最初に読んでね ダウンロード 検索 ユーザー登録する 連絡 マイストア ログイン  
必読のこと
 
phpBB2/3 の話題などでお話ししましょう。「便利なMOD見つけた」とか、「良いテーマ発見したよ」などなど。

投稿前に【書込みのルール】を先に読んでください。

開発研究室なんてのもあります。

・携帯関連:phpBB2 の携帯対応化(試案) | mophpbb 1.6.2 改造 / Mobile Online phpBB
 
トピックに返信する 【!】phpBB に関するセキュリティ情報 このエントリーを含むはてなブックマーク
【!】phpBB に関するセキュリティ情報
webmaster
うぇぶますた
うぇぶますた

登録日: 2005.03.15
記事: 72
所在地: hiikun.net
引用付きで返信する
phpBB に関するセキュリティ情報をこのトピに載せていきます。

ほとんどがセキュリティホールの情報になるかと思いますが・・・。 Crying or Very sad

このトピの返信メール通知を有効にする事を推奨します。(登録ユーザーのみ)


▼セキュリティ情報サイト

▼被アタック情報サイト
URI に phpbb が含まれているサイトばかりが狙われています。お気を付けくださいませ。

_________________
Arrow アップデートの時、install/update_to_latest.php を実行する習慣を身につけてください!

webmaster = hiikun Arrow 管理人に連絡する
phpBB2日本語版[EUC-JP]ダウンロード || 書込みテストしたい | 賢い質問の仕方(読んでみよう)
ユーザーのプロフィールを表示webmaster の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
2.0.15 以前にセキュリティホール
webmaster
うぇぶますた
うぇぶますた

登録日: 2005.03.15
記事: 72
所在地: hiikun.net
引用付きで返信する
どうやら、2.0.15 以前のバージョンに深刻なが存在するようです。

危険度は、
FrSIRT:4段階の2番目【High Risk:高い】
Secunia:5段階の2番目【Highly Critical:高い】

対策は、2.0.16 にアップデートすること。



★ソース

_________________
Arrow アップデートの時、install/update_to_latest.php を実行する習慣を身につけてください!

webmaster = hiikun Arrow 管理人に連絡する
phpBB2日本語版[EUC-JP]ダウンロード || 書込みテストしたい | 賢い質問の仕方(読んでみよう)
ユーザーのプロフィールを表示webmaster の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
【セキュリティアラート】phpBB 2.0.17以前
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
【セキュリティアラート】phpBB 2.0.17以前

危険度は、
FrSIRT:4段階の2番目【High Risk:高い】
Secunia:5段階の2番目【Highly Critical:高い】

対策は、2.0.18 にアップデートすること。



★ソース
  • http://www.frsirt.com/english/advisories/2005/2250
  • http://secunia.com/advisories/17366/

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
【セキュリティアラート】phpBB 2.0.18以前
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
【セキュリティアラート】phpBB 2.0.18以前

ある URL 記述によって、JavaScript 絡みの XSS が発生する可能性あり。

危険度
  • FrSIRT:4段階の4番目【Low Risk:低い】
  • Secunia:5段階の4番目【Less critical:重大ではない】

対策
  • パッチなし。
  • ACP Arrow 一般設定 Arrow HTMLの使用【いいえ】にする。

ソース

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
【セキュリティアラート】phpBB 2.0.19以前
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
【セキュリティアラート】phpBB 2.0.19以前

リモートアバターで XSS が発生する可能性あり。

危険度
  • FrSIRT:1/4段階【Low Risk:低い】
  • Secunia:2/5段階【Less critical:重大ではない】

対策
  • パッチなし。
  • ACP Arrow 一般設定 Arrow 他サイトの画像の使用【いいえ】にする。

ソース

これに補い、リモートアバターの設定を不可にしました。
また、アバターのアップロードを許可しました。

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
【セキュリティアラート】phpBB 2.0.19以前
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
【セキュリティアラート】phpBB 2.0.19以前

「パスワードを忘れました」のリクエストが大量実行の可能性のあるバグが存在します。
gen_rand_string() の欠陥。

危険度
  • FrSIRT:1/4段階【Low Risk:低い】
  • Secunia:1/5段階【Not critical:まったく重大ではない】

対策
  • パッチなし。

ソース

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
【セキュリティアラート】phpBB 2.0.20以前、MOD
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
本体および MOD にて、いくつかのセキュリティ警告が発せられています。
各自、お気をつけくださいませ。

・本体
アップロードアバターによる他のサイトへの誘導
Arrow http://www.securityfocus.com/archive/1/433858 【危険度:2/4段階】May 12 2006
Arrow http://secunia.com/advisories/20093/ 【危険度:1/5段階】2006-05-16

・MOD
foing 0.x(0.7以前)
Arrow http://secunia.com/advisories/20092/ 【危険度:4/5段階】2006-05-15

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
とりあえずは、
群青
投稿上級者さん
投稿上級者さん

登録日: 2005.04.17
記事: 75
所在地: 【アダ被の部屋】
引用付きで返信する
「アバタアップロードを禁止する」が解決策みたいですねえ。
ユーザーのプロフィールを表示群青 の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
【セキュリティアラート】THoRCMS 1.x
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
THoRCMS という MOD にて、重大なセキュリティ警告が出ています。
古い MOD ですし、すでに開発も停止状態のようでもあるようですし、まあ、日本人で採用している方はいないかと思いますが、念のため、お気をつけください。

・MOD
THoRCMS 1.x Arrow http://secunia.com/product/10648/
Arrow http://secunia.com/advisories/20815/ 【危険度:4/5段階】2006-06-26

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
【セキュリティアラート】phpBB3
hiikun
あどみん
あどみん

登録日: 2005.03.16
記事: 830
所在地: 大阪府
引用付きで返信する
phpBB3 に中レベルのセキュリティ警告が出ています。
お気をつけくださいませ。

・phpBB3
memberlist.php の穴により SQL に書き込まれる脆弱性
Arrow http://www.securityfocus.com/bid/18969 【危険度:2/4段階】2006-07-13

_________________

Arrow 【ニューリリース】2.0.23/3.0.0

マイホームノートアイテム探索小都市
ユーザーのプロフィールを表示hiikun の記事をすべて検索プライベートメッセージを送信投稿者のウェブサイトに移動
【!】phpBB に関するセキュリティ情報
新規投稿: 不可
返信投稿: 不可
記事編集: 不可
記事削除: 不可
投票参加: 不可
添付アップロード: 不可
添付ダウンロード: 不可
All times are GMT + 9 Hours (JST)  
Page 1 of 1  

  
  
 トピックに返信する    

Board Security

2819 Attacks blocked

Powered by phpBB © phpBB Group
Design by phpBBStyles.com | Styles Database.
Traduction par : PHPBB JAPAN / UTF-8 i18n Edition : JP Support Forum
Content © phpBB2 日本語サポートフォーラム
[ Debug on | page generation = 0.26407 seconds | sql queries = 20 ]
Feed RSS 2.0
JP Support Forum
SourceForge.jp