Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 23 Julio 2010, 13:15 pm



Título: ¡Foros en peligro! Fallo de seguridad en vBulletin
Publicado por: wolfbcn en 23 Julio 2010, 13:15 pm
vBulletin debe ser uno de los software más populares en Internet para crear foros. Lamentablemente la versión 3.8.6 lanzada en julio trae una fea falla de seguridad que permite con un simple hackeo (y sin tener grandes conocimientos de informática) obtener el nombre y la clave del administrador del sitio, lo que potencialmente le da acceso al atacante a obtener una jugosa base de datos de emails, acceder a cuentas y editar el sitio a voluntad.

Internet Brands, dueños de vBulletin, lanzaron apresuradamente un parche ayer, mientras que expertos en seguridad como Graham Cluley de Sophos recomiendan probar y examinar bien el software antes de "lanzarlo al aire". Dice Graham:

 "Si el proveedor del software dice que hay un problema con él, entonces lo han puesto de manifiesto para toda la Internet, lo que significa que los criminales estarán atentos para ver si hay algo de lo que se puedan aprovechar"

 Sin embargo, al momento de redactar esta noticia, la BBC indica que todavía hay muchos sitios que están vulnerables.

FUENTE :http://www.laflecha.net/canales/seguridad/noticias/foros-en-peligro-fallo-de-seguridad-en-vbulletin




Título: Re: ¡Foros en peligro! Fallo de seguridad en vBulletin
Publicado por: Hesp en 23 Julio 2010, 17:18 pm
Búa gracias por la noticia.


Título: Re: ¡Foros en peligro! Fallo de seguridad en vBulletin
Publicado por: jdc en 23 Julio 2010, 18:40 pm
Y cual es la vulnerabilidad? Asi se puede reparar :)