Welcome, Guest. Please Login or Register.
April 23, 2024, 03:40:31 PM
Home Help Search Log in Register
News: If you are still using YaBB SE, please consider upgrading to SMF as soon as possible.

YaBB SE Community  |  Language Specific User Help  |  Español  |  Bug 1.5.5 « previous next »
Pages: 1 [2] Reply Ignore Print
Author Topic: Bug 1.5.5  (Read 12866 times)
el_sardi
Noobie
*
Posts: 29


visita la web

WWW
Re:Bug 1.5.5
« Reply #15 on: February 18, 2004, 02:49:50 PM »
Reply with quote

mien esto..

http://www.elhacker.net/foro/index.php/elhackernet/t25572.htm

Logged

Misionero
Noobie
*
Posts: 3


I'm a llama!

Re:Bug 1.5.5
« Reply #16 on: February 18, 2004, 07:04:21 PM »
Reply with quote

Thats nice, ver a mesin y a abstracto matandose el coco, con un simple bug....

Cuándo hace un año exactamente, "explotaron" una vulnerabilidad en phpnuke... no es que la hallan explotado, es que ya hace un año, se supone que todo evoluciona, hasta sus cerebros...
« Last Edit: February 18, 2004, 07:06:07 PM by Misionero » Logged
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Bug 1.5.5
« Reply #17 on: February 18, 2004, 07:47:16 PM »
Reply with quote

 Si...

http://seclists.org/lists/bugtraq/2004/Feb/0440.html

está en 1.5.5... no había tenido respuesta de los devs (aparte de mí) respecto al post que muy amablemente el-brujo me mandó el 26 de enero.

Pido disculpas públicas a el-brujo, por no haber contestado su mensaje antes, pero he estado MUY ocupado en mi vida personal, y he tenido varios problemas laborales. Esto no justifica que no le haya contestado, pero espero que vean el porqué no lo hice.

La solución recomendada es:
En Post.php buscar:
Code:

$quotemsg = $quote;


reemplazar por:
Code:

$quotemsg = empty($quote) ? '' : (int) $quote;


...

es probable que salga yun patch, 1.5.5b, con esta modificación

Saludos,
Omar
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Bug 1.5.5
« Reply #18 on: February 19, 2004, 12:40:51 AM »
Reply with quote

el parche solamente es para que a otros no les hagan lo mismo. es decir, aplica el parche y luego cambia los passwords de gente importante (admins, mod. globales)

como mencioné, con el hash de md5 es imposible que obtengan el passwd original (dudo que alguien se ponga a hacer eso, en el remoto caso que se pueda), pero por si las dudas, cambiaselo, como mencione, a gente importante en tu foro.

el impacto del md5, segun tengo entendido , es usando las cookies.

aplica patch, cambia tus passwords (de admin), y al final, CAMBIA EL NOMBRE DE LA COOKIE DE TU FORO.

asimismo, hay que cambiar el seed, para generar la cookie.
abre subs.php
busca:
$pwseed = 'ys';

cambialo por:

$pwseed = 'yse';

o lo que quieras.


con esto, todos los usuarios tendran que logearse nuevamente, pero la cookie anterior cambio, así como el seed de la cookie, según yo.

saludos.
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
Pages: 1 [2] Reply Ignore Print 
YaBB SE Community  |  Language Specific User Help  |  Español  |  Bug 1.5.5 « previous - next »
 


Powered by MySQL Powered by PHP YaBB SE Community | Powered by YaBB SE
© 2001-2003, YaBB SE Dev Team. All Rights Reserved.
SMF 2.1.4 © 2023, Simple Machines
Valid XHTML 1.0! Valid CSS

Page created in 0.041 seconds with 20 queries.