Konu
Vbulletin 3.8.6 Güvenlik Açığı [Önemli]
24-07-2010, 16:13:16
#1
LitmuS
Vbulletin 3.8.6 Kullananlar için çok büyük Güvenlik Açığı bulunmuştur
Vbulletin 3.8.6 Kullananlar sitelerinde bulunan faq.php dosyasını ya silsinler yada ismini değiştirsinler
YADA Vbulletin 3.8.6 için
Security Patch vBulletin 3.8.6 PL1 çıkartıldı
http://members.vbulletin.com/patches.php
Buradan temin edebilirsiniz.
Kesinlikle güncellemeyi yapın isim değiştirme olayı acil olduğu için öneride bulundum güncellemeyi kesinlikle yapmalısınız
Nasıl bir açık bu peki diyecek olursanız
Database'inize ait bütün bilgileri gösteren bir açık malesefki bütün bilgiler karşı tarafa geçebiliyor database kullanıcı adı şifresi doğal olarakta sitenize erişim db çalınması site hacklenmesi ve daha bir sürü girişim söz konusu olabilir önleminizi almayı ihmal etmeyin.
Bende bu gün fark ettim inurl:index.php 3.8.6 araması ile siteme ulaşmışlar umarım zarar görmem, kimsede görmesin güncellemenizi yapınız
Vbulletin.com sitesinden açık kapatma anlatımı gelmiştir.
http://www.vbulletin.com/forum/showt...07#post2012907
.