Nessun risultato. Prova con un altro termine.
Guide
Notizie
Software
Tutorial

phpBB: per un forum più sicuro

Il team del diffuso forum di discussione phpBB mette mano alla sicurezza della propria applicazione
Il team del diffuso forum di discussione phpBB mette mano alla sicurezza della propria applicazione
Link copiato negli appunti

phpBB è una delle applicazioni Web in PHP più utilizzate e ricche di funzioni per gestire Forum di discussione. E anche una delle più bacate. Una ricerca su SecurityFocus mostra

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

raccolte in poco meno di quattro anni. Secunia ne riporta, dal 2003,

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

. In un forum commerciale alternativo, vBulletin, le vulnerabilità  scoperte nello stesso periodo

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

(

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

per Secunia).

A dicembre dello scorso anno, sfruttando una

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

di phpBB e tecniche di

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

, un worm riuscì in poche ore a compromettere le pagine di migliaia di siti Web che avevano installato il Forum. Fu una delle più clamorose azioni di defacement di massa mai avvenute sulla rete Internet, e, a quasi dodici mesi di distanza, gli

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

sono ancora visibili per tutti.

Ora il team di phpBB corre ai ripari. Un

[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager

sul Forum ufficiale ha annunciato la creazione di un Incident Investigation Team, ossia un gruppo di persone che dovrà  assistere gli utenti nel ripristino di un sistema aggredito, divulgare i principi base di sicurezza in un'installazione del forum e informare lo staff di phpBB.com sulla sicurezza del sistema. Il team avrà  anche il compito di monitorare la diffusione di nuovi exploit in grado di "bucare" vulnerabilità  conosciute o sconosciute. Speriamo che cià servirà  a rendere più affidabile una delle migliori applicazioni, oper source e gratuite, disponibili sul Web.

Questo articolo contiene link di affiliazione: acquisti o ordini effettuati tramite tali link permetteranno al nostro sito di ricevere una commissione nel rispetto del codice etico. Le offerte potrebbero subire variazioni di prezzo dopo la pubblicazione.

Ti consigliamo anche