si sea un bug del yabbse o del server, pero lo que sea e smucho riesgo me asusto mucho, yo banne la ipo, el mail, puse modo d emantenimiento mi foro y saque bases de datos de todos los hosting y la mia, alguien ke me exlik3

salu2 :-\
Logged

mmmm....Searching Hosting !
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Bug en yabbse 1.5.5??
« Reply #1 on: February 18, 2004, 04:42:17 PM »
Reply with quote

esta raro... en 1.5.5 cambió y no hay security issues conocidos.

te recomiendo que cambies los passwordds de todos los admins y moderadores. probablemente esda info la sacaron cuando todavía tenias yse 1.5.4

avisanos como te va...
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
el-brujo
Jr. Member
**
Posts: 76


Re:Bug en yabbse 1.5.5??
« Reply #2 on: February 18, 2004, 05:36:32 PM »
Reply with quote

http://seclists.org/lists/bugtraq/2004/Feb/0440.html
Logged
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Bug en yabbse 1.5.5??
« Reply #3 on: February 18, 2004, 07:46:13 PM »
Reply with quote

Si...

http://seclists.org/lists/bugtraq/2004/Feb/0440.html

está en 1.5.5... no había tenido respuesta de los devs (aparte de mí) respecto al post que muy amablemente el-brujo me mandó el 26 de enero.

Pido disculpas públicas a el-brujo, por no haber contestado su mensaje antes, pero he estado MUY ocupado en mi vida personal, y he tenido varios problemas laborales. Esto no justifica que no le haya contestado, pero espero que vean el porqué no lo hice.

La solución recomendada es:
En Post.php buscar:

$quotemsg = $quote;


reemplazar por:

$quotemsg = empty($quote) ? '' : (int) $quote;


...

es probable que salga yun patch, 1.5.5b, con esta modificación

Saludos,
Omar
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
darksteel
Sr. Member
****
Posts: 305


www.cmh-ip.net

luis18a@hotmal.com
Re:Bug en yabbse 1.5.5??
« Reply #4 on: February 18, 2004, 08:09:08 PM »
Reply with quote

eso pase hace un dia atras, yo actualize yabbse 1.5.4 va tiempo y rapido ek salio no creo ke sea eso :S solo sacaron todos los pass !!
y eos me preocupa
Salu2
Logged

mmmm....Searching Hosting !
Misionero
Noobie
*
Posts: 3


I'm a llama!

Re:Bug en yabbse 1.5.5??
« Reply #5 on: February 18, 2004, 08:27:15 PM »
Reply with quote

Quote from: darksteel on February 18, 2004, 08:09:08 PM
eso pase hace un dia atras, yo actualize yabbse 1.5.4 va tiempo y rapido ek salio no creo ke sea eso :S solo sacaron todos los pass !!
y eos me preocupa
Salu2

es lo que hace el bug! saca los hasshes de los pass...

y no tiene dos dias ese bug...

tiene mas de un mes, lo único que era 0days.... asi que parchea y cambia passwords... and finish...
« Last Edit: February 18, 2004, 08:28:35 PM by Misionero » Logged
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Bug en yabbse 1.5.5??
« Reply #6 on: February 18, 2004, 08:59:06 PM »
Reply with quote

con los hash de md5 de los password NO se pueden ver los passwds originales

md5 es un algoritmo de solo 1 vuelta, no se puede llegar al original.

como mencioné, apliquen el cambio de mi ultimo post.
a lo que ya les mostraron los md5, cambien el password de esos para evitar cualquier posible problema.

el cambio de $quote, que mencionaron (y puse en el ultimo post) DEBE aplicarse a 1.5.5 TAMBIEN.

en la semana (espero) haya un post oficial.
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
darksteel
Sr. Member
****
Posts: 305


www.cmh-ip.net

luis18a@hotmal.com
Re:Bug en yabbse 1.5.5??
« Reply #7 on: February 19, 2004, 12:36:36 AM »
Reply with quote

Ya todo esta echo  parchee, y deje un post de ke kambien sus password ya yocambie el mio

Salu2 ;)
Logged

mmmm....Searching Hosting !
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Bug en yabbse 1.5.5??
« Reply #8 on: February 19, 2004, 12:41:52 AM »
Reply with quote

Hay que continuar aqui: (post nuevo)

http://www.yabbse.org/community/index.php?thread=27569
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
Pages: [1] Reply Ignore Print 
YaBB SE Community  |  Language Specific User Help  |  Español  |  Bug en yabbse 1.5.5?? « previous - next »
 


Powered by MySQL Powered by PHP YaBB SE Community | Powered by YaBB SE
© 2001-2003, YaBB SE Dev Team. All Rights Reserved.
SMF 2.1.4 © 2023, Simple Machines
Valid XHTML 1.0! Valid CSS

Page created in 0.025 seconds with 20 queries.