- phpKF sürüm 1.80a güvenlik güncellemesi -

The Cry

Kıdemli Üye
19 Eki 2007
3,111
10
"-Her Yerden-"


Forumdaki bazı dosyalarda, sahte formlarla yöneticileri istemedikleri işlemler yaptırabilecek açıklar bulunmaktaydı.

Bu durum sadece, üyesi olduğu foruma giriş yapmış ve çerezleri halen tarayıcıda bulunan kişilerin, farkında olmadan bu sahte formlu sayfaları ziyaret etmeleri sonucu oluşmaktadır.
Yani hem sitenize yeni giriş yapmış olmanız, hem de sizin sitenize özel hazırlanmış sahte form bulunan bir sayfayı ziyaret etmeniz gerekiyor.
Yönetim çerezleri tarayıcı kapanınca silindiği için yönetim sayfalarının bu durumdan etkilenme olasılığı daha düşüktür.

Etkilenme durumunuz ne kadar az olursa olsun forumu güncellemeniz
şiddetle önerilir.



Sürüm numarasında, veritabanında, temalarda ve özelliklerde hiçbir değişiklik yoktur.

Sadece aşağıdaki dosyalarda güvenlikle ilgili değişiklikler yapılmıştır.
Sıfırdan kuracaklar için hiçbir farklılık yoktur.

Güncelleme yapacaklar: Sadece aşağıdaki dosyaların değiştiştirilmesi yeterlidir.



Değişiklik yapılan dosyalar:

  1. profil_degistir.php
  2. profil_degistir_yap.php
  3. yonetim/ayarlar.php
  4. yonetim/ayarlar_yap.php
  5. yonetim/duyurular.php
  6. yonetim/forumlar.php
  7. yonetim/forum_duzen.php
  8. yonetim/forum_duzen_yap.php
  9. yonetim/kullanici_degistir.php
  10. yonetim/kullanici_degistir_yap.php
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.