Welcome, Guest. Please Login or Register.
April 29, 2025, 08:22:11 PM
Home Help Search Log in Register
News: SMF is the next generation in forum software, almost completely re-written from the ground up, make sure you don't fall for cheap imitations that suffer from feature bloat!

YaBB SE Community  |  Language Specific User Help  |  Español  |  Fallos Bugs « previous next »
Pages: [1] 2 Reply Ignore Print
Author Topic: Fallos Bugs  (Read 1075 times)
el-brujo
Jr. Member
**
Posts: 76


Fallos Bugs
« on: January 29, 2003, 04:14:33 PM »
Reply with quote

Hola,

http://securitytracker.com/alerts/2003/Jan/1005973.html

Este tiene parche, del deny from all, pero y el otro?

¿Alguna solución o parche?

http://securitytracker.com/alerts/2003/Jan/1005985.html
Logged
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Fallos Bugs
« Reply #1 on: January 29, 2003, 07:29:06 PM »
Reply with quote

los 2 se han arreglado para el 1.5.1 b40.

O instala el mod mencionado aqui:
http://www.yabbse.org/community/index.php?board=9;action=display;threadid=17919

ja ne!
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
Forero
Jr. Member
**
Posts: 57


I'm a llama!

Re:Fallos Bugs
« Reply #2 on: January 30, 2003, 12:46:51 AM »
Reply with quote

Cuales son los bugs que mencionas el-brujo que yo de ingles no estoy muy avanzado.
Un saludo
Logged
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Fallos Bugs
« Reply #3 on: January 30, 2003, 06:10:23 AM »
Reply with quote

Abre Packages.php
busca:
include_once("$sourcedir/Packer.php");
// verify the user is an administrator
is_admin();

cambialo por:
// verify the user is an administrator
is_admin();
include_once("$sourcedir/Packer.php");

Lo mejor es bajar el yse 1.5.1 b40 (cuando salga), ahi se arreglaron muchos bugs.
PERO, en un sitio de prueba par que revises que todo jale bien :)

ja ne!
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
el-brujo
Jr. Member
**
Posts: 76


Re:Fallos Bugs
« Reply #4 on: January 30, 2003, 10:48:15 AM »
Reply with quote

gracias a todos, especialmente a omar.

Fallos corregidos :)
Logged
Forero
Jr. Member
**
Posts: 57


I'm a llama!

Re:Fallos Bugs
« Reply #5 on: January 31, 2003, 01:00:44 AM »
Reply with quote

Pues al final no me han aclarado la duda de que son esos bugs alguien me puede aclara cuales son lso fallos.
Un saludo
Logged
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Fallos Bugs
« Reply #6 on: January 31, 2003, 04:10:34 AM »
Reply with quote

Hoyos de seguridad, en los que un hacker mandando llamar Packages.php o News.php puede hackear el foro.

Esos 2 junto con varios mas estan arreglados en 1.5.1 RC1 (ultimo build)
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
Forero
Jr. Member
**
Posts: 57


I'm a llama!

Re:Fallos Bugs
« Reply #7 on: February 01, 2003, 03:29:21 AM »
Reply with quote

Es decir que la version 1.5.1 que salio hace unas semanas tiene eso arreglado??? porque he ido a esas lineas que mecionas y estaban de la forma vieja no de como debe estar. El bugs del news.php cual es para comprobarlo a ver si tambien esta de la manera vieja.
Un saludo
« Last Edit: February 01, 2003, 03:38:25 AM by Forero » Logged
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Fallos Bugs
« Reply #8 on: February 01, 2003, 08:57:07 AM »
Reply with quote

si.
1.5.1 arregló un monton de hoyos de seguridad, asi como 123,456,234 bugs de yse 1.5.0.

(bueno, no tantos, pero varios)

ne!
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
Forero
Jr. Member
**
Posts: 57


I'm a llama!

Re:Fallos Bugs
« Reply #9 on: February 01, 2003, 02:54:35 PM »
Reply with quote

Si pero el bugs de news.php cual es para arreglarlo.
Saludosssssssss ;)
Logged
Forero
Jr. Member
**
Posts: 57


I'm a llama!

Re:Fallos Bugs
« Reply #10 on: February 02, 2003, 10:16:43 PM »
Reply with quote

Alguien me puede decir la solucion del bugs de news.php.
Un saludo ;)
Logged
PeterPaul
Sr. Member
****
Posts: 262


Los buenos simpre ganan, paciencia amigos.

ICQ - 92250610peterpaulxxx@hotmail.com WWW
Re:Fallos Bugs
« Reply #11 on: February 02, 2003, 11:52:12 PM »
Reply with quote

Que bug es??


BUsca en las opciones de BUSQUEDA de esta FORO algo como BUG NEWS 1.5.0  o algo asi,,, a ver si encuentras algo en otros areas.
Logged

==================================
Saludos Cordiales
Fdo: PeterPaul

WEBMASTERS PETERPAULXXX.COM
http://www.peterpaulxxx.com
Relatos Eroticos
http://www.peterpaulxxx.com/relatos
Foro de Oficial de PETERPAULXXX
http://www.peterpaulxxx.com/foro
==================================
Forero
Jr. Member
**
Posts: 57


I'm a llama!

Re:Fallos Bugs
« Reply #12 on: February 05, 2003, 02:08:46 AM »
Reply with quote

Gracias Peter Paul mirare haber si encuentro algo.
Un saludo ;)
Logged
Omar Bazavilvazo
YaBB SE Developer
YaBB God
*****
Posts: 2153


I never said I would stay to the end...

WWW
Re:Fallos Bugs
« Reply #13 on: February 05, 2003, 06:27:57 AM »
Reply with quote

Para arreglar el hoyo de seguridad en news.php:

Abre news_template.php y agrega al principio:

if ( !defined('YaBBSE') )
  {
     die('Hacking attempt...');
  }


abre News.php y agrega al principio:

define('YaBBSE',1);


esto debe ir antes de:

while ($row = mysql_fetch_array($request))


Asi, si alguien desea accesar news_template.php desde fuera, les manda un mensaje :)

security fix por Christian Land, y estara incluida in yse 1.5.1 rc1 b40

ja ne!
Logged

Greetings from México!
http://omarbazavilvazo.com
Mi foro Español-Japonés
http://hablajapones.org
http://hablajapones.org/index.php/japones/tutoriales/b16.php

NO me manden IM para soporte o dudas
...Leo los foros como todos...
Forero
Jr. Member
**
Posts: 57


I'm a llama!

Re:Fallos Bugs
« Reply #14 on: February 07, 2003, 01:52:55 AM »
Reply with quote

Gracias omar lo arreglare.
Un saludo
Logged
Pages: [1] 2 Reply Ignore Print 
YaBB SE Community  |  Language Specific User Help  |  Español  |  Fallos Bugs « previous - next »
 


Powered by MySQL Powered by PHP YaBB SE Community | Powered by YaBB SE
© 2001-2003, YaBB SE Dev Team. All Rights Reserved.
SMF 2.1.4 © 2023, Simple Machines
Valid XHTML 1.0! Valid CSS

Page created in 0.086 seconds with 20 queries.