Ritsuka Опубликовано 21 Мая 2010 Жалоба Поделиться Опубликовано 21 Мая 2010 (изменено) Как говорится, без комментариев. http://community.invisionpower.com/topic/311209-pwned-again/ http://community.invisionpower.com/tracker...-bbcode-parser/ UPD. Подчищено, спрятано Изменено 21 Мая 2010 пользователем Ritsuka Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 tryer Опубликовано 21 Мая 2010 Жалоба Поделиться Опубликовано 21 Мая 2010 Жесть....)) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Ph-A Опубликовано 21 Мая 2010 Жалоба Поделиться Опубликовано 21 Мая 2010 http://community.invisionpower.com/topic/311209-pwned-again/Бедный IPS ... http://community.invisionpower.com/tracker...-bbcode-parser/Уже удалили ... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Ritsuka Опубликовано 21 Мая 2010 Автор Жалоба Поделиться Опубликовано 21 Мая 2010 Не удалили, спрятали в скрытом разделе. Я - вижу.... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Ritsuka Опубликовано 22 Мая 2010 Автор Жалоба Поделиться Опубликовано 22 Мая 2010 Плохая новость. Патча, скорее всего, не будет. Это уже 6-я дыра, оставленная IPS без патча. Цель - по-видимому, перегнать всех силой на 3.1. Интересно, если сейчас слить все эксплоиты налево - запоют по-другому? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 tryer Опубликовано 22 Мая 2010 Жалоба Поделиться Опубликовано 22 Мая 2010 Они так скорее перегонят на булку, нежели на 3.1 Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 LeSecret Опубликовано 24 Мая 2010 Жалоба Поделиться Опубликовано 24 Мая 2010 И что, теперь даже стабильная версия будет с данными уязвимостями? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 WildRAID Опубликовано 24 Мая 2010 Жалоба Поделиться Опубликовано 24 Мая 2010 (изменено) Лолз.))Судя по названию тикета, можно простым постом такое сделать? Изменено 24 Мая 2010 пользователем WildRAID Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Design_Nick Опубликовано 25 Мая 2010 Жалоба Поделиться Опубликовано 25 Мая 2010 И что, теперь даже стабильная версия будет с данными уязвимостями? 3.0.5 то? А она стабильная? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Sannis Опубликовано 25 Мая 2010 Жалоба Поделиться Опубликовано 25 Мая 2010 И что, теперь даже стабильная версия будет с данными уязвимостями? 3.0.5 то? А она стабильная? Речь о 3.1 как бы Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Design_Nick Опубликовано 27 Мая 2010 Жалоба Поделиться Опубликовано 27 Мая 2010 (изменено) Ого как... я не понял сразу. Тогда про что здесь пишет Ritsuka? Плохая новость. Патча, скорее всего, не будет. Это уже 6-я дыра, оставленная IPS без патча. Цель - по-видимому, перегнать всех силой на 3.1. Изменено 27 Мая 2010 пользователем Design_Nick Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Ha3aP Опубликовано 27 Мая 2010 Жалоба Поделиться Опубликовано 27 Мая 2010 Угу, я тут тоже растерялся )) Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Sannis Опубликовано 27 Мая 2010 Жалоба Поделиться Опубликовано 27 Мая 2010 Тогда про что здесь пишет Ritsuka? Плохая новость. Патча, скорее всего, не будет. Это уже 6-я дыра, оставленная IPS без патча. Цель - по-видимому, перегнать всех силой на 3.1. Угу, я тут тоже растерялся ))Речь идёт о бете 3.1 и надежде на то, что хоть в финале этот баг исправят Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Ritsuka Опубликовано 27 Мая 2010 Автор Жалоба Поделиться Опубликовано 27 Мая 2010 Судя по названию тикета, можно простым постом такое сделать?Да. Речь о том, что парсер в 3.0.5 содержит ошибки, позволяющие вставлять свой html. Для борьбы с этим было выпущено два обновления безопасности, переносящие обновленный парсер из 3.1 в 3.0.5. Так вот, в этом обновленном парсере тоже нашлись ошибки, и тоже можно вставлять свой html. Вывод: на данный момент обновляйся ты, или не обновляйся - все одно - на твоей тройке любой человек, вооруженный знаниями, сможет запостить html-посты. Единственный устойчивый форум в сети на данный момент - это community.invisionpower.com. И примененным у себя патчем они не делятся, по всей видимости, планируя выпустить его в составе новой версии форума 3.1, выходящей 1-го июня. Вот такие пироги. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
0 Design_Nick Опубликовано 28 Мая 2010 Жалоба Поделиться Опубликовано 28 Мая 2010 Круто. Ну до первого июня осталось немного Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Вопрос
Ritsuka
Как говорится, без комментариев.
http://community.invisionpower.com/topic/311209-pwned-again/
http://community.invisionpower.com/tracker...-bbcode-parser/
UPD. Подчищено, спрятано
Изменено пользователем RitsukaСсылка на комментарий
Поделиться на других сайтах
14 ответов на этот вопрос
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.