Hack warez içerikli forumlarda aradığın cevabı bulabilrsin.
Konu güvenlikten açılmışken şifre çalma olayları bu aralar yaşanmasada bir kaç şey söylemek istiyorum
Forumumuz vbulletin members2.php çapraz site betik çalıştırma açığı adı altında bu açıktaki bir değişkene geçersiz bir değer sağlayarak saldırganın belirlediği HTML kodunun çalıştırılacağı bir hata sayfası yaratması mümkün oluyor.Bu açıktan yararlanarak çerez-tabanlı (cookie) kimlik tanılama bilgileri rahatlıkla ulaşılabilir.bunu yapan lamer daha sonra bu bilgi ile kullanıcının oturumunu elinegeçirir olan garibim forum userlarına olur..
Şu anda benim bildiğim kadarıyla bir yama çıkmadı bu aralar fazla takip edemiyorum belkide rus forumlarında vardır :)
Gecici önlem almak için aşağıdaki satırı member2.php'de 304. satırdan hemen sonra eklemek yeterli.
If (IsSet ($perpage) && $perpage != Is_Int($perpage)) { $perpage = IntVal ($perpage); }
Jelsoft VBulletin güvenlik açığıda var malesef bir yama çıkmadı :(
bUNLardan etkilenen sistemlerin içerisinde apache microsoft vs.serverlarda sadecehosting te war yani bu sitede :(