Inscrit le: 15 Jan 2004 Messages: 6809 Localisation: Rennes
Posté le: Mer 15 Déc 2004 - 23:50 Sujet du message: Perturbations sur le forum
Bonsoir,
Comme certains d'entre vous ont dû le remarquer, le forum a été en partie inaccessible les 14 et 15 décembre 2004. Notamment, la page d'accueil ne permettait plus l'accès aux différents posts. Pour ceux ayant un lien direct vers un sujet du forum, il était toutefois possible d'y accéder.
Ce sont là simplement les suites d'un piratage dont le site a été victime dans la nuit du 13 au 14 décembre. Il s'agit d'un piratage à but purement nuisible dans la mesure où aucune donnée ne pouvait être exploitée sur notre serveur. Nous ne stockons par exemple aucune information bancaire concernant nos clients.
Tout est normalement rentré dans l'ordre et il n'y a pas de données perdues. N'hésitez pas à nous signaler tout dysfonctionnement qui nous aurait échappé. Nous présentons bien sûr toutes nos excuses pour ces perturbations involontaires.
Dernière édition par laurent le Lun 10 Jan 2005 - 17:13; édité 1 fois
Description
Deux vulnérabilités ont été rapportées dans le module de fichiers attachés de phpBB :
* Un erreur de validation d'un champ d'entré pour ajouter, supprimer ou exécuter un script en dehors du répertoire d'upload.
* Une erreur dans la manipulation des fichiers comportant le "mod_mime" peut être exploitée pour télécharger des scripts malveillants.
Les versions antérieurs à 2.3.10 sont affectées par ces vulnérabilitées.
Impact
Un pirate pourrait compremettre le système sur lequel tourne phpBB.
Solution
Mettre votre version de phpBB à jour en version supérieure à 2.3.10.
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum