Lo so che è superfluo scriverlo:Codice: Only registered users can see contents. Please click here to Register or Login.
Only registered users can see contents. Please click here to Register or Login.
Citazione da: lemonsong - 13 Giugno, 2014, 15:36:32Lo so che è superfluo scriverlo:Codice: Only registered users can see contents. Please click here to Register or Login.Temporaneamente può andare bene come toppa per gli hosting linux, ma non tutti hanno la possibilità di gestire e/o creare l'.htaccess nell'host.
in uno di quei siti http://www.[-omissis-] e www.[-omissis-] c'era un file pdf in c'erano scritte le password per l'accesso alle aree riservate..
sarebbe opportuno anche inserire nell' .htaccess Options -Indexes per evitare il listing delle directory che non contengono un index.html.Il problema dell'exploit è relativo a tutti i files (ad esempio i pdf) che vengono inseriti nel sito www con l'utilizzo del programma. Se vengono solo linkati, il nome del file non compare nel versions.xml.Almeno credo ...
però secondo me non ha molta visibilità..forse varrebbe la pena di creare un argomento nuovo magari con la traduzione in inglese..
Citazione da: milux - 13 Giugno, 2014, 18:19:19però secondo me non ha molta visibilità..forse varrebbe la pena di creare un argomento nuovo magari con la traduzione in inglese...... per me, invece, è fondamentale che gli utenti sappiano, prima che qualcuno si faccia male sul serio ....
Citazione da: serzio - 13 Giugno, 2014, 18:31:08Citazione da: milux - 13 Giugno, 2014, 18:19:19però secondo me non ha molta visibilità..forse varrebbe la pena di creare un argomento nuovo magari con la traduzione in inglese...... per me, invece, è fondamentale che gli utenti sappiano, prima che qualcuno si faccia male sul serio .... Proprio per questo io sarei d'accordo con milux