¡Foros en peligro! Fallo de seguridad en vBulletin

Iniciado por wolfbcn, 23 Julio 2010, 13:15 PM

0 Miembros y 1 Visitante están viendo este tema.

wolfbcn

vBulletin debe ser uno de los software más populares en Internet para crear foros. Lamentablemente la versión 3.8.6 lanzada en julio trae una fea falla de seguridad que permite con un simple hackeo (y sin tener grandes conocimientos de informática) obtener el nombre y la clave del administrador del sitio, lo que potencialmente le da acceso al atacante a obtener una jugosa base de datos de emails, acceder a cuentas y editar el sitio a voluntad.

Internet Brands, dueños de vBulletin, lanzaron apresuradamente un parche ayer, mientras que expertos en seguridad como Graham Cluley de Sophos recomiendan probar y examinar bien el software antes de "lanzarlo al aire". Dice Graham:

"Si el proveedor del software dice que hay un problema con él, entonces lo han puesto de manifiesto para toda la Internet, lo que significa que los criminales estarán atentos para ver si hay algo de lo que se puedan aprovechar"

Sin embargo, al momento de redactar esta noticia, la BBC indica que todavía hay muchos sitios que están vulnerables.

FUENTE :http://www.laflecha.net/canales/seguridad/noticias/foros-en-peligro-fallo-de-seguridad-en-vbulletin


La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.

Hesp


jdc

Y cual es la vulnerabilidad? Asi se puede reparar :)