Siga-nos em...
Follow us on Twitter Follow us on Facebook Watch us on YouTube
Registro

Alpha Servers
Resultados 1 a 3 de 3
  1. #1


    Avatar de daldegam
    Data de Ingresso
    Sep 2009
    Localização
    NULL
    Posts
    66
    Agradecido
    124
    Agradeceu
    29
    Peso da Avaliação
    17

    Exclamation MuSite - Falha de segurança

    Boa noite, tudo bem?
    Leandro Daldegam aqui!

    Muito tempo se passou desde que eu desenvolvi o MuSite.

    Fui contactado hoje por um desenvolvedor chamado Leonardo Lana ([Somente usuários registrados podem vem os links. ]), onde o mesmo me avisou de um problema de segurança existente no MuSite.

    Após ele me mostrar onde estava a falha em questão, pedi o mesmo para enviar o patch de correção (pull request) para o repositório(github) do site que hoje é open source(código aberto).

    Assim que ele enviou, aceitei a correção e fiz o merge.

    Estou então avisando imediatamente para todas as pessoas que possivelmente utilizam o MuSite para que o atualizem imediatamente caso ainda estejam com ele em produção;

    Como atualizar (explicação para leigos):
    - Faça um backup do site que você está utilizando.
    - Faça o download do conteúdo desse arquivo: [Somente usuários registrados podem vem os links. ]
    - Abra o diretório em que o site está instalado, e substitua o arquivo modules/classes/ldpaneluser.class.php pelo que você acabou de obter no link acima.
    - Pronto, seu site estará atualizado.

    Recomendo que acessem o repositório [Somente usuários registrados podem vem os links. ] e usem o recurso "Watch" e também "Star" para ficarem sabendo de futuras atualizações de segurança por parte da própria comunidade.

    Imagem de como ativar as opções:
    [Somente usuários registrados podem vem os links. ]

    Caso não tenha cadastro no github basta se cadastrar, é gratuito.
    O patch de segurança em questão foi:[Somente usuários registrados podem vem os links. ]

    Agradeço ao Leonardo Lana pelo aviso.

    Abraços,
    Leandro Daldegam

  2. Os Seguintes 4 Usuários Agradeceram você daldegam Por este Post Útil:


  3. #2

    Avatar de leoplana
    Data de Ingresso
    Jan 2021
    Localização
    Belo Horizonte
    Idade
    28
    Posts
    2
    Agradecido
    0
    Agradeceu
    0
    Peso da Avaliação
    0

    Padrão

    Boa noite!

    Fiquei num dilema antes de reportar a falha por potenciais exploradores que possam acessar o repositório e/ou fóruns, mas entendo que nós precisamos contribuir com a segurança de todos da comunidade, especialmente de produtos open source. Continuarei o trabalho no tempo vago a fim de exercitar e contribuir com o seu legado que ainda é muito utilizado!

    Abs

  4. #3

    Avatar de Testt
    Data de Ingresso
    Jul 2017
    Localização
    Brazil
    Posts
    12
    Agradecido
    3
    Agradeceu
    2
    Peso da Avaliação
    0

    Padrão

    Agradecemos pela contribuição e por preocupar-se em ainda aplicar correções mesmo após tantos anos, Leandro. Abraço. ²

 

 

Informações de Tópico

Usuários Navegando neste Tópico

Há 1 usuários navegando neste tópico. (0 registrados e 1 visitantes)

Tópicos Similares

  1. |Dúvida| Falha na [MuSite]
    Por butroses no fórum Dúvidas|Pedidos
    Respostas: 0
    Último Post: 05-07-2016, 08:12 PM
  2. |Notícia| Adobe Reader tem nova falha de segurança
    Por Cøłєridgє no fórum Outros
    Respostas: 7
    Último Post: 11-10-2015, 01:25 PM
  3. |Aviso| URGENTE: Falha da segurança grave - Effect Web 1.8
    Por Erick-Master no fórum Flood Livre
    Respostas: 46
    Último Post: 10-10-2015, 04:06 PM
  4. Respostas: 0
    Último Post: 26-09-2012, 06:52 PM

Marcadores

Permissões de Postagem

  • Você não pode iniciar novos tópicos
  • Você não pode enviar respostas
  • Você não pode enviar anexos
  • Você não pode editar suas mensagens
  •