Navigation
BBtoMax
 Votre Compte
 Contact
 Search
 Nous recommander
 Copyrights
 Mailiste
 Partenaires
 Lettre d'information
 Sondages
 Projets en cour
 Livre d'or
 historique

Discussions
 Forums
 Liste des membres
 Messages Privés
 Tchat
Ressource
 Téléchargements
 Proposez un téléchargement
 Liens
 Proposer un article
 Les Archives
 Les Rubriques
 articles
 securisation de BS
 convertisseurs
 localisation-ip
 Générateur mdp
 vitesse
 portage bbtomax
· bugg manager
Information
 Ressource
 Encyclopedie
 Top 10
 FAQ
Planete Parents


© PHP-NVKEMAXIMVS
annonceurs
VOXUP™
Telechargements
01: Module de Contact 1.
02: Evolution du 17 Avri
03: Coppermine 1.0.0 pou
04: Optimisation Heaper
05: Mods Downloads
06: Image Manager
07: Serveur sur Clef USB
08: Correctif Mainfile
09: Evolution FCKeditor:
10: Evolution Url Rewrit
11: FCKeditor 2.4a pour
12: FCKeditor en version
13: FCKeditor version 2.
14: Evolution du 01 Févr
15: PM nouveau compte (h
16: Patch sécurité 16/01
17: Gestion admin god av
18: Module de rencontre
19: Blocs RSS Maximus Or
20: Thème subSilver pour
Developpement en cour
Nom du projet Url d'exemple Travaux Rapports Requêtes Statut Progression
bbtomax 1.0.2   7 0 0 Disponible 100% complet
BBtomax 1.0.3 BBtomax 1.0.3 Url d 2 0 1 ouvert 60% complet60% complet
Ergonomie de BBtomax   2 0 0 ouvert 100% complet
certification des themes   2 0 0 Actif 3% complet3% complet
Bug d'affichage nouveau theme   3 0 0 Actif 7% complet7% complet
mod Mappemonde   0 ---- ---- En attente 0% complet
Max RPG   0 ---- ---- En attente 0% complet
Avis à la communauté: alerte sécurité dans FCKeditor 2.4 de la plus haute import 
securité

Cyril nous informe

Bonjour à toutes et à tous,

Cette publication est de la plus haute importance pour tous les utilisateurs de Maximus  !!!

Un membre de la communauté a connu des déboires dû à une faille maintenant bien cernée dans FCKeditor 2.4, hier et nous en tiens au courant ce jour !
Attention, cette faille est existante aussi dans la version de FCK 2.3 fournie avec les anciennes versions de Maximus !

Une seule chose à faire et d'urgence pour tout le monde :
 - remplacer votre version actuelle de FCKeditor par la toute dernière mise à disposition il y a quelques minutes dans les ressources du site

Nous vous recommandons pour ceux qui ne le sauraient pas de suivre ces directives simples et primordiales:
 - contrôlez que le fichier kernel/config.php soit bien dans le CHMOD le plus petit possible ( 444 par exemple en lecture seule )
 - n'autorisez l'upload ( de quelque sorte que ce soit  ) qu'à des administrateurs et ou membres identifiés et jamais aux visiteurs !!!

L'upload en règle général est la plus belle arme pour défacer et/ou prendre la main sur un site internet, tous les gens utilisant une version de coppermine pour phpnuke sont bel et bien visés par ce style d'attaque, tout comme MyUpload qui est une pure passoire, nous ne le redirons jamais assez l'upload est la meilleure arme pour se mettre une balle dans le pied !!!
La dernière version en date de coppermine pour phpnuke ( 1.31 de mémoire ) qui fonctionne donc dans maximus est aussi visée, tout est faisable avec très peu de connaissances et surtout sans laisser aucune trace nul part, soyez très prudent si vous utilisez coppermine en verrouillant l'upload aux administrateurs seulement !

Une version spéciale de Coppermine dédiée pour Maximus est en cours, elle devrait être remise à l'équipe dans la journée ou demain si tout se passe bien et avec celle ci nous n'aurons pas de tel soucis, alors les utilisateurs de version phpnuke vous serez priés d'upgrader votre version sans quoi nous ne pourons rien faire pour vous assurez la sécurité optimale de votre site

Vous retrouverez désormais dans les ressources :
 - FCKEditor 2.4a patché
 - Maximus BS livré nativement avec FCK Editor 2.4a patché

Tous les utilisateurs de Maximus sont visés sans exception, ceux qui n'upgradent pas leur version de FCKeditor s'exposent, maintenant que la faille est bien cernée, à un danger de hacking permanent !!!
Pensez que d'autres que nous peuvent maintenant trouver aussi la solution pour usurper l'upload de FCKeditor, alors soyez extrêmement prudent ...

Dernière chose, toute alarme et ou toute suspicion est bonne à nous reporter !
Nous portons la plus grande importance à la sécurité de Maximus et donc de la communauté, aussi un nouveau forum va être ouvert vous permettant de reporter tout doute et ou message d'alarme douteux en provenance de votre site, beaucoup d'alertes de sentinel sont des leurres, mais certaines d'entres elles peuvent nous faire découvrir des failles potentielles, ce qui est le cas d'une alarme remontée ce jour sur les forums ( rien d'alramant actuellement - mais une faille potentielle mérite le plus grand intérêt ).
Une participation accrue sur ce point serait la bienvenue de votre part, et aidant ainsi au maintien de la sécurité de nos projets communs :)

Merci à tous et à toutes de votre participation ...
Et que la sécurité reste notre meilleur allié :)

Posté le Jeudi 15 février 2007 à 14:42:12 par epsylon
"Avis à la communauté: alerte sécurité dans FCKeditor 2.4 de la plus haute import" | Connexion/Créer un compte | 0 commentaires
Les commentaires sont la propriété de leurs auteurs. Nous ne sommes pas responsables de leurs contenus !

Les commentaires anonymes ne sont pas autorisés, veuillez vous enregistrer
 
Liens connexes
· Plus à propos de securité
· Nouvelles transmises par epsylon

L'article le plus lu à propos de securité:
Générateur de mot de passe

 
Estimer cet Article
Score Moyen: 0
Votes: 0

Merci de prendre une seconde et de voter pour cet article:

Excellent
Très Bon
Bon
Moyen
Mauvais

 
Options

 Format imprimable Format imprimable

 Format PDF Format PDF

 Envoyer cet article à un(e) ami(e) Envoyer cet article à un(e) ami(e)

 
Forums
  ©  Sujets Vu  Post  Auteur Dernier
Post
BBtoMax - Version 1.0.2
Modification menu
898
3
22/04/2008
Ultimo Post08:15
epsylon
BBtoMax - Installation
Messages systématiquement rejetés!!!!!!!!
4613
22
27/01/2008
Ultimo Post01:09
lior
BBtoMax - Version 1.0.2
Comment centrer les images avatars
1508
2
22/12/2007
Ultimo Post13:34
guitscor
BBtoMax - Version 1.0.2
Encore un pb avec les [quote] ou plutôt les [/quote]
2056
4
28/11/2007
Ultimo Post09:37
dav
BBtoMax - Version 1.0.2
Problème de gestion des smilies
2146
4
04/11/2007
Ultimo Post16:55
epsylon
Total Sujets 147      Total Post 933      Total Lectures 164989
[ Allez au Forum ]   [ Cherchez dans le Forum ]
Forum
· [Testé] Module Message URGENT
· Login dans le header
· Combien de site sous Max2008 avant l'upgradeur?
· Module [Content]
· Distinguer le nombre de personnes sur le: wiki, chat, site
· [Maximus 2008] comment le télécharger :)
· ATTENTION: correctif numéro 9 mis à dispo sur le ftp !
· antivirus en folie
· un grand bonjour de Corse à tous les Maximusiens...
· Module [Your Account]

suite...
Version:
BBtoMax: 1.1.3RS-A
Kernel :1.1.0a

version realase:
1.0.2
Faire un don
Soutenez le site

Connection

Bienvenue

Surnom/Pseudo
Mot de passe  
  
=> Devenez membre <=
© PHP-NVKEMAXIMVS
Espace membre
 Adhésion: 272
  Aujourd'hui: 0
  Hier: 0

 En ligne: 6
  Visiteurs: 6
  Membres: 0

Présences Membres
différents

Dern. 24 heures: 1
Derniers 7 jours: 3
Derniers 30 jours: 7
Info par April 2006

Pages vues


Téléchargements


Forum Messages
© PHP-NVKEMAXIMVS
Languages
Sélectionnez la langue de l'interface :

English French Italian
Maximus

  !!! FAILLE de securite majeure declaree dans BS !!!
  Un premier site sous Maximus 2008 ca se fete !
  Affichez la meteo de votre ville sous maximus CMS
  Gerez vos videos youtube, dailymotion ou autres avec Maximus
  FCKEditor 2.6b pour Maximus BS
  FCKEditor 2.5.1 pour Maximus BS
  PHP Maximus CMS 2008 - etat actuel de l'avancement
  Optimisation referencement: de l'utilite de l'url rewriting (GoogleTap SG pour Maximus )
  Tuto pour le sommaire 3.2
  Nouveaux correctifs: cron d'optimisation et fonction highlight de phpBB

© PHP-NVKEMAXIMVS
Maximus IT

  12:34 10-03-2008
Il mio modulo personale dedicato al Cinema
Sto mettendo a punto un modulo, a carattere personale, che consenta di visionare trailers ed ascoltare alcuni brani delle colonne sonore dei film della mia collezione ... visitatelo e fatemi sapere cosa ne pensate ... ricordatevi che ogni commento è sempre ben gradito!

  14:53 14-02-2008
Blocco Menu Dinamico
E' stato inserito nei downloads il blocco manuale dinamico utilizzato su questo sit

  13:11 25-01-2008
PHP-MAXIMUS - Il Sito Comunitario
E' stato attivato il nuovo sito <a href="http://www.php-maximus.eu">www.php-maximus.eu</a>, dedicato a raccogliere le migliori informazioni presenti sui vari siti di Maximu

  16:34 18-01-2008
Evolution - Admin Turbo v. 1.0.2
Nei download è stato inserito il pack di aggiornamento ricomprendente i files generali relativi alla gestione dell'Admin riveduti e corretti per rendere l'amministrazione più sicura e veloc

  09:49 18-01-2008
Evolution 2007-10-21 - Plan
Nei download è stato inserito il pack di aggiornamento dello script relativo alla Mappa del Sito (Plan v. 1.0.2) che corregge alcuni bug ed integra ulteriori moduli con relativo url rewritin

  18:21 17-01-2008
Evolution 2007-10-27 - Promotion
Nei download è stato inserito il pack di aggiornamento dell'Edit Admin (Promotion) che corregge alcuni bug ed aggiunge ulteriori controlli di sicurezza al codic

  18:16 17-01-2008
Evolution - Secure Admin v. 1.3.3
Nei downloads è stato aggiunto un nuovo pack evolution relativo al Secure Admin di Maximus B

  10:53 15-01-2008
Modulo Reviews v. 1.0.2 BS
Nei downloads è stato inserito il Pack di aggiornamento del modulo Reviews x Maximus BS (versione 1.0.2); il modulo, interamente rivisto nella globalità del codice, è stato anche dotato di codice di sicurezza, di controlli antispam, integrato a FCKeditor e eseguito il debug completo

  10:03 15-01-2008
Modulo FAQ v. 1.0.1 BS
Nei downloads è stata inserita la nuova versione del modulo FAQ (v. 1.0.1) completamente revisionata al fine di aumentarne la sicurezza e rendere il modulo compatibile con la validazione W3C

  08:45 15-01-2008
Packs Evolution - Meta-Tag Dinamici
Nei downloads è stato inserito il Pack evolution del 23-06-2007 in italiano, relativo al nuovo sistema per la gestione dei Meta-Ta


© PHP-NVKEMAXIMVS
Joomla Template by Joomlashack modifié et adapté au CMS Maximus par Unitifree. Template réservé exclusivement pour BBtoMaX.
Tous les logos et marques sont des Propriétés respectives. Les commentaires sont la propriété respective de ceux qui les postent. © 2006-2007 BBtoMax.Com tous droits réservés

GoogleTap SG GoogleTap SG Maximus Site officiel Maximus Canada Maximus Italie Maximus Belgique planete parents partenaire officiel de bbtomax Anti Virus Kaspersky

antispam Référencement Internet Référencement gratuit

Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license .
Copyright 2005 PHP-MaXiMuS .

[ Page générée en 1.029 sec ] [ (PHP: 96% - SQL: 4%) ] [ Requêtes SQL: 49 ] [ 48 pages vues la dernière heure ]
 Top Max Cache On Copyright Mentions légales PHP Maximus CMS