Autres
projets personnels
: blog modulable
PHP Minimus
| Mini cms sans base de données
PHP Nanomus
| Sécurité
Firewall universel pour site en PHP
et
Stop Spam Referer
Compte
Ressources
Support
Accueil
Recommander ce billet par email à vos amis
Formulaire à remplir
Votre nom
Votre email
Nom de votre ami
Email de votre email
Code de sécurité :
Saisie du code anti spam:
Avis à la communauté: alerte sécurité dans FCKeditor 2.4 de la plus haute importance !
Date de publication
Jeudi 15 février 2007 à 12:38:03
par
Cyril
Catégorie
Sécurité
Bonjour à toutes et à tous,
Cette publication est de la plus haute importance pour tous les utilisateurs de Maximus !!!
Un membre de la communauté a connu des déboires dû à une
faille maintenant bien cernée
dans
FCKeditor 2.4
, hier et nous en tiens au courant ce jour !
Attention, cette faille est existante aussi dans la version de FCK 2.3 fournie avec les
anciennes versions de Maximus
!
Une seule chose à faire et d'urgence pour tout le monde :
- remplacer votre version actuelle de FCKeditor par la toute dernière mise à disposition il y a quelques minutes dans les ressources du site
Nous vous recommandons pour ceux qui ne le sauraient pas de suivre ces directives simples et primordiales:
- contrôlez que le fichier
kernel/config.php
soit bien dans le
CHMOD le plus petit possible
( 444 par exemple en lecture seule )
- n'autorisez l'upload ( de quelque sorte que ce soit ) qu'à des
administrateurs et ou membres identifiés
et
jamais aux visiteurs
!!!
L'upload en règle général est la plus belle arme pour défacer et/ou prendre la main sur un site internet, tous les gens utilisant une version de coppermine pour phpnuke sont bel et bien visés par ce style d'attaque, tout comme MyUpload qui est une pure passoire, nous ne le redirons jamais assez l'upload est la meilleure arme pour se mettre une balle dans le pied !!!
La dernière version en date de coppermine pour phpnuke ( 1.31 de mémoire ) qui fonctionne donc dans maximus est aussi visée, tout est faisable avec très peu de connaissances et surtout sans laisser aucune trace nul part, soyez très prudent si vous utilisez coppermine en verrouillant l'upload aux administrateurs seulement !
Une version spéciale de Coppermine dédiée pour Maximus est en cours, elle devrait être remise à l'équipe dans la journée ou demain si tout se passe bien et avec celle ci nous n'aurons pas de tel soucis, alors les utilisateurs de version phpnuke vous serez priés d'upgrader votre version sans quoi nous ne pourons rien faire pour vous assurez la sécurité optimale de votre site
Vous retrouverez désormais dans les ressources :
-
FCKEditor 2.4a patché
-
Maximus BS livré nativement avec FCK Editor 2.4a patché
Tous les utilisateurs de Maximus sont visés sans exception
, ceux qui n'upgradent pas leur version de FCKeditor s'exposent, maintenant que la faille est bien cernée, à un danger de hacking permanent !!!
Pensez que d'autres que nous peuvent maintenant trouver aussi la solution pour usurper l'upload de FCKeditor, alors
soyez extrêmement prudent
...
Dernière chose, toute alarme et ou toute suspicion est bonne à nous reporter !
Nous portons la plus grande importance à la sécurité de Maximus et donc de la communauté, aussi un nouveau forum va être ouvert vous permettant de reporter tout doute et ou message d'alarme douteux en provenance de votre site, beaucoup d'alertes de sentinel sont des leurres, mais certaines d'entres elles peuvent nous faire découvrir des failles potentielles, ce qui est le cas d'une alarme remontée ce jour sur les forums ( rien d'alramant actuellement - mais une faille potentielle mérite le plus grand intérêt ).
Une participation accrue sur ce point serait la bienvenue de votre part, et aidant ainsi au maintien de la sécurité de nos projets communs :)
Merci à tous et à toutes de votre participation ...
Et que la sécurité reste notre meilleur allié :)
Billet issu du site internet PHP Maximus CMS
http://www.php-maximus.org
URL du billet
http://www.php-maximus.org/blog_avis_a_la_communaute_alerte_securite_dans_fckeditor_2_4_de_la_plus_haute_importance_144.html
Navigation
Accueil du blog
Rédiger un billet
Billets les plus consultés
Calendrier annuel
Installer PHP Maximus en images
Calendrier
» Mai 2012
lun
mar
mer
jeu
ven
sam
dim
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
Recherche
Nuage de mots clefs
médias
galeries
Coppermine
My_eGallery
forum
XMB-Forum
XForum
contribution
NSN-Archives
torrent
emule
edonkey
galerie
coppermine-2010
oscommerce
ecommerce
boutique
module-ecommerce
module-oscommerce
dokumaxls
dokumax
dokuwiki
gtmetrix
minimus-2011
atom
rss
ping-google
ping-php
ping-gratuit
service-ping
Catégories
Astuces PHP Maximus CMS
Blocs ou boites du cms
Coppermine
Correctifs du cms
Evolutions du cms
FCKEditor éditeur HTML
Informations
Internet
Logiciels divers
Modules ou pages du cms
Optimisations du cms
PHP
PHP Maximus CMS et Blog
Sécurité
Thèmes ou templates
Upgrades
Autres catégories
Archives
Année 2011
Juin 2011
Mars 2011
Février 2011
Janvier 2011
Année 2010
Décembre 2010
Novembre 2010
Octobre 2010
Juillet 2010
Avril 2010
Mars 2010
Février 2010
Janvier 2010
Année 2009
Décembre 2009
Novembre 2009
Octobre 2009
Septembre 2009
Août 2009
Juillet 2009
Juin 2009
Mai 2009
Année 2008
Décembre 2008
Novembre 2008
Octobre 2008
Septembre 2008
Août 2008
Avril 2008
Mars 2008
Février 2008
Janvier 2008
Année 2007
Novembre 2007
Octobre 2007
Septembre 2007
Août 2007
Juillet 2007
Juin 2007
Mai 2007
Avril 2007
Mars 2007
Février 2007
Janvier 2007
Année 2006
Décembre 2006
Novembre 2006
Octobre 2006
Septembre 2006
Août 2006
Juillet 2006
Juin 2006
Mai 2006
Avril 2006
Mars 2006
Janvier 2006
Année 2005
Décembre 2005
Novembre 2005
Octobre 2005
Septembre 2005
Août 2005
Juillet 2005
Juin 2005
Mai 2005
Avril 2005
Sites amis
Alsacréations
Zen Garden
Icones pro
Siteduzéro
Webrankinfo
Autres liens amis
Derniers commentaires
je pense refaire un site de phot ...
Bonjour, Génial, pouvoir présen ...
Merci Cyril pour la correction d ...
salut j ai du vérifier mais ...
Je n ai pas trouvé l é ...
Super nouvelle !! je vais pou ...
Installation complète pour ma pa ...
forum stp :) parce que là ça ne ...
Merci Cyril pour cette nouvelle ...
BRAVO pour tout ce travail accom ...
S'abonner
Fil rss des billets
Fil rss commentaires
Fil atom des billets
Fil atom commentaires
Blogs ©
Maximus
Autres projets
Aide
Contribuer
Sites associés
Publicités
Accueil
Télécharger
Modules et blocs
Templates
A propos de Maximus
Contact
PHP Kweeker, Twitter clone
Pagerank et analyses
Blog gratuit PHP Minimus
CMS sans base de données
Firewall universel pour site web
Stop Spam Referer
Cyril Levert, mon blog
Ancien Wiki 2008
Forums
FAQ
How To
Créer un compte
Faire un don
Rédiger un billet
Rédiger une brève
Maximus Europe
Maximus Canada
Maximus Italie
BBtoMax
Yorkshire du Royaume de Morphée
Distroy Blogs Cache
~
Distroy Sessions
~ Partenaire hébergement professionnel
www.hebeh.com
, votre hébergement de qualité à bas prix.
Retrouvez
PHP Maximus sur Facebook
et sur
Twitter
.
Retrouvez des
informations similaires
grâce aux moteurs de recherche suivants:
[ Page générée en
0.2794
sec ]
[ Vitesse PHP:
31%
- SQL:
69%
]
[ Requêtes SQL:
93
]
[
297
pages vues la dernière heure ]