İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

MyBB İmperial Teması için Önemli Güvenlik Duyurusu..!

xpserkan

0
İyinet Üyesi
Katılım
3 Eylül 2010
Mesajlar
36
Reaction score
1
Merhaba arkadaşlar, sevgili MyBB kullanıcıları,

Bu konuda sizlere orjinal yapımcısı tarafından crack yapılıp içine dosya entegre edilmiş olabileceğini düşündüğümüz => İmperial temasında güvenlik açığı olduğunu önemle beyan ediyorum..

Duymayan kalmasın lütfen, Bu temayı kullanmayın, temanın grafik klasörü içine url.php adında dosya entegre edilmiş ve bu dosya sayesinde tema hek uygulaması sağlanıyor.
Geçtiğimiz günlerde duymuşsunuzdur, MTR yani mybb.biz sitesinin kullanmış olduğu şuan ki temanın orjinali imperial temasıdır. Temayı kontrol etmeden yüklemiş olsalar gerek ki, sık sık saldırı ile karşı karşıya kalıyorlar.

Sevgili ekip arkadaşım Emre Karakaya'nın araştırması üzerine açığın ne olduğunu tespit ettik ve temanın w@rez halini bulup indirdim, grafik klasöründe url.php adı ile ve farklı uzantı ile eklenmiş dosya olduğu gördüm, adres satırına uzantıyı yazınca upload şeklinde sayfa açılmaktadır.

Ekran görüntüleri:
ccn7t.png


Kanıt Linkler:
Kod:
 kaldırıldı

Temanın orjinal konusunada gereken cevabı yazdım, işte orjinal konu adresi..
http://community.mybb.com/thread-114506-post-904904.html#pid904904

Her ne olursa olsun biz düşman değiliz! her kim olursa olsun o kişi veya kişilerin yaşadığı sorunları araştırmak boynumuzun borcudur, Bugün biz bunu araştırmasak yarın birgün gelip bizim başımıza patlayabilir..! Yarın biri çıkıp sitem hekleniyor der, kim koşacak ya da kim bakacak veya kim düşman gözle bakılacak..?

Dediğim gibi, bu temayı kimse kullanmasın, eğer iyi derece kod bilginiz varsa temayı bu açıktan arındırabilirsiniz yoksa zaten kullanmayada luzum yok, sonuç olarak hepimiz emek veriyoruz değermi bir tema için emekleri sürekli boşa çıkartmaya, sürekli sil baştan yapmaya ya da önlem almaya uğraşmaya.

İşte ben görevimi yaptım ve bildiklerimi yazdım, benden bu kadar gerisi size kalmış...

Bu arada araştırma için sevgili Emre Karakaya kardeşime teşekkürler. O üzerine gitmeseydi bende hedefi bulamazdım doğrusu..

Duyuru Kaynağı:
http://tr.mybbdepo.com/imperial-temasi-icin-onemli-guvenlik-duyurusu-konusu.html

Saygılarımla,
-------------------------------
MCTR TEAM => XpSerkan
 

ebaydestek

0
İyinet Üyesi
Katılım
27 Mart 2011
Mesajlar
359
Reaction score
3
Yorumum aynıdır hocam. ;)

Pek çok kere dedim; adamsın ! İnsanların en hayırlısı insanlara faydalı olandır. Emeğinin karşılığını mutlaka bir gün alacaksın. Seni komplolarla yıpratmaya çalışanlara Osmanlı tokadı olsun bu... Senin üstüne Mybb'ci tanımam, tanımıyorum.
 

kuzgun

İyinet Üyesi
Onaylı Üye
Katılım
19 Temmuz 2008
Mesajlar
12,395
Reaction score
254
yine de güvenlik açısından görüntüleri ve linkleri kaldırmamız gerekli
 

ebaydestek

0
İyinet Üyesi
Katılım
27 Mart 2011
Mesajlar
359
Reaction score
3
Xpserkan ve ekibi sayesinde söz konusu temada gayet ciddi bir açık tespit edilmiş ve kullananlar bu sayede önlemlerini almışlardır. Açık, kasti olarak tema yapımcısı tarafından bilinçli bir şekilde yaratılmıştır Xpserkan'ın resmi sitede ki uyarısı hiç bir açıklama yapılmadan silinmiştir. Tüm Mybb kullanıcılarının bilgisine.
 

xpserkan

0
İyinet Üyesi
Katılım
3 Eylül 2010
Mesajlar
36
Reaction score
1
Xpserkan ve ekibi sayesinde söz konusu temada gayet ciddi bir açık tespit edilmiş ve kullananlar bu sayede önlemlerini almışlardır. Açık, kasti olarak tema yapımcısı tarafından bilinçli bir şekilde yaratılmıştır Xpserkan'ın resmi sitede ki uyarısı hiç bir açıklama yapılmadan silinmiştir. Tüm Mybb kullanıcılarının bilgisine.

Bildiri için teşekkürler hocam, bu arada sansürlü resim ekledim..
 

CoDeC

0
İyinet Üyesi
Katılım
27 Ocak 2013
Mesajlar
0
Reaction score
0
bilgilendirme iyi oldu, çok yaşanıyor bu tarz vakalar,
mctr <3
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst