Planète Cartables


Accueil » L'école au quotidien » Trucs et astuces informatiques » URGENT: sites Guppy: découverte d'une faille de sécurité
URGENT: sites Guppy: découverte d'une faille de sécurité [message n° 204342] ven. 02 février 2007 13:10 Message suivant
philcharp n'est pas connecté philcharp
messages : 1382
Inscrit(e) : avril 2006
Situation géographique : Vesoul
Métier : En roue libre (ex-ERUN)

Bonjour,
A tous les possesseurs de Sites créés avec Guppy, il a été découverte une faille de sécurité qui peut être lourde de conséquence, puisqu'elle permet de vider le site de son contenu.
Une mise à jour est conseillée, voir même indispensable.
Voir ici:
http://www.freeguppy.org/thread.php?lng=fr&pg=137211&fid=1& ;amp ;amp ;amp ;amp ;amp ;cat=100

Pour ma part, mes quatre sites chez OVH ont été touchés et aucun chez Free (ça fonctionne tellement bizarrement que même les hackeurs n'y vont pas Laughing )

Bon courage
A+
Phil
Edith me dit de prévenir Martabaf qui est encore en 4.5.7, il y a urgence!!!




http://france-geocaching.fr

Rapporter un message au modérateur

Re: URGENT: sites Guppy: découverte d'une faille de sécurité [message n° 204746 est une réponse au message n° 204342] sam. 03 février 2007 17:56 Message précédentMessage suivant
jean-roch n'est pas connecté jean-roch
messages : 3148
Inscrit(e) : août 2004
Situation géographique : Dunkerque
Métier : instit en CP

philcharp a écrit le ven, 02 février 2007 13:10

il a été découverte une faille de sécurité qui peut être lourde de conséquence, puisqu'elle permet de vider le site de son contenu.

Et comment on fait pour tout vider, mmmmh ? Wink
Merci pour l'avertissement !

JR




Mes (bonnes) notes - Mon école à Dunkerque - Il faut que j'vous raconte

Rapporter un message au modérateur

Re: URGENT: sites Guppy: découverte d'une faille de sécurité [message n° 204848 est une réponse au message n° 204746] sam. 03 février 2007 21:31 Message précédentMessage suivant
philcharp n'est pas connecté philcharp
messages : 1382
Inscrit(e) : avril 2006
Situation géographique : Vesoul
Métier : En roue libre (ex-ERUN)

jean-roch a écrit le sam, 03 février 2007 17:56


Et comment on fait pour tout vider, mmmmh ? Wink



Salut JR,
je suppose Smile qu'une fois la faille découverte, il est facile d'y déposer un fichier vidage_site.php contenant quelques directives spéciales et ensuite
http://monsite.com/vidage_site.php
et le tour est joué!
Certains ont eu leur espace perso vidé, d'autres des créations de rep avec dépôt de mp3 (naturellement illégaux)

Je profite de cette réponse pour répondre en même temps à Mamouth-resse qui affirmait dans un autre message "qui s'intéresserait à mon blog et à mes 50 visiteurs" (si mes souvenirs sont bons... Mam, les débiles qui font cela se fichent pas mal du nombre de visites de ton site, ils se servent en fait de l'espace libre pour par exemple y mettre des fichiers et dont ensuite l'URL peut servir de base de téléchargement pour quiconque la connait. Voilà le genre de réjouissances auxquelles tu peux t'attendre.

Bonne soirée à tous.
A+
Phil




http://france-geocaching.fr

Rapporter un message au modérateur

Re: URGENT: sites Guppy: découverte d'une faille de sécurité [message n° 204905 est une réponse au message n° 204848] dim. 04 février 2007 00:09 Message précédent
jean-roch n'est pas connecté jean-roch
messages : 3148
Inscrit(e) : août 2004
Situation géographique : Dunkerque
Métier : instit en CP

Merci Phil,

Je connais la méthode, mais je cherchais le déroulement précis pour aller taquiner mes amis sous Guppy Wink
Non, non, ne réponds pas, c'est une plaisanterie...

J'ai déjà eu des gentils défaçages sur mes sites, c'est pas trop violent, et ça oblige à relire son code et à se dire "quelle erreur de débutant j'ai fait là !".
N'empêche que je suis toujours ébahi par la ténacité de certains hackers, et si je n'en approuve pas le résultat, j'en admire souvent la démarche...

Jean-Roch
instit le jour, bidouilleur la nuit




Mes (bonnes) notes - Mon école à Dunkerque - Il faut que j'vous raconte

Rapporter un message au modérateur

Fil précédent : Lecteur de cartes mémoire disparu !
Fil suivant : Protéger son PC - virus...
Aller au forum :
  


Heure actuelle : mer. 19 févr. 15:09:17 2025

Copyright ©2001-2016 FUDforum Bulletin Board Software